ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Есть возможность произвести sql-inj, но нет информации о таблицах(названия ,поля)...
  #1  
Старый 23.02.2006, 13:45
Аватар для perun
perun
Новичок
Регистрация: 14.11.2005
Сообщений: 19
Провел на форуме:
106801

Репутация: 5
По умолчанию Есть возможность произвести sql-inj, но нет информации о таблицах(названия ,поля)...

Есть возможность произвести sql-inj,
но нет информации о таблицах(названия ,поля)
Если кто-нибудь знает, как получить эту инфу ,помогите плз.

Последний раз редактировалось perun; 23.02.2006 в 13:55..
 
Ответить с цитированием

  #2  
Старый 23.02.2006, 14:19
Аватар для virgoz
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

Если mysql, то пробуй mysql.user дальше логины и пасы от мускуля посмотришь в столбцах user и password. Подругому никак Можешь файлы почитать:
Цитата:
http://site/test.php?id=9999+union+select+null,LOAD_FILE(char( 47,101,116,99,47,112,97,115,115,119,100)),null/*
Если mmsql, то этот запрос
Цитата:
SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES--
вернет первую таблицы в базе.
Если что-то проканает, пиши... помогу дальше
 
Ответить с цитированием

  #3  
Старый 23.02.2006, 14:23
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Держи очень полезные ссылки:
http://injection.rulezz.ru/MSSQL-ASP-Injection.html
http://injection.rulezz.ru/MSSQL-Injection.html
Там найдёшь все ответы
 
Ответить с цитированием

  #4  
Старый 24.02.2006, 02:44
Аватар для Grrl
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

если там стоит кактойто готовый движок то можно полпробывать найти скачать и посмотреть структуру на локалхосте...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ