PDA

Просмотр полной версии : Подобрать SQL Инъекцию


VIrus_07
01.11.2016, 20:33
Может и глупый вопрос, но что-то не могу подобрать Скулю. Помогите подобрать.

БД известна, таблица известна, колонки известны, логины известны. не получается вытянуть пароль в md5.

PHP 5.3.29

t0ma5
01.11.2016, 20:48
VIrus_07 said:
↑ (https://antichat.live/posts/4008369/)
Может и глупый вопрос, но что-то не могу подобрать Скулю. Помогите подобрать.
БД известна, таблица известна, колонки известны, логины известны. не получается вытянуть пароль в md5.
PHP 5.3.29
адрес вида site.ru/parent_id=


ну тут только ванговать)

вообще первое что надо делать в таком случае - это включать дебаг, опция -v 3 , смотришь запросы на получение данных, воспроизводишь руками - не работает, упрощаешь(убираешь некоторые символы/конструкции) - понимаешь что фильтруется, юзаешь тампер или пишешь свой, профит

BabaDook
01.11.2016, 23:44
t0ma5 said:
↑ (https://antichat.live/posts/4008374/)
ну тут только ванговать)
вообще первое что надо делать в таком случае - это включать дебаг, опция -v 3 , смотришь запросы на получение данных, воспроизводишь руками - не работает, упрощаешь(убираешь некоторые символы/конструкции) - понимаешь что фильтруется, юзаешь тампер или пишешь свой, профит


Может он руками крутит, всё таки 2009 год рега. В общем нету там ничего.