
20.12.2007, 00:52
|
|
Познающий
Регистрация: 12.11.2007
Сообщений: 70
Провел на форуме: 1214722
Репутация:
676
|
|
Эффективные Слепые Иньекции
----[ MYSQL CHAR BRUTEFORCING ... under0x77ater ]
"Когда я это писал меня постояно будили - мать твою , я же творю ..."
Не всегда при проведении атаки вида sql - injection возможно воспользоваться оператором union и единственным способом
получить информацию из таблицы является посимвольный перебор данных.Этот способ является универсальным для всех операторов,
будь то UPDATE,SET,DELETE или INSERT,так как даже модифицируя данные,поступаемые в таблицу,результат нас не всегда будет
устраивать из-за таблицы,не удовлетворяющей нашим потребностям.На примере всех типов запросов я покажу как быстро и грамотно
проделать перебор и получить требуемую информацию.
Публикация из журнала "Хакер" за декабрь 2007 год
|
|
|