![]() |
Работа с MySQL версии 5.0.27.
Делаю такой запрос Цитата:
Нахожу нужную таблицу через лимит. Составляю запрос Цитата:
Выводиться имя столбика - "id" Дальше пытаюсь вытянуть данные таким запросом Цитата:
Пробую Цитата:
В итоге могу узнать полностью структуру базы но данные не могу вывести. Что не так? Может есть хитрости при работе с MySQL версии 5.0.27. Как правильно строить запрос ведь скуль есть, а результата нет? |
Значит твоему пользователю закрыт доступ, такое тногда бывает, через системные таблицы видишь, а вывести не можешь((((
|
Возможно эта таблица находится в другой базе, можно посмотреть запросом
Цитата:
и если не ошибаюсь можно выдернуть интересную связку Цитата:
|
Попробуй
Код:
-4+union+select+1111,table _schema,3333,4444,5555,6666 ,7777,8888+from+information_schema.tables+where+table_name='wifi_points'/*.html |
Здравствуйте, мне нужна ваша помощь.
На уязвимой странице происходит передача параметра без фильтрации, он есть особенность- значения полей не выводятся на странице, а на основе данных рисуется карта (это не важно, т.к в базе нет паролей). Я пытаюсь сделать вывод в файл с помощью INTO OUTFILE , но получаю ошибку. Я отправляю ?id=1122+UNION+SELECT+1,2+FROM+locations+INTO+OUTF ILE+'name' (OUTFILE я пишу одним словом, без пробела Ж) Выдает такое Код:
Warning: mssql_query() [function.mssql-query]: message: Incorrect syntax near the keyword 'INTO'. (severity 15) in E:\XAMPPLITE\htdocs\info\pages\map.php on line 7?id=1122+UNION+SELECT+1,2+FROM+locations всё нормально, без ошибок PHP скрипт там такой PHP код:
Всё вроде бы очень просто, но я не пойму что это за неправильный синтаксис возле INTO... Помогите разобраться |
ээм, а может быть в MSSQL немнога другие запросы поэтому и в into возникает неправильный синтаксис... Все же я не уверен, это всего лишь предположение, за неправильность не бить =)
|
http://e-catalog.rusbiz.ru/1'+and+'1'='1.html
В чем косяк? Запрос вроде правильный, но не проходит. Подозреваю, глюк с плюсами... пробовал /**/, не канает :) |
Не знаю правильно ли я выбрал раздел.
Народ вот есть эксплоит MS Windows Explorer.exe Gif Image Denial of Service Exploit http://www.milw0rm.com/exploits/4215 Его вроде компилировать на перле. Но не понел как его использовать. Помоги как его использовать. |
вот попробовал вбить такое http://www.olympic.org/uk/news/olympic_news/full_story_uk.asp?id=2272' и выдает как видно ошибку ....
Microsoft VBScript runtime error '800a000d' Type mismatch: 'cint' /common/asp/inc_news.asp, line 634 хотя сами могли увидеть.... так вот... что мона сделать дальше?? )) или еще конкретней как заюзать все это... что применить?? ) заранее благодарю... ) |
Цитата:
Установи Active Perl (use g00gle 4 searching) Далее... 1. если сплоит с ГУИ (с графич. интерфейс), просто кликни по нему пару раз 2. если сплоит консольный, запускаешь cmd.exe, переходишь в каталог со сплоитом и запускаешь его, предварительно прочитав в хелпе, за что какой аргумент отвечает. пс: данная тема не раз обсуждалась, если все еще непонятно - юзай поиск. |
| Время: 10:31 |