Если инъекция в пост запросе, ты плюсы ставишь? На сколько я заметил, там плюc канает за плюс и тд то есть:
1' or 1=(select user)+char(0x7e) выдаст : 'dbo~'
На недельке как налажу регексы планирую выложить свой софт для mssql инъекций.
Последний раз редактировалось SHS; 05.12.2008 в 02:52..
столкнулся с проблемой, делаю union select into outfile '1.txt' оно его сохраняет в папку var/db/mysql/ но это на уровень выше чем то где находится сам сайт, короче вот так http://aaa.ru/1.txt на него не зайдеш он где то ближе лежит, вопрос как узнать где лежит сайт? там можно без полного пути, начиная с var/
Последний раз редактировалось InvisibleSM; 05.12.2008 в 23:41..