HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

SQl inj & Список таблиц бд
  #1  
Старый 30.12.2005, 19:43
Schutzstaffel
Новичок
Регистрация: 25.12.2005
Сообщений: 4
С нами: 10723891

Репутация: 0
По умолчанию SQl inj & Список таблиц бд

Такая ситуация: на сайте через форму передаётся числовой идентификатор и без проверки подставляется в запрос типа
Код:
SELECT id,title FROM topics WHERE topic_id=$id
Как, используя эту уязвимость узнать имена таблиц в бд? Например как-нибудь через UNION и SHOW TABLES?
 
Ответить с цитированием

  #2  
Старый 30.12.2005, 20:13
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
С нами: 10840706

Репутация: 547


По умолчанию

Бери советую прочесть _http://netsec.ru/articles.list.2.html
 
Ответить с цитированием

  #3  
Старый 30.12.2005, 20:59
Schutzstaffel
Новичок
Регистрация: 25.12.2005
Сообщений: 4
С нами: 10723891

Репутация: 0
По умолчанию

Пасиба Там есть file_priv на текущего юзера дб, короче весело
 
Ответить с цитированием

  #4  
Старый 30.12.2005, 22:44
Schutzstaffel
Новичок
Регистрация: 25.12.2005
Сообщений: 4
С нами: 10723891

Репутация: 0
По умолчанию

Как узнать полный путь к *www/, имея возможность считать любой файл на сервере?
 
Ответить с цитированием

  #5  
Старый 31.12.2005, 03:05
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
С нами: 10886786

Репутация: 685


По умолчанию

пробуй открыть несуществующий файл, по идее должно выдать полный путь с ошибкой о несуществующем файлике )
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.