Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Как по Sql ошибкам отследить названия таблиц полей и т.д.? (https://forum.antichat.xyz/showthread.php?t=8205)

BNF 21.07.2005 03:48

Как по Sql ошибкам отследить названия таблиц полей и т.д.?
 
Скажем есть сайт... который принимает какой-то идентификатор (целое число) и не обрабатывая его вставляет в SQL запрос.. ну типичная ошибка :)
Каким образом можно узнать название таблиц, полей и т.д.?

например вставил я кавычку вместо идентификатора.. выдал скрипт мне что-то вроде:
Цитата:

Warning: mysql_result(): supplied argument is not a valid MySQL result resource in /home/.../test.php on line 770
а дальше то что?
чтобы попытаться объеденить запрос через UNION нужно как минимум знать названия полей... гадать и тыкать пальцем в небо не очень хорошая идея... может есть научный подход этому? :)

DRON-ANARCHY 21.07.2005 07:31

Цитата:

Каким образом можно узнать название таблиц, полей и т.д.?
Подбором... типа users или типа того...

k00p3r 21.07.2005 07:47

Обычный подбор таблиц.

BNF 22.07.2005 01:49

k00p3r ну ну :D интересно, а насколько велик мой шанс угадать хотя бы префикс таблицы? :laugh:

k00p3r 22.07.2005 10:19

BNF настолько насколько у тебя опыта в sql-injection и удачи :DDD

Rebz 22.07.2005 11:43

да нет.. не всегда подбором..)

а так если на сайт какой-нить популярный фриварный движок установлен, то перекатай его себе, установи на локалхосте и посмотри названия таблиц. -)

DRON-ANARCHY 22.07.2005 20:25

Цитата:

а так если на сайт какой-нить популярный фриварный движок установлен, то перекатай его себе, установи на локалхосте и посмотри названия таблиц. -)
А скока примерно будет весить сайт?

GreenBear 22.07.2005 21:15

3-5 мб, макс.

Rebz 22.07.2005 21:27

он весит немного.. здесь вопрос в другом - установлен ли сервак на компе.))

DRON-ANARCHY 23.07.2005 08:45

Цитата:

он весит немного.. здесь вопрос в другом - установлен ли сервак на компе.))
Посоветуй хороший сервачок.


Время: 13:31