Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Прилепить другую SQL-команду (https://forum.antichat.xyz/showthread.php?t=440657)

user6334 04.05.2016 14:41

Ситуация такая. Есть инъекция, типа SELECT ... WHERE id=1. Дописываем: SELECT ... WHERE id=1 UNION ... Вообщем пока все здорово. Однако, потом возникает потребность делать с этим что-то дальше. Есть необходимость использовать другие команды, например, UPDATE. Пробую через точку запятой - но облом. Прав, я уверен, хватает. Если точка с запятой не канает может так попробовать: UNION SELECT 1,2,LOAD_FILE('etc/passwd'),4,5,6? Привелегий типа FILE у меня конечно, нет, но можно ли вместо LOAD_FILE использовать в подзапросе другие команды? UPDATE вроде ошибку выдает

faza02 04.05.2016 14:51

в мускуле нельзя, если не работают стекед запросы

user6334 04.05.2016 17:06

Цитата:

Сообщение от yarbabin
yarbabin said:

в мускуле нельзя, если не работают стекед запросы

что за запросы такие волшебные? имеешь ввиду точку с запятой?

faza02 04.05.2016 18:21

ага

user6334 04.05.2016 21:02

Каким же образом удалось load_file в подзапрос впихнуть? Какую команду полезную команду можно ещё так выполнить?

VY_CMa 04.05.2016 21:15

load_file это функция, а update, delete и т.д. операторы.


Время: 13:38