ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Возможности Sql инъекции
  #1  
Старый 04.01.2006, 12:04
Аватар для gadjet
gadjet
Познающий
Регистрация: 17.12.2005
Сообщений: 78
Провел на форуме:
464418

Репутация: 23
Question Возможности Sql инъекции

Нашел в сайте бажный php скрипт, выполняется sql инъекция.
(http://www.site.com/news.php?id=')
Какой запрос нужно отдать в браузере чтобы выполнить запрос SHOW TABLES?
 
Ответить с цитированием

  #2  
Старый 04.01.2006, 16:03
Аватар для gadjet
gadjet
Познающий
Регистрация: 17.12.2005
Сообщений: 78
Провел на форуме:
464418

Репутация: 23
По умолчанию

И еще вопросик. Как имея привилегии root и, соответственно, доступ к базе mysql, посмотреть все существующие таблицы. СУБД - MYSQL

Спасибо.
 
Ответить с цитированием

  #3  
Старый 04.01.2006, 16:51
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

залей phpmyadmin на сайт и через него просматривай таблицы
 
Ответить с цитированием

  #4  
Старый 05.01.2006, 00:18
Аватар для N1ckeZ
N1ckeZ
Новичок
Регистрация: 04.01.2006
Сообщений: 16
Провел на форуме:
23727

Репутация: 1
По умолчанию

Юзай тут все есть!
Взлом MySQL
Подобная инфа только с дополнением
Статья
SQL Injection/Взлом MySQL
Уверен инфы тебе хватит рекомендую с начала прочесть статью
 
Ответить с цитированием

  #5  
Старый 05.01.2006, 04:33
Аватар для fucker"ok
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
Провел на форуме:
2487541

Репутация: 761


По умолчанию

mysqlshow БД - показывает все таблицы в бд
(если бд не указанно, то будут выданны все имеющиеся бд)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ