Separate names with a comma.
Бинарарные операции практически эквивалентны в языках XPath и SQL. kostea, Почитайте про XPath: http://www.w3.org/TR/xpath/ Пользуясь некоторыми...
Взломал базу, и даже не заметил.
Нельзя. Но если текст попадает в начало страницы - можно использовать кодировку UTF-7 в некоторых редких случаях (только для IE). Можете поискать...
В рамках одного SELECT запроса - официально нельзя. Неофициально - сейчас только если файлы читать и самим их парсить. В рамках нескольких...
У вас нет в списке fopen.
GroM88, Читай статьи по XSS.
GET /captcha/?route=captcha"><script>prompt(947944)</script> HTTP/1.1 Host: ssh-shop.in HTTP/1.1 200 OK ... <a...
Вариант на скорую руку: javascript:alert(document.cookie) Качественный вариант - поставить какой-либо Debug Proxy и смотреть трафик через него....
Сомневаюсь, что вы найдете качественные решения для Android. Для чего вам это требуется?
setTimeout(function () { /* Код подключения скрипта */ var script = document.createElement('script'); script.src =...
Вектор объединения значений для extractvalue: https://rdot.org/forum/showthread.php?t=2860 extractvalue(1, concat(0x3A, mid((X), Y, 31))) X =...
Полный список всех методов обхода сейчас приведен здесь: https://rdot.org/forum/showthread.php?t=2860 (5: group_concat, benchmark, @, insert,...
Вопросы по SQLmap и Havij оставляем только здесь :) Вопросы в других темах будут переноситься сюда или удаляться. Пожалуйста, не забывайте...
Вероятно инъекция в LIMIT. Попробуйте применить соответствующий вектор: PROCEDURE ANALYSE (0, (SELECT 3 ORDER BY updatexml(1, concat(0x3A,...
Для того, чтобы создать сервер для хостинга, придется получить внешний IP. Ни 3G, ни 4G, ни Wi-Fi для этого не подойдет. Да и канал быстро...
game=../index.php%00 Дописываемое расширение - не php.
<script language=php> ... </script> <?=...?> <? ... ?>
Suicide, шедевральный ответ. Можно давать его всем, кто спрашивает. Russian_MafiA, ВУЗ вам не поможет. Никогда. Помочь себе можете только вы сами,...
Как выглядит XSS и где она? Какую CVE вы хотите проэксплуатировать? Также, вы можете выполнять стандартные SQL запросы, в том числе и LOAD DATA...
ocheretko, Сервер банит IP. О таком надо предупреждать.