Separate names with a comma.
Держи http://www.pimpmyguide.com/examine.php?id=5&tid=9+union+select+1,2,3,4,char(116,101,115,116),6/*
C авторизацией basic запрос идёт к БД? Если да, то можно ли как нибудь узнать какие столбцы она запрашивает?
Возможно сканирование внутренней сети или подключение к внутренним ресурсам. Команда PORT Я так понял надо использовать nmap сканер. Какие...
И ещё. Вот что происходит с кавычкой \' Как это обойти?
Error: Database Select Failed: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the...
В mysql вообще можно как нибудь узнать имя столбца зная таблицу?
Объясните почему не выполняется такой запрос: table_name+from+information_schema.tables Выводит всё туже ошибку.
Ещё один вопрос. В запросах фильтруются спецсимволы. Я знаю что есть функция char, но не знаю как кодировать и не знаю что это за код-) Как...
Всё разобрался-). Подобрал поле. Знаете куда выводится результат, в адресную строку-) Млять моё удивление неописуемо-))
Нет не думал... Читай внимательней
Аналогично подбору столбцов на пустой странице. <HTML> <HEAD> <TITLE>Redirect</TITLE> </HEAD> <BODY> Redirected to <A href=""></A>...
Вот такой урл: https://www.site.com/banner.php?action=r&id=32' Даёт: Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result...
Да, извини. Бывает такое (у меня уже второй раз) расшифровываешь хеш с ипб, а пароль не подходит...
Что то не проходит ты не ошибся?
мд5 8673f123d508eb9b30a0ca1e0454d20e 91baea418346bff31882902b705e05cf Помогите... Очень надо, как оно обычно водится -)