Тема
:
Вопросы по SQLMap
Показать сообщение отдельно
#
279
20.10.2016, 12:31
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами:
7502006
Репутация:
90
Цитата:
Сообщение от
Metal0l
↑
Не получается получить доступ к БД.
это понятно, получилось бы - вы бы сюда не писали
http://site.ru/search?search_id=activetopics+AND+1=1+--+
http://site.ru/search?search_id=activetopics+AND+1=2+--+
информация на странице различается?
вообще слабо верится что тут есть инъекция, ибо не вижу внедрения в запрос, строковое значение всяко должно быть в каких либо кавычках/аппострофах, возможно просто синтаксис поиска поддерживает логические операторы и сканер просто ошибся
t0ma5
Посмотреть профиль
Репутация
Найти все сообщения от t0ma5
Добавить в друзья