1. По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
    Скрыть объявление
Скрыть объявление
По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
Скрыть объявление
Проводите сделки через Гарант-сервис чтоб полностью обезопасить свои покупки.

Помогите SQL Инъекция помогите!

Тема в разделе "Хакинг", создана пользователем AirTex, 17 июл 2014.

  1. AirTex

    AirTex

    Сообщения:
    4
    Симпатии:
    0
    Баллы:
    1
    Начал лить базу одного очень крупного шопа через Havij 1.16 и таблица в базе в таком виде
    http://tau.rghost.ru...95137/image.png

    как заставить хавидж отображать таблицу нормально?
  2. Tracnet

    Tracnet

    Сообщения:
    128
    Симпатии:
    0
    Баллы:
    16
    Что такое Havij я не знаю, но знаю что, например в PHP после установки соединения должно быть обязательно mysql_set_charset, о чем многие забывают... Возможно и в этой твоей виндовой проге есть настройка для выбора кодировки соединения
  3. AirTex

    AirTex

    Сообщения:
    4
    Симпатии:
    0
    Баллы:
    1
    я понимаю что дело в кодировке, но к сожалению такого пункта в программе нету, или же я слеп..жду еще предложений по сабжу, уж очень нужно
  4. Tracnet

    Tracnet

    Сообщения:
    128
    Симпатии:
    0
    Баллы:
    16
    AirTex, раз эта программа может тащить базу, значит у тебя есть как минимум host, login, password. Что мешает по человечески подключиться к базе без всяких всевдо-хакерских прог
  5. Tracnet

    Tracnet

    Сообщения:
    128
    Симпатии:
    0
    Баллы:
    16
    Код:
    mysql -uusername -ppassword -hhost
    mysql>set names ...
  6. AirTex

    AirTex

    Сообщения:
    4
    Симпатии:
    0
    Баллы:
    1
    нет чувк тут немного другая система) тут через ошибку в синтаксисе бд сливает базу..у меня нет от нее данных
  7. echo419

    echo419

    Сообщения:
    20
    Симпатии:
    0
    Баллы:
    1
    Ну если руками, то гугли за конструкции UNHEX(HEX([запрос])) или AES_DECRYPT(AES_ENCRYPT([запрос],'bla'),'bla'). А насчет хавидж не подскажу.

    p.s. юзаю sqlmap на питоне, с таким ни разу не сталкивался )
  8. miki

    miki

    Сообщения:
    23
    Симпатии:
    0
    Баллы:
    1
    Иногда сайт смотрит на хедеры которые посылает клиент, а именно
    Попробуй их подставить.
    И юзай лучше sqlmap - намного круче и больше настроек
    (Если надо помогу разобраться)
  9. moloon

    moloon

    Сообщения:
    1
    Симпатии:
    0
    Баллы:
    1
    стукни в ПМ попробую все руками раскрутить)
  10. AirTex

    AirTex

    Сообщения:
    4
    Симпатии:
    0
    Баллы:
    1
    попробую через sqlmap) позже отпишу

Поделиться этой страницей