то есть при отмене дампа, он не сохранит? так как записей довольно много, около 500к, стоит ли ждать ?
Code: --where=DUMPWHERE Use WHERE condition while table dumping --dump-format=DU.. Format of dumped data (CSV (default), HTML or SQLITE)
Code: Parameter: #1* ((custom) POST) Type: error-based Title: MySQL >= 5.1 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (EXTRACTVALUE) Payload: fetch_country=Angola' AND EXTRACTVALUE(5143,CONCAT(0x5c,0x71716a7871,(SELECT (ELT(5143=5143,1))),0x71766a7871))-- MuFD --- [19:45:19] [INFO] the back-end DBMS is MySQL web application technology: Apache, PHP 5.3.3 back-end DBMS: MySQL >= 5.1 [19:45:19] [INFO] fetching tables for database: 'db1084280_bizcsp' [19:45:22] [WARNING] the SQL query provided does not return any output [19:45:22] [ERROR] unable to retrieve the table names for any database do you want to use common table existence check? [y/N/q] Пробывал и no-cast и --hex не помгает
это понятно что Y ) Почему не хочет определять таблицы,Если перебором то стоит префикс и ничего не находит
зачем плохому учишь)? --where это условие для дампа, то есть --where="id < 1000" , удобно когда 100к записей, ну или нужно сдампить что то определенное, по сути просто добавляется sql условие where
подебажил для __set не передается класс Session поэтому отрабатывает это условие Code: if (!isset($sess->user)) { $sess->user = new User(); $sess->save(); } крут что сказать я не додумался до этого правда туда всегда передаётся объект User... честно говоря пока сам в режиме рандома -_-
да про where я знал, так что не особо принял во внимание, тем более в *nix системах это все в ~/.sqlmap/site.ru/output_db... хранит по дефолту
у тебя там похоже Time-blind начинает раскручивать. Как вариант можно попроовать в sqlmap раскрутить в булеан блайнд , он побыстрее идет ,а может даже и union будет
Автор этого задания гений или наркоман со стажем, сложно представить как такое можно выдумать. Я до конца не понял почему это работает, но флаг получил
Hi.Заливаю Shell,но тут трабла копирую url . site.ru/usffoto/60/20170123104851wso2.php захожу и всё равно выдаёт 404 ошибка Пробовал так : site.ru/usffoto/60/20170123104851wso2.php site.ru/usffoto/60/20170123104851wso2.php.jpg site.ru/usffoto/60/20170123104851wso2.jpg.php site.ru/usffoto/60/20170123104851wso2 site.ru/usffoto/60/20170123104851wso site.ru/usffoto/60/20170123104851 site.ru/usffoto/60/20170123104851.php .
Пробовал щас phtml . Забыл упомянуть,что при добавлении пишет ошибку : Warning: imagecreatefromjpeg() []: 'usffoto/20170123110107wso2.phtml' is not a valid JPEG file in /home/www/*****/***/addfoto.php on line 226 но также и добавляет фото : Ваша фотография успешно добавлена и в меню фоток этот шелл видно,но 404 . мб ты сайт увидел ?