
24.12.2016, 23:58
|
|
Участник форума
Регистрация: 16.10.2016
Сообщений: 189
Провел на форуме: 43449
Репутация:
1
|
|
Сообщение от karkajoi
↑
Вручную пробовать, может там вообще нету дыры.
У меня вопрос, если я знаю email конкретного пользователя и мне надо выташить из базы его пароль. Как это сделать? id и прочее не знаю. Тип иньекции boolean-based blind. Можно ли как-то настроить sqlmap чтобы искала конкретный mail и вытаскивала пароль от нее? Т.к база очень большая, полный дамп может затянутся на недели.
дыра есть, ОР болеан таблицы подберает
|
|
|