Mysql injection

Тема в разделе "Статьи", создана пользователем Constantine, 21 май 2007.

  1. well*
    well* Guest
    Доброго времени суток!
    Спасибо за статью, очень помогла)
    Но у меня парочка вопросов:
    На несколшьких сайтах дохожу до одного и того же места и все - одна и таже ошибка, не могу понять что не так делаю.
    Версия БД - 4, подбираю имя таблицы. Нашел. Далее в вожу в ад.строке:
    Код:
    _http://***.com/delo.php?id=3'+UNION+SELECT+1,2,concat(admin,char(58),password),4+from+admin/*
    где admin - я так понимаю, имя таблицы?
    а password - имя столбца?
    Подбираю из:
    Код:
    login
    user
    name
    nickname
    nick
    user_name
    password
    pass
    pwd
    pws
    User_password
    Плюс некоторые др. значения.
    И ни как не могу сдвинуться с этого места..

    Да, еще бывает, что этих самых "принтных столбцов" несколько. Это значит можно любой брать?
     
    Последнее редактирование модератором: 17 мар 2009
    17 мар 2009
  2. faza02
    faza02 Guest
    это колонки.
    да.
     
    17 мар 2009
  3. well*
    well* Guest
    Спасиб)
    А что может означать надпись:
    Table 'tmhoxc76.members' doesn't exist
    ?? Конкретно tmhoxc76 ?
    На этом же сайте кол-во столбцов не выводилось(точнее выводилось, но разное кол-во), принтный столбец подобрал перебром
     
    17 мар 2009
  4. onthar
    onthar Продвинутый
    Симпатии:
    224
    логично предположить, что такой таблицы не существует.(tmhoxc76.members - имя таблицы)
     
    17 мар 2009
  5. KASPERR
    KASPERR Новичок
    Симпатии:
    0
    перезалей куда-нибудь, а то все ссылки на урок мертвые(((( зарание спасибо)))
     
    5 дек 2009
  6. Botmaster
    Botmaster Новичок
    Симпатии:
    0
    Пытался сделать все так как написано, возникла проблема. При подставлении в конце запроса /* выдает:
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/* LIMIT 1' at line 1
    Когда убираешь на конце комментарий некоторые запросы проходят, но они мало что дают.
    Я так понимаю, что стоит фильтр против спецсимволов? Помогите разобраться...
     
    8 дек 2009
  7. Hookman
    Hookman Guest
    SQL непохек постить только в этой теме!
     
    8 дек 2009
    1 человеку нравится это.
  8. ozario
    ozario Новичок
    Симпатии:
    0
    не черта не получается как у вас написано _http://www.volgafoto.com/?page_id=47+order+by+6/*
     
    Последнее редактирование модератором: 22 авг 2011
    22 авг 2011
  9. Zik
    Zik Guest
    так у тебя нечего и не выйдет
    где при запросе выдаёт sql ошибку?)
    и на будущее ссылки не активными делай
     
    Последнее редактирование модератором: 22 авг 2011
    22 авг 2011
  10. xelaxter
    xelaxter Новичок
    Симпатии:
    1
    :crazy:
    Если б вордпрессы так ломались то это была бы сенсация века *xD*
    На движ тоже невредно смотреть - <meta name="generator" content="WordPress 3.2.1" /> а потом на основные базы уязвимостей.
     
    22 авг 2011
    1 человеку нравится это.
Загрузка...