Суть в чем. хххх.ххх/tics/3242/number/ - вот сайт. хххх.ххх/tics/3242+and+1=1/number/ - выводит ошибку Forbidden You don't have permission to access /tics/3242+and+1=1/number/ on this server. хххх.ххх/tics/3242+and+1=0/number/ - при таком раскладе сайт выводится в нормальном виде. Т.е в данном случае я хочу использовать конструкцию if\else для проведения слепой иньекции. Но пока не могу составить грамотно запрос. Просьба в помощи.
К сожалению ссылки на сайт не могу дать,т.к он секретной важности . Мне просто нужна помощь в выборе конструкции при слепой иньъекции в данном случае. Кто какую контрукцию подскажет?
Пойми, я щас тебе отвечу, а потом потру свой пост. Тут никто тебе не объяснит, это никому не надо, пускай даже знающий человек. Если тебе действительно надо получить данные, ссылку в ПМ Тому, у кого репутация есть. Как вижу ты не опытный человкек, так что без посторонней помощи вряд-ли что получиться. Если всё же хочешь посмотреть - ссылку в ПМ.
народ, меня тотже вопрос что и ТС беспокоит, скока мануал не читал все понять не могу, вот уязвимый сайт, http://www.hamrobazaar.com/index.php?catid=22+group+by+5-- подобрал количество полей, но при union select, выводить не хочет, как понимаю тут блинд, вопрос в следующем, как можно раскрутить эту скуль, т.е получить VERSION(),USER(),DATABASE(), затем в случае если мискуль 5 ветка то table_name и column_name, товарещи помогите разобраться...
http://www.hamrobazaar.com/index.php?catid=-22+union+select+version(),2,3,4,5-- Узри поле In Category ))
ладно, с этой скулей я на касячил, ну вот есть такая: http://www.unisdr.org/africa/events/index.php?rid=0&timeID=1&tid=0&oid=6 с раздела sql инекций взял, на примере по детально хочу разобраться...
это уже все читал, имеет ли значение для такого типа уязвимостей как то сколько выводится столбцов, отрожается ли это как нить на запросе?