Тема: Toolza 1.0
Показать сообщение отдельно

  #5  
Старый 12.02.2010, 13:20
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

update (небольшой, но недавно пригодился):

Mysql inj: - условие where при дампе данных - поддержка как числовых так и mix условий (автоопределение, авто- HEX).

Blind MySQl inj:

-Blind inj get DB-names from information_schema.schemata
-Blind inj get tables from DB-name
-Blind inj get column_name from tables from DB-name
-Blind inj get LOAD_FILE (file_priv = Y)

предварительно определяется размер файла и есть возможность выбирать, читать весь файл или часть файла (начиная и заканчивая любым байтом), весь процесс чтения виден на мониторе.

ВИДЕО: режим Blind SQL injection LOAD_FILE (file_priv=Y)

Последний раз редактировалось Pashkela; 12.02.2010 в 14:02..
 
Ответить с цитированием