Тема: Toolza 1.0
Показать сообщение отдельно

  #130  
Старый 18.11.2009, 19:43
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

udate:

Sybase SQL injection:

- Пока в один поток (специфика sybase sql inj)
- Post/Get/Cookies/Proxy & etc.
- Не требуется подбор кол-ва колонок и поиск принтабельной
- Возможность задавать тип конвертации данных для вызова ошибки (numeric, integer & etc)
- Авто hex(data)||
- Дампит все БД, все таблицы (плюс ID), все колонки из выбранной таблицы (плюс ID) + данные из таблиц - пока только одну запись, не разобрался пока с перебором когда нет autoincriment полей, ждем, когда выздоровеет Scipio

Вывод на экран и сохранение в файл. Видео прилагается

видео: режим Sybase SQL injection

Последний раз редактировалось Pashkela; 18.11.2009 в 20:53..
 
Ответить с цитированием