Проблема с SQL

Discussion in 'Песочница' started by Sensoft, 27 Dec 2017.

  1. Alexandr17

    Alexandr17 Banned

    Joined:
    7 Oct 2017
    Messages:
    108
    Likes Received:
    37
    Reputations:
    0
    Если бурпом нашел и мап не видит - это проблема только в неправильных твоих действиях
     
  2. pas9x

    pas9x Elder - Старейшина

    Joined:
    13 Oct 2012
    Messages:
    423
    Likes Received:
    582
    Reputations:
    52
    Ну, я не знаю как это объяснить. Попытаюсь на пальцах. Представь что ты идёшь по улице и видишь такую картину: стоят 2 эваукатора и приподняли машину подъёмными кранами. Под ней валяется мужик и пытается что-то сделать, но у него не особо получается так как машина шатается. Ты ему хотел намекнуть, типа машину-то удобнее на эстакаде ремонтировать. А он тебе: эй умник, я понимаю что ты крут как чак норрис, но мне надо ремонтировать когда машины подвешена. А оказывается что чувак никогда раньше машины не ремонтировал и о существовании эстакады не знал.
     
    Alexandr17 likes this.
  3. pas9x

    pas9x Elder - Старейшина

    Joined:
    13 Oct 2012
    Messages:
    423
    Likes Received:
    582
    Reputations:
    52
    Склмап тут не нужен. Надо просто взять и ручками сформировать нужный запрос и вывести нужные данные из БД.
    Если надо слить большой объём данных то для этого надо написать скрипт который это сделает. Скрипт пишется за пол часа.
     
  4. Alexandr17

    Alexandr17 Banned

    Joined:
    7 Oct 2017
    Messages:
    108
    Likes Received:
    37
    Reputations:
    0
    :DТеперь Вы квиты=) Сорьки за флуд. Создавать такие темы с проблемами слива БД. Тем более по GET запросу, и где скуля вручную крутится, то это просто своя трата времени и у людей время отнимать
     
  5. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    830
    Likes Received:
    814
    Reputations:
    90
    "Ты ему хотел намекнуть" ладно уж намекнуть, ты сказал что стыдно тебе, а топик не твой, и что все неправы :D

    так же думаю
     
    _________________________
  6. pas9x

    pas9x Elder - Старейшина

    Joined:
    13 Oct 2012
    Messages:
    423
    Likes Received:
    582
    Reputations:
    52
    Ну согласен, что погорячился и можно было выразиться более сдержанно. Просто у меня в последнее время бомбит когда я вижу как хакер чего-то взломал а чего - и сам не понял.
     
  7. karkajoi

    karkajoi Well-Known Member

    Joined:
    26 Oct 2016
    Messages:
    438
    Likes Received:
    350
    Reputations:
    5
    А че тут думать векторы же элементарные, 'or(ExtractValue(1,concat(0x3a,(select(select table_name from information_schema.tables where table_schema=database() limit 0,1)))))='1
    Лимит увеличиваешь и смотриш таблицы, ну а дальше по аналогии с другими иньекциями. Если не прокатит значит WAF блочит, надо будет обходить
    З.Ы и да, мапа не всегда корректно распознает иньекцию, так что лучше рук ничего нету.