Показать сообщение отдельно

  #8  
Старый 14.03.2009, 04:20
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от EmIL  
Я тож проверял...Просто я новичек. Изучаю в данный момент пхп+мускул...Но все таки не понимаю уязвимости! Просто я тож находил эти базы, с помощбю параметра database(), но так и не понял, из какой базы из них и каким образом извлечь нужные мне логин и пароль юзеров...Да, я находил другие таблицы, да, я некоторые проверял, но ни в одной из них не было таблиц username, email, password. А возможно, что админ просто изпользовал самодельные, известные только ему, названия таблиц?

1) ДБ узнается через table_schema
2) Можно искать таблицы по именам полей, т.е. ПРИМЕР: 1,2,table_name,4,5+from+information_schema.tables+ where+column_name+like+'%user%'.
 
Ответить с цитированием