HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Возможности Sql инъекции
  #1  
Старый 04.01.2006, 12:04
gadjet
Познающий
Регистрация: 17.12.2005
Сообщений: 78
С нами: 10735477

Репутация: 23
Question Возможности Sql инъекции

Нашел в сайте бажный php скрипт, выполняется sql инъекция.
(http://www.site.com/news.php?id=')
Какой запрос нужно отдать в браузере чтобы выполнить запрос SHOW TABLES?
 
Ответить с цитированием

  #2  
Старый 04.01.2006, 16:03
gadjet
Познающий
Регистрация: 17.12.2005
Сообщений: 78
С нами: 10735477

Репутация: 23
По умолчанию

И еще вопросик. Как имея привилегии root и, соответственно, доступ к базе mysql, посмотреть все существующие таблицы. СУБД - MYSQL

Спасибо.
 
Ответить с цитированием

  #3  
Старый 04.01.2006, 16:51
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

залей phpmyadmin на сайт и через него просматривай таблицы
 
Ответить с цитированием

  #4  
Старый 05.01.2006, 00:18
N1ckeZ
Новичок
Регистрация: 04.01.2006
Сообщений: 16
С нами: 10709100

Репутация: 1
По умолчанию

Юзай тут все есть!
Взлом MySQL
Подобная инфа только с дополнением
Статья
SQL Injection/Взлом MySQL
Уверен инфы тебе хватит рекомендую с начала прочесть статью
 
Ответить с цитированием

  #5  
Старый 05.01.2006, 04:33
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
С нами: 11298566

Репутация: 761


По умолчанию

mysqlshow БД - показывает все таблицы в бд
(если бд не указанно, то будут выданны все имеющиеся бд)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.