Q
qwertys
Всем привет. С удовольствием читаю форум, в том числе и раздел по ИБ.
Назрел вопрос, а вместе с ним и повод для регистрации )
Имеется уязвимая к SQL-injection страничка по адресу:
изменив запрос на такой:
на страницу вместе с контентом выводится 2 и 3.
С помощью функций version(), database() и user() получил соответственно версию (5.5.23), имя юзера и название базы. Больше никакой инфы извлечь пока не удается.
Запрос вида:
ничего не выводит на страницу (включая контент).
Наверное доступ к INFORMATION_SHEMA ограничен для текущего пользователя БД.
Попытки ручного подбора названия таблиц и полей тоже пока ничего не дали. Рассматриваю вариант сбрутить (sqlmap вроде имеет нужный функционал), но сначала хотелось бы исследовать другие возможности.
Можно ли тут как-то использовать SHOW TABLES например?
Есть ли какие-то способы получить доступ к INFORMATION_SHEMA, если доступ был ограничен админом?
В общем, что делать дальше?
Я понимаю, что для многих тут мои вопросы звучат как совершенно нубские, но я и есть нуб, поэтому буду рад любой помощи.
Назрел вопрос, а вместе с ним и повод для регистрации )
Имеется уязвимая к SQL-injection страничка по адресу:
Ссылка скрыта от гостей
изменив запрос на такой:
Ссылка скрыта от гостей
union select 1,2,3,4--на страницу вместе с контентом выводится 2 и 3.
С помощью функций version(), database() и user() получил соответственно версию (5.5.23), имя юзера и название базы. Больше никакой инфы извлечь пока не удается.
Запрос вида:
Ссылка скрыта от гостей
union select 1,table_name,from information_schema.tables,4--ничего не выводит на страницу (включая контент).
Наверное доступ к INFORMATION_SHEMA ограничен для текущего пользователя БД.
Попытки ручного подбора названия таблиц и полей тоже пока ничего не дали. Рассматриваю вариант сбрутить (sqlmap вроде имеет нужный функционал), но сначала хотелось бы исследовать другие возможности.
Можно ли тут как-то использовать SHOW TABLES например?
Есть ли какие-то способы получить доступ к INFORMATION_SHEMA, если доступ был ограничен админом?
В общем, что делать дальше?
Я понимаю, что для многих тут мои вопросы звучат как совершенно нубские, но я и есть нуб, поэтому буду рад любой помощи.
Последнее редактирование модератором: