Separate names with a comma.
Насколько я знаю в mysql после limit инъекцию провести невозможно...
Описанные выше баги там не сработали, но за полчаса нашел рабочую скулю. Правда блинд, но это лучше чем ничего.
Довольно часто удается получить доступ к cmd шеллу в виндовсе(например через mssql). Если прав хватает, то легко создать нового администратора:...
С eval() вместо echo() кто-нибудь хоть раз сталкивался?
Шелл залей через модули (мадшелл к примеру подходит по размеру), и через шелл сделай дамп. Еще можешь просто select...
Гага, это ты через инъекцию в mysql собрался делать?) Удачи. Несколько команд в одном запросе не поддерживаются.
На мускуле то удалить базу данных? Каким образом ты собрался это делать.
Ищется брутер в котором можно самому задавать функцию хеширования на php. К примеру md5(sha1($pass)) или md5(md5(md5($pass))). Желательны опции...
Интересно как они контролируют игру на зарубежных серверах. Даже если запретят их по ip то есть же впн и прокси. Так что контроллеры идут лесом.
Шеллкод это пара сотен символов, с 7 символами максимум можно приложение крешнуть.
Есть несколько инъекций в mssql, где фильтруются символы "," и ";" Инъекции в целочисленном значении, результаты запроса id=10 и запроса id=0xA...
Проверить наличие validator.php через него проверить наличие бэкапов, если есть то слить их - во первых в них все темы, во вторых хэши паролей...
Насколько я знаю, аттачи в булке хранятся в бд...
Статья о том, что можно выжать из найденной инъекции на сервере MSSQL. Как известно, язык mssql поддерживает несколько команд в одном запросе....
update никак не получится сделать? кстати в выражении...
Собственно нашел одну инъекцию: _http://l2-existance.net/en/index.php?act=show_prof_info&indx=2')%20and%201=2--...
Не совпадает количество столбцов до юнион и после, кроме того возможно после order by нельзя употреблять union. В любом случае есть возможность...
Очень хотелось бы брутеры названий столбцов и колонок по словарю.
Мде нашли способ дюпа в какой-то левой игре и мировая экономика сразу оказалась под угрозой :)