Показать сообщение отдельно

Эффективные Слепые Иньекции
  #1  
Старый 20.12.2007, 00:52
Евгений Минаев
Познающий
Регистрация: 12.11.2007
Сообщений: 70
Провел на форуме:
1214722

Репутация: 676
По умолчанию Эффективные Слепые Иньекции


----[ MYSQL CHAR BRUTEFORCING ... under0x77ater ]

"Когда я это писал меня постояно будили - мать твою , я же творю ..."


Не всегда при проведении атаки вида sql - injection возможно воспользоваться оператором union и единственным способом
получить информацию из таблицы является посимвольный перебор данных.Этот способ является универсальным для всех операторов,
будь то UPDATE,SET,DELETE или INSERT,так как даже модифицируя данные,поступаемые в таблицу,результат нас не всегда будет
устраивать из-за таблицы,не удовлетворяющей нашим потребностям.На примере всех типов запросов я покажу как быстро и грамотно
проделать перебор и получить требуемую информацию.
Публикация из журнала "Хакер" за декабрь 2007 год