
09.12.2010, 22:03
|
|
Новичок
Регистрация: 11.07.2009
Сообщений: 3
С нами:
8860452
Репутация:
0
|
|
Сообщение от Gorev
а что тебя держит наваять скрипт на пхп? если ты так уверен что это панацея для твоего случая? и еще...вручную иногда получается лучше чем прогой.
не обладаю знаниями пхп мен.
дамп через лимит в ручную будет долгим
|
|
|

10.12.2010, 00:44
|
|
Новичок
Регистрация: 25.12.2009
Сообщений: 16
С нами:
8620050
Репутация:
0
|
|
Как залить сплоит, если стоит фильтр?
|
|
|

10.12.2010, 00:57
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами:
8885780
Репутация:
672
|
|
Сообщение от MastaBass1
Как залить сплоит, если стоит фильтр?
какой фильтр? 0о
рассказывайте по подробнее
|
|
|

10.12.2010, 16:01
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами:
10992741
Репутация:
0
|
|
Сообщение от Jer1cho
*81079B801EB089EA4A18B5BC5C60B571D3EB071A — что это за тип хеша (из mysql.user[password])?
И еще вопрос, как можно обойти фильтрацию на слово select? SeLeCT и подобное не помагает.
Хеш - MySQL 5
Сообщение от None
MySQL5
признак: верхний регистр символов
root:*94BDCEBE19083CE2A1F959FD02F964C7Af4CfC29
*32FD2FB910CC84D8E710B431E1C208514F56D9EF
7F44978F28CCD7874293693FD73F4BDDD64321E1
|
|
|

10.12.2010, 16:44
|
|
Познающий
Регистрация: 10.04.2010
Сообщений: 49
С нами:
8467184
Репутация:
1
|
|
Сообщение от None
*81079B801EB089EA4A18B5BC5C60B571D3EB071A — что это за тип хеша (из mysql.user[password])?
Вот ты не поверишь.... этот тип называется MySQL 4.1/MySQL 5 хеш
По поводу фильтрации тут это было, полистай этот топик назад...
|
|
|

10.12.2010, 17:25
|
|
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами:
8334326
Репутация:
75
|
|
што можно сделать имея подобную ошибку инклуда
http://sexfotka.us/service/
|
|
|

10.12.2010, 18:42
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами:
10992741
Репутация:
0
|
|
Вопрос собвственно вот в чем. Раскручиваю blind sql inj, достал юзера, в information_schema, не все определяются таблицы, а те что определяются в них все пусто. Что делать? db mysql 5.0.77
|
|
|

10.12.2010, 18:46
|
|
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами:
8663063
Репутация:
226
|
|
2qaz пути и только думаю
2Lijzer если есть доступ к information_schema.schemata, то смотри в какой базе таблицы
как вариант либо ты чтото неправильно делаешь, либо она реально пустая
|
|
|

10.12.2010, 20:13
|
|
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами:
8334326
Репутация:
75
|
|
inoxpoint.ru/news.php?nid=66+union+select+1,2,table_name,4,5,6, 7,8+from+INFORMATION_SCHEMA.TABLES--
взгляните на ошибку, как быть в таком случае?
|
|
|

10.12.2010, 20:30
|
|
Познающий
Регистрация: 05.10.2010
Сообщений: 48
С нами:
8211926
Репутация:
5
|
|
Сообщение от qaz
inoxpoint.ru/news.php?nid=66+union+select+1,2,table_name,4,5,6, 7,8+from+INFORMATION_SCHEMA.TABLES--
взгляните на ошибку, как быть в таком случае?
здесь 4 версия MYSQL,в ней нет INFORMATION_SCHEMA
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|