Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
sql инъекция, 11
 
Добрый день.Объясните плиз как раскручивать инъекцию вот такого вида:
www.site.com/realty/?ol=qu
 
www.site.com/realty/?ol='union select 1,2.../*
www.site.com/realty/?ol='union select 1,version()...'
Как-то так
 
Цитата
eter4eter пишет:
www.site.com/realty/?ol='union select 1,2.../*
www.site.com/realty/?ol='union select 1,version()...'
Как-то так
И зачем интересно union, если даже неизвестно что за таблица под ударом.
 
через юнион можно попробовать выдернуть имена таблиц и полей из information_schema
 
Цитата
Ayanami пишет:
Цитата
eter4eter пишет:
www.site.com/realty/?ol='union select 1,2.../*
www.site.com/realty/?ol='union select 1,version()...'
Как-то так
И зачем интересно union, если даже неизвестно что за таблица под ударом.
Так мы подберем поля, а потом можем узнать версию, таблицу, пользователя
Страницы: 1
Читают тему