• XSS.stack #1 – первый литературный журнал от юзеров форума

Вопрос по SQLi

There is a thread for questions about the web, why are you creating topics here, you are not getting any green light.
I don't get the hostility for a simple question that you could have said "Yes" for. The person is obviously new. The least you could do is show them the same respect that others have who shared their knowledge with you did. This isn't some private topic as you mentioned. If you have grand knowledge then help them.

To OP: Yes this is possible. It's often easier to just add a new admin user or even super-admin where possible than leak the tables and columns in order to get a full dump. You can sometimes purposely cause an error that will allow you to find strings of the PDO connection info in for example MSSQL. Best of luck.
 

lolka228 грубовато конечно) Но ты RUB1K действительно кончай темы плодить, так не делается) На вопросы такого образца корректнее всего было бы тут искать ответ https://xss.pro/threads/14482/ да и то, крайний случай) Ведь вся информация есть в свободном доступе, если не умеешь её искать и фильтровать- то стоит начать именно с этого. И в целом судя по твоей тенденции тебе бы начать путь в пентестане не с тулзов для поиска и эксплуатации уязвимостей, а с знания сетей принципы работы Web-ресурсов (Движки, структуру,базовые принципы), Умение работы с ОС, Изучение принципов уязвимостей и только потом уже инструментария (имхо) А то- чем ты занят сейчас... представь что тебе поставили задачу написать не листке бумаги стихотворение на арабском, ну а ты даже не догадываешься что они с права на лево пишут. Род-мапов море и лужица. Мне особо нет разницы кто как время приводит, но если ты хочешь чему- то научится- делай это правильно.
,
 
Последнее редактирование:
Интересует вопрос:
Через уязвимость SQLi не только ведь сливать можно, но и менять данные?
Да можно, в некоторых ситуациях, и даже шел можно сделать, все инфа есть в инете размусоленая уже простл на нано частицы
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх