Blind sql injection

Discussion in 'Песочница' started by weleor, 23 Oct 2016.

  1. weleor

    weleor New Member

    Joined:
    23 Oct 2016
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте, есть сайт с уязвимостью Blind sql injection.
    url типа: GET http://xxx.local/user/3132&page=(Inhect_Here}
    Уязвимость нашёл с помощью Acunetix
    Могу лазать по базе с помощью Acunetix, но не могу выполнять свои запросы типа: SELECT id FROM users, с кавычками игрался, не получается. Но проходит такой запрос: SELECT COUNT(*) FROM users. Куда копать дальше?
    Так-же могу выполнять load_file(''), но порты закрыты все, нельзя приконнектится из вне
    P.S Извините, что объяснил криво, если что, могу дополнить. Заранее спасибо!
     
    #1 weleor, 23 Oct 2016
    Last edited: 23 Oct 2016
  2. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    498
    Reputations:
    154
    Таргет в лс кинь. Судя по описанию там вафчик блочит. Тебе копать в сторону тамперов если скульмапом или ручками и писать свой процессинг.
     
    _________________________
    #2 SooLFaa, 23 Oct 2016
    Last edited: 30 Oct 2016