Показать сообщение отдельно

  #3  
Старый 15.11.2012, 19:53
aadktnbaov
Guest
Сообщений: n/a
Провел на форуме:
2564

Репутация: 0
По умолчанию

Цитата:
Сообщение от IMMORTAL_S  
IMMORTAL_S said:
Я спрашивал - Как
наиболее эффективно
ей воспользоваться.
А под blind'ануть и имелось в виду та мат. часть, которую ты здесь расписал.. может только определение неподходящее я выбрал.
Пока делаю по своему, вытягиваю по несколько символов за раз.
BLIND-ануть - это значит применить sql-инъекцию "вслепую"

без вывода резьтата куда-либо в явном виде

см. перевод англ. слова "BLIND"

чаще всего подразумевает под собой применение инъекции с двояким резьтатом её исполнения ( true , false значение )

например, результат инъекции может быть либо "нормальной" страницей , либо пустой страницей

с помощью такой "слепой" инъекции можно методом "тупого" ПЕРЕБОРА (ну или "умного", если хорошо понимаешь , какие именно данные хочешь извлечь и как оптимизировать этот самый "тупой" подбор ) вытянуть нужные данные из базы

В Вашем же случае инъекция ни разу не BLIND

данные в базе Вы изменяете с помощью update-инъекции и затем можете увидеть изменения в явном виде

HEX-хуекс или BASE64 вместо желанного plain text - это уже не важно

из Вашего HEX-a даныне легко преобразовать к оригиналу (желанному plain text ).
 
Ответить с цитированием