PDA

Просмотр полной версии : SQl inj & Список таблиц бд


Schutzstaffel
30.12.2005, 19:43
Такая ситуация: на сайте через форму передаётся числовой идентификатор и без проверки подставляется в запрос типа SELECT id,title FROM topics WHERE topic_id=$id
Как, используя эту уязвимость узнать имена таблиц в бд? Например как-нибудь через UNION и SHOW TABLES?

Tem
30.12.2005, 20:13
Бери советую прочесть _http://netsec.ru/articles.list.2.html

Schutzstaffel
30.12.2005, 20:59
Пасиба :) Там есть file_priv на текущего юзера дб, короче весело :)

Schutzstaffel
30.12.2005, 22:44
Как узнать полный путь к *www/, имея возможность считать любой файл на сервере?

NaX[no]rT
31.12.2005, 03:05
пробуй открыть несуществующий файл, по идее должно выдать полный путь с ошибкой о несуществующем файлике )