Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Подобрать SQL Инъекцию (https://forum.antichat.xyz/showthread.php?t=443805)

VIrus_07 01.11.2016 20:33

Может и глупый вопрос, но что-то не могу подобрать Скулю. Помогите подобрать.

БД известна, таблица известна, колонки известны, логины известны. не получается вытянуть пароль в md5.

PHP 5.3.29

t0ma5 01.11.2016 20:48

Цитата:

Сообщение от VIrus_07
VIrus_07 said:

Может и глупый вопрос, но что-то не могу подобрать Скулю. Помогите подобрать.
БД известна, таблица известна, колонки известны, логины известны. не получается вытянуть пароль в md5.
PHP 5.3.29
адрес вида site.ru/parent_id=

ну тут только ванговать)

вообще первое что надо делать в таком случае - это включать дебаг, опция -v 3 , смотришь запросы на получение данных, воспроизводишь руками - не работает, упрощаешь(убираешь некоторые символы/конструкции) - понимаешь что фильтруется, юзаешь тампер или пишешь свой, профит

BabaDook 01.11.2016 23:44

Цитата:

Сообщение от t0ma5
t0ma5 said:

ну тут только ванговать)
вообще первое что надо делать в таком случае - это включать дебаг, опция -v 3 , смотришь запросы на получение данных, воспроизводишь руками - не работает, упрощаешь(убираешь некоторые символы/конструкции) - понимаешь что фильтруется, юзаешь тампер или пишешь свой, профит

Может он руками крутит, всё таки 2009 год рега. В общем нету там ничего.


Время: 02:37