
01.12.2013, 14:07
|
|
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами:
9176038
Репутация:
8
|
|
Сообщение от WallHack
Попытка слепого метода в Havij
Почему когда Length of 'Current DB' is 16 все выводит нормально
А когда Length of 'Current DB' is 63 выводится все в кубиках ?
Не путайте виды инъекций.
Судя по всему, у вас Blind SQL и Double-Blind (Deep Blind) SQL.
Если первой достаточно логического уровня и ответов типа true-false, то вторая дополнительно зависит от временных задержек между запросом и ответом сервера.
При нестабильной реализации 2ого варианта, вы будете получать не только некорректные данные, но и парсить неправильную длину нужных вам данных.
В вашем случае, Length of 'Current DB' скорее всего равен 62, и инъекция там не наблюдается.
|
|
|