Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
SQL-запрос, Хелп ми
 
Какой SQL-запрос нужно ввести в параметр ID чтобы получить имена и пароли всех зарегестрированых на сайте пользователей?
 
select user,decrypt(password) from site_users
 
Какая БД ? Mysql или mssql ?
Если мускул, то придется перебирать таблицы вручную, а если mssql то извлекай названия таблиц и колонок из INFORMATION_SCHEMA
А впрочем вот мануалы по инжекциям
Mysql - http://forum.antichat.ru/thread19605.html
Mssql - http://forum.antichat.ru/thread30501.html
Oracle - http://forum.antichat.ru/thread40576.html
 
попробуй чёнить типа
=99999999+union+select+1,username,3,user_password,5,+from+users/*
только сколько полей сам подставиш
 
Прочти это, коль уж поиск юзать не умеешь
 
Цитата
Какой SQL-запрос нужно ввести в параметр ID чтобы получить имена и пароли всех зарегестрированых на сайте пользователей?
Ты уверен что параметр подвержен инекции.
Страницы: 1
Читают тему