HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите sql-injection....
  #1  
Старый 25.10.2005, 21:26
w4rd3n
Banned
Регистрация: 06.10.2005
Сообщений: 180
С нами: 10838960

Репутация: -4
По умолчанию Помогите sql-injection....


Воть собственно не могу сосиавить запрос....
 
Ответить с цитированием

  #2  
Старый 25.10.2005, 21:53
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
С нами: 11393666

Репутация: 47
По умолчанию

адресс давай
 
Ответить с цитированием

  #3  
Старый 25.10.2005, 22:02
africanec
Banned
Регистрация: 11.09.2005
Сообщений: 254
С нами: 10875266

Репутация: -12
По умолчанию

да кинь в пм и мнетоже
 
Ответить с цитированием

  #4  
Старый 25.10.2005, 22:22
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
С нами: 10994966

Репутация: 1332


По умолчанию

что-то типа того: НУЖНОЕ_ТЕБ_ИМЯ'/*
и всё
 
Ответить с цитированием

  #5  
Старый 25.10.2005, 22:25
w4rd3n
Banned
Регистрация: 06.10.2005
Сообщений: 180
С нами: 10838960

Репутация: -4
По умолчанию

поподробне...
SELECT * FROM mtl_sites WHERE user='' and password='' and a_ban!='1' начальный запрос
 
Ответить с цитированием

  #6  
Старый 25.10.2005, 22:28
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
С нами: 10994966

Репутация: 1332


По умолчанию

если сделаешь как я говорю, то получится:
SELECT * FROM mtl_sites WHERE user='ИМЯ_ЮЗЕРА_КОТОРЫЙ_НУЖЕН'/* and password='' and a_ban!='1'
 
Ответить с цитированием

  #7  
Старый 25.10.2005, 23:04
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
С нами: 11081186

Репутация: 9
По умолчанию

Короче если выскакиваем месага типа "Выбраные число таблиц не совпадает с нужным" Тока на английском... )))) Значит надо подбирать... Юзай так:
=666' union select 1,2,3,5,6/* (подбирай количество цифр (т.е. количество цифр через запетую - Сразу говорю может быть и очень их много, штук двадцать и более), пока он не будет выдавать ошибку) Видишь на странцие появились цифры... Вместо любых видимых цифр ставиь имя таблицы, которую надо показать... Потом подбирай имя Таблицы - Юзверей (например users) Запрос будет таким =666' union select 1,2,pass,4,5,6,7,8,9 from users/*... Он тебе высветит все значения pass в таблице юзверей *users* ... Короче хрен знает что написал ))))
 
Ответить с цитированием

  #8  
Старый 25.10.2005, 23:22
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
С нами: 11393666

Репутация: 47
По умолчанию

bul666, ну да, ты таблицы с названиями столбцов путаешь
Вот досюда: ...выдавать ошибку)... правильно, а дальше нужно подбирать название таблицы: =666' union select 1,2,3,4,5,6,7,8,9 from table/* (вместо table любую другую). Если таблицу укажешь неправильно - вылетит ошибка, иначе появятся цифры, как говорил бул. Потом следует подбирать названия столбцов - вместо любых видимых цифр, ставить названия. Допустим, если видна цифра 3, подбираем так: =666' union select 1,2,column,4,5,6,7,8,9 from users/* (вместо column любое название столбца). По анологии с таблицами, если название стобца неправильно - ошибка, иначе выводит содержимое столбца.
зы есть еще запросы на выборку, но это уже в следующем уроке от Була и Виргоза )))
 
Ответить с цитированием

  #9  
Старый 26.10.2005, 08:48
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
С нами: 11081186

Репутация: 9
По умолчанию

НУ вприцнипе я почти так и хотел сказать.... ))))

Цитата:
но это уже в следующем уроке от Була и Виргоза )))
)))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...