Есть софт который пускает весь трафф через прокси... Читать ТУТ: https://forum.antichat.ru/thread59478-proxy.html
Как использовать прогу для инъекций через POST,ненадо скидывать ссылку на мануал-ибо там про пост написано 2 предложения в которых нет норм объяснения
Отличная шняга, особенно для 5.х. Для четвертой версии приходиться перебирать таблицы с помощью программы. inurl:"news.php?id=" "You have an error in your SQL syntax" -- Запрос для гугля. Далее по накатанной : +union+select+null,null,null+from+table1/* http://depositfiles.com/files/v8avnanot
Проблемка при проведении слепой инъекции-Key определился,все норм,но когда жму Get result,то постоянно говорит что 1 и последующие символы =37 printerfriendlynews.php?newsid=164831+AND+ASCII(SUBSTRING((user(),1,1),1,1))=37-- printerfriendlynews.php?newsid=164831+AND+ASCII(SUBSTRING((user(),2,1),1,1))=37--
почему вылетает ошибка когда я нажимаю проверить Run-time error '35756': Unable to complete request и потом вылетает
возможно что то блочит доступ к инету. вообще такое редко бывает , но бывает, обычно от того что инета нет , хотя там стоит проверка,
Проблема решена путем : деинсталяции (не просто удаление кнопочкой DELETE, а через установку/удаление программ) Причина как я понял была в том что при установки просит заменить какие то библиотеки в windows папке(вроде в Windiws точно не помню) не рискнул - нажал нет, вот и косячило, а потом когда заново устанавливал, нажал да теперь пашет
ты тут про sqliHelper 2.7??? Да если на дб лимит прав на юзера типа: Access denied for user 'блаблабла'@'localhost' только sipt4 может обойти имей ввиду, а с 5ой версии взят с information_schema.tables/columns я и ручками могу. Так что sipt4 рулит
где ты взял эту версию вед 4ая версия не поддерживает проксю и интерфейс тоже немного другой! Может кто нит зальет эту версию?
Сегодня заметил,что SIPT 4 может искать даже без указания ключа поиска(в случае UNION-а).Маленькое открытие для себя...)
SIPT уже вошел в историю хакинга так или иначе. Творцу за огроменный труд - огроменный риспект. Но устарело, к сожалению. Нужно развитие.