Опять я со своими скулями:)

Discussion in 'Болталка' started by good.god, 6 Jan 2011.

  1. good.god

    good.god Member

    Joined:
    23 Nov 2009
    Messages:
    260
    Likes Received:
    32
    Reputations:
    0
    Вообщем вывожу я данные из таблицы по идее там должны быть одни цифры, а вот выводяться практически одни квадратики, вообщем такое ощущение что что-то не то с кодировкой:(
    Можно ли как-нибудь с этим справиться?
     
  2. eclipse

    eclipse Member

    Joined:
    19 Dec 2010
    Messages:
    155
    Likes Received:
    74
    Reputations:
    85
    попробуй использовать такой вид запроса
    РАСКОДИРОВАТЬ(КОДИРОВАТЬ(table_name)), вместо слов вставляй функции:)
     
  3. good.god

    good.god Member

    Joined:
    23 Nov 2009
    Messages:
    260
    Likes Received:
    32
    Reputations:
    0
    eclipse, укажи пожалуйста на примере каком-нибудь:)
    Ну вот допустим на таком примере: http://site.net/news.php?id=1'+union+select+1,2,3,user_number+from+profile--

    user_number выводит аброкадабру
     
  4. eclipse

    eclipse Member

    Joined:
    19 Dec 2010
    Messages:
    155
    Likes Received:
    74
    Reputations:
    85
    http://site.net/news.php?id=1'+union+select+1,2,3,aes_decrypt(aes_encrypt(user_number))+from +profile--
     
  5. good.god

    good.god Member

    Joined:
    23 Nov 2009
    Messages:
    260
    Likes Received:
    32
    Reputations:
    0
    А можно ли как-то сделать вывод данных из таблицы в различных кодировках? К примеру в utf-8, ну и тому подобному.
     
  6. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    mysql> select convert(name using utf8) from accounts;
     
  7. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    я конечно извинясь не очень по теме вопросом, не не сдержался:

    Может все же есть какая то книга , чтоб учится к SQL иньекциям? эти статьи в античате хрошо конечно, но все они своеобразны написаны. Ну не знаю, мне как то не подходят...
    может есть книга , где можно все четко читать и понять, а то в этих статьях одно понимаешь а про другого ничего не написано.
    Можете в ПМ писать , если что. просто очень довно в планах учится SQL иньекциям, но никак не могу.
     
  8. AnGeI

    AnGeI Elder - Старейшина

    Joined:
    8 Dec 2008
    Messages:
    396
    Likes Received:
    79
    Reputations:
    16
    выучи хотя бы синтаксис сначала.
     
  9. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,051
    Likes Received:
    615
    Reputations:
    690
    [offtop]2B1t.exe за 5 лет сидя в очаде не учился скуль инжектам то я хз хз )[/offtop]
    прочитай полный мануал Mysql и потом сам поймешь как работают инъекций.
     
    _________________________
  10. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    да бля так налетели, как будто я тут 5 лет сижу, чтоб SQL учить.
    Я читал книгу Введение в системы баз данных (http://www.ozon.ru/context/detail/id/2309312/), так что знаю что такое базы даных, а точнее как работает реляционный модель. книга НЕ про SQL, а про реляционный модель. Мне когда то его посоветвали, типа с этого надо начать.
    А по поводу таких умных мыслей скажу, что SQL не единым mySQL состоит.. это так.. для обшей знаний.

    И давайте без хамства. зае**ли уже. человек не может что то нормально спросить, сразу кто небудь какой-то глупость напишет и испортит настроение.
     
  11. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    B1t.exe, а что ты хочешь? Знание SQL определяет умение проводить SQL инъекцию. А в статьях ничего толком не раскрывают, а только учат действовать по шаблону.
     
  12. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    ну вот по этому и хочу нормально учится, стати все по шаблону, правильно сказал.
    НУ сидеть и читать мануал MySQL - и сказать знаю SQL - это тупо ! а где тогда MSSQL, Oracle, Postgre и что то там еще много мелочей?
    Да, SQL синтаксис одинаков почти, но я не хочу стать SQL архитектором, чтоб знать все. На английском вроде есть одна книга, но боюсь трудно будет н англисйком учится такое не простое дело. МОжет на русском есть т.п. книги?
     
  13. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,051
    Likes Received:
    615
    Reputations:
    690
    B1t.exe с тобой спорить время зря тратить =\
    вот после этого советы давай людям =\
    помоему тебе нужна аудиокнига как стать хакером за 21 дней :D Автор Кевин Митник с соавторством Гейтса...

    скачай этот там английский понять даже не нужно все в рисунках )
    а так читай статьи, дам тебе одну ссылку но только по секрету тихо... держи прочитай там все статьи и еще этот
     
    _________________________
  14. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    shell_c0de

    не, мне не нужны такие книги. если за 5 лет не стал, то за 21 дней точно не стану. я человек реалист! :)
    вот как раз это и хотел заказать в бумажном виде. мне бумажные книги более хорошо подаются ))))))
    хааа ))) уже так вырос этот форум? "холодная война" была из за этого ) мне тоже пригласили туда, но так и времени не было регистрироатся, а потом забыл...

    Во видешь? если хочешь - по делу нормально пишешь, а не всякую херню ))))))
    тогда все же закажу эту книгу. Сам читал хоть? или по поиску просто нашел? нормальная книга? что то можно учится оттуда? или из серии "как стать хакеров и взломать пентагон" ?
     
  15. good.god

    good.god Member

    Joined:
    23 Nov 2009
    Messages:
    260
    Likes Received:
    32
    Reputations:
    0
    Вытащил посимвольно в аски коде, раскодировал, та же абракадабра получается:(
    Может кто-нибудь написать как вытащить данные из таблицы в utf 8. Вот shellz[21h] ответил, спасибо ему, но вот мне надо бы на примере указать, так я вообще не въезжаю:(
    Кстати, что странно, данные из остальных таблиц выводяться нормально...
     
    #15 good.god, 7 Jan 2011
    Last edited: 7 Jan 2011
  16. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    good.god данные могут быть зашифрованы, вот тебе и крякозябры.
     
  17. good.god

    good.god Member

    Joined:
    23 Nov 2009
    Messages:
    260
    Likes Received:
    32
    Reputations:
    0
    Эмм, ещё один вопрос появился, не стал создавать новой темы, апну эту.
    Information_schema.tables выдаёт мне список таблиц, через Information_schema.columns нахожу поля. Но вот когда подставляю таблицу кидает ошибку что её не существует...
    т.е. делаю запрос /index.php?n=1'+1,2,3,4,5+from+user, user существует точно (только что из неё вытащил названия полей), но пишет doesn't exist.
     
  18. DezMond™

    DezMond™ Elder - Старейшина

    Joined:
    10 Jan 2008
    Messages:
    1,305
    Likes Received:
    361
    Reputations:
    234
    Нет доступа к таблице или она находится в другой бд.
    Попробуй:
    /index.php?n=1'+group_concat(concat_ws(0x3a3a,schema_name,table_name)),2,3,4,5+from+Information_schema.tables
    Он тебе выведет название_базы:название_таблицы
     
    #18 DezMond™, 8 Jan 2011
    Last edited: 8 Jan 2011
  19. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    прочитайте 10 раз мануалы, проинжектите простые сайты, потом сложные и пошло поехало. Практика, вот что важно в скулях, а потом просто будете понимать как это работает, а понимать тут особо даже нечего. + почитать синтаксис хотя бы оператора селект. Да и не задавать глупых вопросов, а разбираться сидеть самому
     
  20. good.god

    good.god Member

    Joined:
    23 Nov 2009
    Messages:
    260
    Likes Received:
    32
    Reputations:
    0
    Выдаёт ошибку
    Code:
    1054 : Unknown column 'schema_name' in 'field list'
    .
    з.ы.а как составлять запрос если известно что таблица в другой бд(ну и конечно имя этой бд также известно)?