HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 11.11.2017, 19:03
Muracha
Участник форума
Регистрация: 30.07.2011
Сообщений: 151
С нами: 7782806

Репутация: 0
По умолчанию

Вопрос такой.

Есть иньекция на сайте. Таблицы выдергиваются из базы "А".

На сервере под одним пользователем крутиться 3 базы: А. Б.С.

Как составить запрос, чтобы можно выдернуть таблицы, колонки из базы Б и С?

Так берутся данные из базы А.

Цитата:
sqlmap не советуйте, сервер настроен так, что надо ручками.

Когда я написал этот пост я не остановился. Я стал искать дальше и выяснил, что это можно сделать следующим запросом:

Цитата:
group_concat(table_name+SEPARATOR+0x0b) - выводит список таблиц

FROM%20information_schema.tables%20WHERE%20table_s chema=0x6372%20-- - откуда брать таблицы.

ЗаHEXованная строчка - это название базы данных.

ну и колонки это:

Цитата:
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.