Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   О Работе (https://forum.antichat.xyz/forumdisplay.php?f=57)
-   -   Нужен человек. SQL Injection. (https://forum.antichat.xyz/showthread.php?t=53177)

Sokoloff 09.11.2007 03:30

Нужен человек. SQL Injection.
 
Всем привет.
Наткнулся на относительно крупненький интернет-магазин в юсе. Присутсвует SQL Injection.

version() - 4.1.20-log
user() - *@localhost

Подобрал поля, подобрал таблицу customers.

В таблице customers подобрал следующее:

customers_firstname
customers_lastname
customers_telephone
customers_email
customers_fax

Пеймент инфу подобрать не могу. Вывод на экран есть. На что либо другое, пока не особо хватает знаний.

Есть ли есть серьёзный человек, который может помочь в данном вопросе прошу в ПМ.

50/50.

Спасибо за внимание.

Constantine 09.11.2007 03:33

тебе в раздел О работе

guest3297 09.11.2007 03:39

Sokoloff
Картон скорей всего в др таблице...

XTErner 09.11.2007 17:59

Цитата:

Картон скорей всего в др таблице...
может в orders

Shred 09.11.2007 19:21

есть смысл заюзать утилу с автоматическим поиском интересуемой таблицы. таких утил уйма и на ачате много раз описывалось как их заюзать, стоит тока запастить приличной бд имён таблиц

guest3297 09.11.2007 23:14

Я все похекал не актуально +)


Время: 23:58