HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.01.2012, 20:17
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Собственно ситуация, имеется запрос вида

Цитата:
Сообщение от None  
id=-1+or+(select+count(*)+from+(select+1+union+select+ 2+union+select+3)x+group+by+concat((SELECT+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+0,1),floo r(rand(0)*2)))+--+
Инфа выдается нормально.

Но в базе уйма таблиц, и сидеть менять это число не очень прикалывает.

Есть ли какой-нидь скрипт/софт, который бы просто прокрутил limit и выдал результат?

Спасибо.
 
Ответить с цитированием

  #2  
Старый 26.01.2012, 21:02
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

уже 100 раз обсуждали, toolza
 
Ответить с цитированием

  #3  
Старый 26.01.2012, 21:47
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]

[/
COLOR]

[/
COLOR
 
Ответить с цитированием

  #4  
Старый 26.01.2012, 22:00
trololoman96
Guest
Сообщений: n/a
Провел на форуме:
29020

Репутация: 55
По умолчанию

нахрена в слепую делать 1к запросов ?)
 
Ответить с цитированием

  #5  
Старый 26.01.2012, 22:19
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от trololoman96  
trololoman96 said:
нахрена в слепую делать 1к запросов ?)
да незачем, методом тыка в 2-3 запроса посмотри сколько всего там значений выводится значений и можно парсить
 
Ответить с цитированием

  #6  
Старый 26.01.2012, 22:24
<Cyber-punk>
Участник форума
Регистрация: 01.10.2009
Сообщений: 105
Провел на форуме:
559542

Репутация: 94
Отправить сообщение для <Cyber-punk> с помощью ICQ
По умолчанию

Toolza от Пашкеллы тебе в помощь!

Да, и лучше используй такую функцию, чтобы парсить страничку:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]
[/
COLOR][COLOR="#007700"]function[/COLOR][COLOR="#0000BB"]ex[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$string[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$from[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$to[/COLOR][COLOR="#007700"])

{

[/
COLOR][COLOR="#0000BB"]$string[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]explode[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$from[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$string[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"]);

[/
COLOR][COLOR="#0000BB"]$string[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]explode[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$to[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$string[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"]],[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"]);

return[/
COLOR][COLOR="#0000BB"]$string[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"]];

}

[/
COLOR][COLOR="#FF8000"]// В $input - полученная курлом страница.

[/COLOR][COLOR="#0000BB"]$answ[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]ex[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$input[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"]);[/COLOR][COLOR="#FF8000"]// Выведет то что между ними

[/COLOR][/COLOR
 
Ответить с цитированием

  #7  
Старый 04.02.2012, 03:50
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

Цитата:
Сообщение от fl00der  
fl00der said:
Есть ли какой-нидь скрипт/софт, который бы просто прокрутил limit и выдал результат?
Спасибо.
Да, rsaUnDumper 2.0

Предназначен для дампа по лимиту (или заданым значениям перебора)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ