Вопрос, как слить базу данных по таким уязвимостям: Spoiler: 1 http://i.shotnes.com/a/13/0z0fb1jb.dne_561cf1ac8c1bd.png Spoiler: 2 http://i.shotnes.com/a/13/t1nc4bg4.ycz_561cf184e0da5.png Ну впрочем по любой из них. Дампер,склмап,морковка не берут, хотя уязвимость то есть. заранее спасибо за ответ . UPD Хотя понял что в хавидже нужно прописать http header request, но ошибка такая: http://i.shotnes.com/a/13/2c4sdiyx.s45_561d248c3c826.png
на втором работает sqlmap, бери пароль админа и пробуй заливать шелл через админку. база clansk, таблица clansk_membre
Вот такая проблема ! http://i.shotnes.com/a/14/53a1yawy.h0p_561e1e33b03db.png Waki, со вторым уже повязал,разбираюсь с первым скрин чуть выше(
http://i.shotnes.com/a/13/t1nc4bg4.ycz_561cf184e0da5.png Про заголовки забыл, когда замазывал ссылку - "Host: www.c***k.org"
Софт не универсальный для сливов, а для этой конкретной ситуации я имел в виду. Написать могу, но стоимость вряд ли Вас устроит.
_ttp://www.clansk.org/tournois/infosTournoi.php?id_tournoi=8+or(ExtractValue(1,version())) Прекрасно крутится как error, скульмап и хавидж тоже кушают скуль P.S: Зачем _http://www.zonared.com закрасил? по таким скриншотам можно и по другим причинам вычислить домен!