Просмотр полной версии : Возможности Sql инъекции
Нашел в сайте бажный php скрипт, выполняется sql инъекция.
(http://www.site.com/news.php?id=')
Какой запрос нужно отдать в браузере чтобы выполнить запрос SHOW TABLES?
И еще вопросик. Как имея привилегии root и, соответственно, доступ к базе mysql, посмотреть все существующие таблицы. СУБД - MYSQL
Спасибо.
залей phpmyadmin на сайт и через него просматривай таблицы
Юзай тут все есть!
Взлом MySQL (http://infobez.net.ru/f/index.php?action=readv&forum=14&tema=457)
Подобная инфа только с дополнением (http://cyberpunks.h10.ru/art/13.php)
Статья (http://www.cyberinfo.ru/3/1826_1.htm)
SQL Injection/Взлом MySQL (http://inattack.ru/article/87)
Уверен инфы тебе хватит рекомендую с начала прочесть статью
fucker"ok
05.01.2006, 04:33
mysqlshow БД - показывает все таблицы в бд
(если бд не указанно, то будут выданны все имеющиеся бд)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot