Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Вчем причина не совпадения столбцов при sql запросе (https://forum.antichat.xyz/showthread.php?t=456820)

Glorph 16.10.2017 00:41

Добрый вечер. пытаюсь провести sql инъекцию. с помощью GROUP

by выяснил что всего 12 столбцов. но когда ввожу union select 1,2,3...12 мне выдается "The used SELECT statements have a different number of columns"

karkajoi 16.10.2017 13:29

Пробуй Error based

and extractvalue(1,concat(0x3a,(database())))-- -

and updatexml(NULL,concat(0x3a, ( select database())),Null)-- -

SELECT COUNT(*)FROM(SELECT1UNIONSELECT2UNIONSELECT3)xGROU PBYCONCAT(MID(database(),1,63),FLOOR(RAND(0)*2))-- -

erwerr2321 16.10.2017 13:33

Он уже попробовал...

... а до него там это попробовали разного рода хакиры ещё 100500 тысяч раз!

karkajoi 16.10.2017 14:06

Ну ошибка говорит , что не правильное количество столбцов подобрал.

erwerr2321 16.10.2017 14:09

Я говорил об этом...

Цитата:

Сообщение от karkajoi
karkajoi said:

Пробуй Error based

Он попробовал и потом всё получилось, и, как позже выяснилось, это получилось не только у него!

Glorph 16.10.2017 17:18

всем спасибо за помощь буду разбираться в sql. людям которые написали в личку отдельное спасибо. если будут вопросы (а они будут) надеюсь не откажете в объяснение в личке. я понял что банальные мануалы по sql injection не подойдут. необходимо углубиться в сам язык. тему можно закрывать


Время: 12:38