por biocat
Sin síntomas
bueno unos consejos no entiendo para que hiciste el conversor a ascii si en una pag vulnerable puede estar magic quotes " ' ", y asi podemos poner +from+where+table_name='tabla'
o por si no esta activado poner +from+where+table_name=0xVALORHEXADECIMAL, que creo que es mucho mas simple que el ascii podrias agregar un encriptador de strings a hexadecimal ;).
segundo consejo, en el admin path finder (admin locator) podrias agregarle un simple textbox y un commondialog para poder elejir un .txt con admin locations ejemplo: \admin\index.php, \cpanel, \administrator, \mods\login.php,
asi si en tu lista no esta el admin panel podria añadirlo el user a la BD, ;)!
tercer consejo, añadir tipos de comandos al buscador de tablas, ya que hay paginas vulnerables a -1 (ID) o a '1 (ID MAGIC QUOTES ON), o vulnerables a union+select, /**/union/**/select,/**/union/**/all/**/select,union+all+select,%20union%20select%20,
ademas esto podria funcionar con los from (+from+ por /**/from/**/) tambien con schema.tables por schemata y cosas de este tipo...
Adios y suerte con tu proyecto ;), añadele un proxy o algo jeje..