
31.05.2014, 13:49
|
|
Новичок
Регистрация: 28.05.2010
Сообщений: 0
С нами:
8397749
Репутация:
0
|
|
Имеется уязвимость на site.com , вида site.com/x.php?id=-1' union+select+1,2,3,4,5,6,7,8,9,10-- '
Колонки на вывод - 1 и 6.
Вывести через них database(), user() не получается, т.к. в ответ получаю пустое место.
Зато можно вывести версию @@version , version() - 5.0.95-log
При других запросах на вывод таблиц и т.д. - либо пустое место, вместо результата (как с user() ), либо ошибку Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in
Есть ли какие-нибудь идеи, как узнать пользователя и текущую базу данных из приведённых мною выше данных?
|
|
|