PDA

Просмотр полной версии : Возможности Sql инъекции


gadjet
04.01.2006, 12:04
Нашел в сайте бажный php скрипт, выполняется sql инъекция.
(http://www.site.com/news.php?id=')
Какой запрос нужно отдать в браузере чтобы выполнить запрос SHOW TABLES?

gadjet
04.01.2006, 16:03
И еще вопросик. Как имея привилегии root и, соответственно, доступ к базе mysql, посмотреть все существующие таблицы. СУБД - MYSQL

Спасибо.

Rebz
04.01.2006, 16:51
залей phpmyadmin на сайт и через него просматривай таблицы

N1ckeZ
05.01.2006, 00:18
Юзай тут все есть!
Взлом MySQL (http://infobez.net.ru/f/index.php?action=readv&forum=14&tema=457)
Подобная инфа только с дополнением (http://cyberpunks.h10.ru/art/13.php)
Статья (http://www.cyberinfo.ru/3/1826_1.htm)
SQL Injection/Взлом MySQL (http://inattack.ru/article/87)
Уверен инфы тебе хватит рекомендую с начала прочесть статью

fucker"ok
05.01.2006, 04:33
mysqlshow БД - показывает все таблицы в бд
(если бд не указанно, то будут выданны все имеющиеся бд)