Показать сообщение отдельно

  #8  
Старый 16.11.2011, 22:21
lion-art
Познающий
Регистрация: 30.10.2011
Сообщений: 37
С нами: 7650326

Репутация: 1
По умолчанию

Парадокс!

Всем доброго времени суток. Ситуация такова:

Сайт со скулей 5я ветка

index/page/id/1'+or+1+group%20by%20concat((select%20concat(0x3a, password,0x3a)%20from%20cms_administrator%20limit% 201,1),floor(rand(0)*2))%20having%20min(0)%20or%20 1='

Этот запрос дал мне пароль админа из таблицы cms_administrator. Все здорово, отлично. Соответственно пас меняем на логин выдает логин. Все тоже работает на ура. Но есть еще один column - cms_user При таком же запросе к нему меня отбрасывает на 404 ошибку, как будто закончился лимит значений. Хотя значений там хватает. Ни логины не пароли ничего из этого столбца не дает.

+ Парадокс соседом является еще один сайт с немного другим функционалом но суть та-же организация та-же. Из за расстройства использовал Havij дал ему кавычку он схавал, выдал таблицы, столбцы и версия скуля тоже 5я и есть такие же столбцы пытался стянуть через него с админами все равно с цмс юзерами куча пустых строк. Кто еще не устал ответьте в чем может быть подвох? так на вскидку.
 
Ответить с цитированием