
22.07.2013, 17:49
|
|
Познающий
Регистрация: 06.04.2009
Сообщений: 30
Провел на форуме: 60216
Репутация:
0
|
|
Вобщем постоянно натыкаюсь на одно и то же.. что хавиж, что sqlmap.. находим time-based инъекцию. но потом нещадно губит надежды нежеланием даже на уровне раскрытия таблиц. Т.е. иммя базы сказала, и вроде должно пойти но, не может почему-то.. то что у всех так установлены права на sql юзеров не поверю
[16:34:43] [WARNING] running in a single-thread mode. Please consider usage of option '--threads' for faster data retrieval
[16:34:43] [INFO] retrieved:
[16:34:46] [WARNING] time-based comparison needs larger statistical model. Making a few dummy requests, please wait..
[16:35:01] [WARNING] it is very important not to stress the network adapter's bandwidth during usage of time-based payloads
[16:35:03] [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' or switch '--hex'
[16:35:03] [CRITICAL] unable to retrieve the number of database users
это я юзерс хотел посмотреть.... собственно с этого всё начинается
|
|
|