Показать сообщение отдельно

  #8  
Старый 25.12.2016, 00:02
Shubka75
Познающий
Регистрация: 24.09.2015
Сообщений: 35
Провел на форуме:
11851

Репутация: 30
По умолчанию

Цитата:
Сообщение от karkajoi  

Вручную пробовать, может там вообще нету дыры.
У меня вопрос, если я знаю email конкретного пользователя и мне надо выташить из базы его пароль. Как это сделать? id и прочее не знаю. Тип иньекции boolean-based blind. Можно ли как-то настроить sqlmap чтобы искала конкретный mail и вытаскивала пароль от нее? Т.к база очень большая, полный дамп может затянутся на недели.
-C pass --where="email='admin@mail.com'" --dump
 
Ответить с цитированием