Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

sql injection - como fazer o dump sem truncar?

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    sql injection - como fazer o dump sem truncar?

    Olá pessoal, continuando na caminhanda do sql injection

    já consegui pegar umas senhas e tudo o problema é o seguinte

    encontrei uma tabela com muitas colunas e muitos usuários, de modo que não consigo
    fazer o dump total no espaço que tem na página

    sei que tem aquele lance de usar só o 'concat' e ir pescando 1 por 1 com o 'limit'

    mas também já vi o 'dump intofile' e gostaria de saber se não tem um jeito de dar um dump de uma vez só e mandar tudo prum arquivo .txt lá no servidor

    tem algum jeito de descobrir a estrutura de diretórios do servidor só com sql injection?

    alguém sabe expllicar como uso o 'xp_cmdshell'?

    obrigado
    Similar Threads

  • Font Size
    #2
    Só com SQL Injection eu acho que da forma que vc quer não dá. Agora se vc subir uma shell da com certeza.

    Comment


    • Font Size
      #3
      sim pode sempre usar o dump para baixar a base de dados completa ou ate so a tabela que desejar.
      geralmente sao arquivos muito grandes mas vale sempre a pena

      descobrir directórios através de sql, não e possível, para isso você usa um crawler.
      "Respect your efforts, respect yourself. Self-respect leads to self-discipline.
      When you have both firmly under your belt, that's real power."

      Comment


      • Font Size
        #4
        geralmente quando estou na parte do concat ele sempre 'quebra' a parede do site e vai atéeeee onde der mostrando as tabelas
        ---


        Agradeça a todos que ajudam bastando clicar em "Obrigado"

        Comment

        X
        Working...
        X