HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.01.2010, 13:16
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

Group_concat(table_name) всегда возвращает все таблицы(если есть доступ к information_schema)? И как чтобы он по базам возвращал а не все таблицы разом?
 
Ответить с цитированием

  #2  
Старый 28.01.2010, 14:26
Root-access
Участник форума
Регистрация: 18.06.2008
Сообщений: 222
С нами: 9419426

Репутация: 648
По умолчанию

Цитата:
Сообщение от Seravin  
Group_concat(table_name) всегда возвращает все таблицы(если есть доступ к information_schema)? И как чтобы он по базам возвращал а не все таблицы разом?
Если очень нужно, чтоб прямо все разом, нужно воспользоваться циклической процедурой.
Подробнее (см. посты #4, #5): https://forum.antichat.net/thread118842.html
 
Ответить с цитированием

  #3  
Старый 28.01.2010, 13:49
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
С нами: 8797559

Репутация: -16
По умолчанию

Seravin:

http://www.site.com/news.php?id=-1+union+select+0,1,group_concat(table_name),2+from +information_schema.tables+where+schema_name='xxx'
 
Ответить с цитированием

  #4  
Старый 28.01.2010, 13:52
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
С нами: 9981026

Репутация: 728
По умолчанию

функция group_concat имеет ограничение на размер возвращаемых ей данных - 1024 символа, поэтому если таблиц слишком много в бд, то выведет не все
по базам -
select group_concat(table_name) from information_schema.tables where table_schema='имя_базы'
 
Ответить с цитированием

  #5  
Старый 29.01.2010, 01:06
Monsieur
Новичок
Регистрация: 17.01.2010
Сообщений: 4
С нами: 8586662

Репутация: 5
По умолчанию

Цитата:
Сообщение от 0nep@t0p  
функция group_concat имеет ограничение на размер возвращаемых ей данных - 1024 символа, поэтому если таблиц слишком много в бд, то выведет не все
по базам -
select group_concat(table_name) from information_schema.tables where table_schema='имя_базы'
Или можно устроить конкатенацию полями
Код HTML:
select group_concat(field) from (select concat_ws(0x3a,table_name) as field from information_schema.tables limit 0,20 ) as t
 
Ответить с цитированием

  #6  
Старый 28.01.2010, 14:38
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
С нами: 8797559

Репутация: -16
По умолчанию

0nep@t0p:
для нево есть функция char()
 
Ответить с цитированием

  #7  
Старый 28.01.2010, 17:11
Fuckel
Участник форума
Регистрация: 17.01.2008
Сообщений: 170
С нами: 9640431

Репутация: 105
По умолчанию

инъекция типа селект, пользователь рут, бд mysql5, пути раскрыты. есть читалка, но не полноценная, некоторые файлы не открывает, например, индекс не читает (индекс есть, прочитал .htaccess, управляет mod_rewrite), но пососедству скрипты открывает. не могу писать в файл, даже в тмп. в чем соль?

---
еще когда делаешь запрос к information_schema.tables ответа нет от сервера. а при запросе mysql.user и schemata приходит.

Последний раз редактировалось Fuckel; 28.01.2010 в 17:29..
 
Ответить с цитированием

  #8  
Старый 28.01.2010, 20:22
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
С нами: 8854580

Репутация: 34
По умолчанию

не подскажите есть ли в инете скрипт или программа для проверки на уязвимость целого списка url`ов.
примерно так - загружаешь урлы из текстовика, а программа их сканирует и выдает уязвимые?
 
Ответить с цитированием

  #9  
Старый 28.01.2010, 21:51
Fuckel
Участник форума
Регистрация: 17.01.2008
Сообщений: 170
С нами: 9640431

Репутация: 105
По умолчанию

так обновление поста information_schema читается, только ответ идет долго-долго.
 
Ответить с цитированием

  #10  
Старый 28.01.2010, 22:52
xxakerx
Новичок
Регистрация: 21.11.2008
Сообщений: 12
С нами: 9195255

Репутация: -5
По умолчанию

Простите за глупый вопрос но все таки я его снова подниму....

Операционная система Vista.
Поиска WI FI сетей и там находит безымянную сеть не зашифрованную....
Как к ней подключиться и узнать ее имя? Другой операционки нету и поставить нет возможности(
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.