Просмотр полной версии : возможно ли реализовать2 ?
с этим что-то можно зделать ?
hттp://dump.ru/files/n/n80189403/
Там же написано!
Пользователь root имеет пустой пароль Давай, коннектся и сливай базу.
приконектится то можна, да вот только там пусто,тоесть это не игровая база.
я там уже был.
а коннектится туда просто, через пхп скрипт.
Меня интересует другое, как можна заюзать blind sql...
а коннектится туда просто, через пхп скрипт.
Попродробнее, пожалуйста. Что за скрипт?
Да и зачем bild иньекция, если sql подразумевает под собой манипуляцию с базой данных? :) Извини, я просто смысла не вижу ее использовать если у тебя есть доступ к базе данных. Только лишнее "палево" :)
Мельком глянул на форум вроде vBulletin 3.6.4
Если же тебе шелл нужен, ищи уязвимости на форуме.
да вот только там пусто,тоесть это не игровая база.
да нету там никакой инъекции! посмотрите внимательно, чем отличаются результаты
" and "1"="1
и " and "1"="2
Они отличаются только временем поиска!
blackybr
16.12.2007, 15:57
нет там скули. тема клозед
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot