Separate names with a comma.
Разобрался. Просто не все CARD_NUM заполнены. Надо выбирать только NOT NULL. А карты оказались зашифрованы. Выглядят вот так:...
нет, не выводится. даже 1%20or%201=(select+TOP+1+cast(len(CARD_NUM)+as+nvarchar)% 2Bchar(97)+FROM+NAMES)-- не выводится. и длинна паролей...
задам тут свой вопрос. таблица NAMES содержит поля: --- EXP_MO EXP_YR CARD_NUM --- EXP_MO и EXP_YR успешно выводятся запросом:...
Кажется понял. Ты хочешь сказать, что по запросу select+table_name+from+information_schema.tables выводятся ВСЕ таблицы ВСЕХ баз данных? Не думаю...
Здравствуйте! Нашёл mssql-иньекцию в одном интернет-магазинчике. Выборку данных оттуда произвожу добавлением в строку запроса подобной штуки:...
Приветсвую общественность. Так получилось что я получил все пароли на определенном сайте через мускул уязвимость. Выяснил что на сайте стоит CMSка...
mssql-inject: приём данных на мой сервер Пробую сделать передачу данных через инжект на свой mssql-сервер. Но возникла проблема с моим...