ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Есть возможность произвести sql-inj, но нет информации о таблицах(названия ,поля)...
  #1  
Старый 23.02.2006, 13:45
perun
Новичок
Регистрация: 14.11.2005
Сообщений: 19
Провел на форуме:
106801

Репутация: 5
По умолчанию Есть возможность произвести sql-inj, но нет информации о таблицах(названия ,поля)...

Есть возможность произвести sql-inj,
но нет информации о таблицах(названия ,поля)
Если кто-нибудь знает, как получить эту инфу ,помогите плз.

Последний раз редактировалось perun; 23.02.2006 в 13:55..
 

  #2  
Старый 23.02.2006, 14:19
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

Если mysql, то пробуй mysql.user дальше логины и пасы от мускуля посмотришь в столбцах user и password. Подругому никак Можешь файлы почитать:
Цитата:
http://site/test.php?id=9999+union+select+null,LOAD_FILE(char( 47,101,116,99,47,112,97,115,115,119,100)),null/*
Если mmsql, то этот запрос
Цитата:
SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES--
вернет первую таблицы в базе.
Если что-то проканает, пиши... помогу дальше
 

  #3  
Старый 23.02.2006, 14:23
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Держи очень полезные ссылки:
http://injection.rulezz.ru/MSSQL-ASP-Injection.html
http://injection.rulezz.ru/MSSQL-Injection.html
Там найдёшь все ответы
 

  #4  
Старый 24.02.2006, 02:44
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

если там стоит кактойто готовый движок то можно полпробывать найти скачать и посмотреть структуру на локалхосте...
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ