SQL-inj,поиск по логину...

Discussion in 'Уязвимости' started by Qwertison, 28 Oct 2007.

Thread Status:
Not open for further replies.
  1. Qwertison

    Qwertison New Member

    Joined:
    1 Apr 2007
    Messages:
    43
    Likes Received:
    4
    Reputations:
    -13
    Есть MySQL-inj , в базе дофигища юзеров а мне нужен пасс конкретно одного (не админа), как можно составить запрос чтоб выдало пасс конкретного юзера?...допустим
    Code:
    http://test.com/board/rept.php?id=-1+union+select+concat(login,0x3a,password),0,0,0+from+chat_users/*
    Выдаст нейм:пасс, а как сделать чтоб конкретного юзера?
    p.s. limit не предлагать))(Выдает только по одному)
     
  2. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    пользуйся limit+0,1 и т.д.)))) а вообще найди айди тваоего юзера и вокруге перебирай циферки
     
  3. delay(0)

    delay(0) Member

    Joined:
    22 Nov 2006
    Messages:
    90
    Likes Received:
    41
    Reputations:
    6
    Ты определись. :) Узнай порядковый номер пользователя в базе и составь запрос....
    Ну или:
    ...from+chat_users+where+login=char(ися пользователя в char`е)/*
     
    1 person likes this.
  4. FraiDex

    FraiDex Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    193
    Likes Received:
    68
    Reputations:
    -11
    попробуй так так
    Code:
    -1+union+select+concat(password),0,0,0+from+chat_users+where+login='name'/*
    где name имя нужно юзера
     
  5. halkfild

    halkfild Members of Antichat

    Joined:
    11 Nov 2005
    Messages:
    365
    Likes Received:
    578
    Reputations:
    313
    судя по твоему форуму/доске у тя участвует ид пользователя

    ну вот найди линк на его репутацию и используй запрос
    где вместо [value] вставь значение ид
     
    _________________________
  6. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Угу невероятно дельный совет, зачем что то говорить и советовать если сам это не знаешь?

    Перебирать лимитом крайне не рационально:

    1) Если запись пользователя тысячная или даже сотая, то это займет очень много времени
    2) Даже если знать id пользователя (кстати далеко не обязательно что такой параметр есть именно в таблице с пользователями) то далеко не обязательно что id пользователя совпадет с номером записи

    Здесь надо было делать:

    Вообще так и только так, а не искать порядковые номера и т.д. - все должно быть сделано максимально рационально.

    p.s Qwertison - юзай пожалуйста поиск ты почти каждый день создаёшь темы, а нужную инфу легко найти в статьях, да и тему "Ваши вопросы по уязвимостям." никто не отменял, здавай такие вопросы в ней.
     
    #6 Grey, 29 Oct 2007
    Last edited: 29 Oct 2007
    2 people like this.
  7. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    Для кого создана - http://forum.antichat.ru/thread46016.html - эта тема?
     
    1 person likes this.
Thread Status:
Not open for further replies.