
12.02.2010, 13:20
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами:
9649706
Репутация:
3338
|
|
update (небольшой, но недавно пригодился):
Mysql inj: - условие where при дампе данных - поддержка как числовых так и mix условий (автоопределение, авто- HEX).
Blind MySQl inj:
-Blind inj get DB-names from information_schema.schemata
-Blind inj get tables from DB-name
-Blind inj get column_name from tables from DB-name
-Blind inj get LOAD_FILE (file_priv = Y)
предварительно определяется размер файла и есть возможность выбирать, читать весь файл или часть файла (начиная и заканчивая любым байтом), весь процесс чтения виден на мониторе.
ВИДЕО: режим Blind SQL injection LOAD_FILE (file_priv=Y)
Последний раз редактировалось Pashkela; 12.02.2010 в 14:02..
|
|
|