раскрутить SQL запрос

MrBa

Green Team
26.01.2017
76
23
Привет всем, уважаемое сообщество!
Пытаюсь раскрутить SQL запрос. В итоге, на этапе
&id=63' union select 1,version(),3,4-- -
&id=63' union select 1,database(),3,4-- -
&id=63' union select 1,user(),3,4-- -
Всё отдаёт и никаких проблем. Как только пытаюсь получить список таблиц, от сервера не приходит вообще никакого ответа. Да, я понимаю, не всегда удаётся получить доступ к INFORMATION_SCHEMA. Брутить совсем не хочется. Но почему не приходит ответ от сервера?
Может кто сталкивался. Буду благодарен любой помощи
 
возможно у пользователя, который использует текущее подключение к sql нет прав доступа к базе со схемой
 
Скоро сделаю шпаргалку по раскрутке ручным способом SQL-инъекций ,в основном,union based и именно, с обходом современных WAF.
Но тема будет в приват-разделе Premium.
Дело в том,что там много способов ,методом тыка надо перебирать,поэтому Вам и не ответили в теме сразу.
Какой-либо из способов,да сработает теоретически,все их Вам здесь советовать здесь нет смысла-слишком трудоёмко.
В качестве исключения ,за вопрос, лично Вам ,справедливости ради,готов буду выслать файл со статьёй,или ответить в ЛС если получится.
Отпишитесь пожалуйста здесь,если будет актуально.
 
  • Нравится
Реакции: Night Hunter и MrBa
Здравствуйте. Большое спасибо, что откликнулись. Часть проблемы я уже решил самостоятельно, но .... появились другие трудности)). На следующей неделе куплю премиум. Буду очень благодарен изучать материалы мастера. Еще раз спасибо.
 
  • Нравится
Реакции: Vertigo
На следующей неделе куплю премиум.
Вам не надо брать Премиум только ради этого вопроса,жду в ЛС адрес почты.
На днях всё доделаю и вышлю Вам статью в файле txt в день публикации параллельно.
 
  • Нравится
Реакции: Сергей Попов
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab