PDA

Просмотр полной версии : Нужен человек. SQL Injection.


Sokoloff
09.11.2007, 03:30
Всем привет.
Наткнулся на относительно крупненький интернет-магазин в юсе. Присутсвует SQL Injection.

version() - 4.1.20-log
user() - *@localhost

Подобрал поля, подобрал таблицу customers.

В таблице customers подобрал следующее:

customers_firstname
customers_lastname
customers_telephone
customers_email
customers_fax

Пеймент инфу подобрать не могу. Вывод на экран есть. На что либо другое, пока не особо хватает знаний.

Есть ли есть серьёзный человек, который может помочь в данном вопросе прошу в ПМ.

50/50.

Спасибо за внимание.

Constantine
09.11.2007, 03:33
тебе в раздел О работе

guest3297
09.11.2007, 03:39
Sokoloff
Картон скорей всего в др таблице...

XTErner
09.11.2007, 17:59
Картон скорей всего в др таблице...
может в orders

Shred
09.11.2007, 19:21
есть смысл заюзать утилу с автоматическим поиском интересуемой таблицы. таких утил уйма и на ачате много раз описывалось как их заюзать, стоит тока запастить приличной бд имён таблиц

guest3297
09.11.2007, 23:14
Я все похекал не актуально +)