彩虹表250GB的
share hosting给的mysql权限是不能into outfile和loadfile的,所以写Shell或读取数据配置文件是不可能的了
mysql select 过后无论怎样的union都是无法update或delete的,所以无法进一步动作
唯一能搞的就是爆密码,拿 inject出来的密码(我的账号) 和 我注册账号的密码作对比是完全不一样的md5 hash,所以可以断定密码加了salt,在未知salt的情况下是无法解的.
|
|
大家来show show 你的网站, |
彩虹表250GB的
share hosting给的mysql权限是不能into outfile和loadfile的,所以写Shell或读取数据配置文件是不可能的了
mysql select 过后无论怎样的union都是无法update或delete的,所以无法进一步动作
唯一能搞的就是爆密码,拿 inject出来的密码(我的账号) 和 我注册账号的密码作对比是完全不一样的md5 hash,所以可以断定密码加了salt,在未知salt的情况下是无法解的.
weeming21 发表于 2010-10-30 08:26 AM
JBTALKS.CC |联系我们 |隐私政策 |Share
GMT+8, 2025-11-15 07:16 AM , Processed in 0.091697 second(s), 20 queries .
Powered by Discuz! X2.5 © 2001-2012 Comsenz Inc.
本论坛言论纯属发表者个人意见,与本论坛立场无关
Copyright © 2003-2012 JBTALKS.CC All Rights Reserved
Dedicated Server powered by iCore Technology Sdn. Bhd.