SQLinjection: UPDATE, SELECT help.
HackForum
SQLinjection: UPDATE, SELECT help. | # |
| Ahojte, potreboval by som poradit.
Mam SQL injekciu v Mysql 5.5.x, v Update dopyte, zhruba:
UPDATE nezaujimavaTabulka SET hodnota = $_GET['id') WHERE...
Viem spravit update tej nezaujimavej tabulky, viem si dumpnut databazu. Mam aj blind SQLi v Selecte na inom mieste. Dokazem vsak urobit update inej tabulky? Aby som sa pohol dalej, musim bud zmenit hodnoty v inej tabulke, alebo najst iny sposob (Skusam select..for update, lock, ..).
load_file nemam, outfile detto, je to hidden service, takze mam len port 80. Nejake napady prosim? (odpovědět) | Noboddyy | 178.217.187.* | 6.1.2015 23:55 |
|
|
|