Всем привет. Нужна помощь в раскрутке Sql Inj. Строка поиска имеет sql-inject: "test') union select user, null from dual — ". Проблема в том, что все переводит в нижний регистр и нет возможности просматривать столбцы. С названием таблиц с верхним регистром разобрался примерно так "test') union select null, null FROM (select MAX(table_name) FROM all_tables WHERE lower(table_name) LIKE 'Table') -- ". Но нет возможности ввести подобным образом название колонки. Oracle 11.2.0.4.0 Доступа к самой инъекции не дам. Нужна лишь консультация. По факту нужна консультация как ввести подобным образом название колонки, либо же как лучше сделать селект таблицы, либо просматривать столбцы (таблица и столбец имеют вид Table Column). Пишем сюда: [email protected] Денег вперёд не дам. Если нужна репа - дам линки на другие борды(эксп, вериф, коровка). Или работаем через гаранта.