Действия после удачной SQL Injection

Discussion in 'Песочница' started by uacyb3rarena, 26 Nov 2011.

  1. uacyb3rarena

    uacyb3rarena New Member

    Joined:
    19 Nov 2011
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Провел с помощью программы Havij SQL Inj(т.к. BLIND SQL). уязвимой страницы. Всю таблицу вижу, но пароль админа очень дико зашифрован
    Code:
    83d72a273fba7571bc3b8aa9d9ca1e11ebcdd414EE
    
    А программа не заливает шел и не дампить базу.
    Вариант вручную пробовал, но все равно не получается получить такие результаты как дает программа Havij. Начал искать программы которые дампят нерозкрученые SQL Inj. нашел только Safe3, но кряка к ней не нашел.

    Мне нужно полностью слить базу, и или расшифровать пароль (выше) или залить шел.

    Какой софт посоветуете ?
     
  2. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,770
    Likes Received:
    881
    Reputations:
    859
    Для раскручивания уязвимостей требуются знания и навыки работы с БД, а программы лишь облегчают выполнение рутинной работы за вас.

    Вы же хотите, что б программы всё сделали за вас...
    Так сказать "и на ёлку забраться, и не ободраться??"

    Что значит "не дампит" ?? Хэш есть - значит дампит. (Я-КЭП).

    Что значит "недораскрученные скули" ?? Хэш получен - значит раскрученная. (Пояснение смотри выше в скобках).
    В конце концов тебе ничего не мешает взять сниффер и посмотреть какие запросы программа шлёт на сайт.

    Нужна помощь ? спали линк или как минимум правую часть запроса - посоветуем.

    Что Havij, что другие программы в руках незнающих людей - зло.

    З.Ы. O tempora! O mores! (О времена! О нравы!)
     
    _________________________