
16.11.2011, 22:21
|
|
Познающий
Регистрация: 30.10.2011
Сообщений: 37
С нами:
7650326
Репутация:
1
|
|
Парадокс!
Всем доброго времени суток. Ситуация такова:
Сайт со скулей 5я ветка
index/page/id/1'+or+1+group%20by%20concat((select%20concat(0x3a, password,0x3a)%20from%20cms_administrator%20limit% 201,1),floor(rand(0)*2))%20having%20min(0)%20or%20 1='
Этот запрос дал мне пароль админа из таблицы cms_administrator. Все здорово, отлично. Соответственно пас меняем на логин выдает логин. Все тоже работает на ура. Но есть еще один column - cms_user При таком же запросе к нему меня отбрасывает на 404 ошибку, как будто закончился лимит значений. Хотя значений там хватает. Ни логины не пароли ничего из этого столбца не дает.
+ Парадокс соседом является еще один сайт с немного другим функционалом но суть та-же организация та-же. Из за расстройства использовал Havij дал ему кавычку он схавал, выдал таблицы, столбцы и версия скуля тоже 5я и есть такие же столбцы пытался стянуть через него с админами все равно с цмс юзерами куча пустых строк. Кто еще не устал ответьте в чем может быть подвох? так на вскидку.
|
|
|