Q 
		
				
				
			
		qwertys
Всем привет. С удовольствием читаю форум, в том числе и раздел по ИБ.
Назрел вопрос, а вместе с ним и повод для регистрации )
Имеется уязвимая к SQL-injection страничка по адресу:
	
изменив запрос на такой:
	
на страницу вместе с контентом выводится 2 и 3.
С помощью функций version(), database() и user() получил соответственно версию (5.5.23), имя юзера и название базы. Больше никакой инфы извлечь пока не удается.
Запрос вида:
	
ничего не выводит на страницу (включая контент).
Наверное доступ к INFORMATION_SHEMA ограничен для текущего пользователя БД.
Попытки ручного подбора названия таблиц и полей тоже пока ничего не дали. Рассматриваю вариант сбрутить (sqlmap вроде имеет нужный функционал), но сначала хотелось бы исследовать другие возможности.
Можно ли тут как-то использовать SHOW TABLES например?
Есть ли какие-то способы получить доступ к INFORMATION_SHEMA, если доступ был ограничен админом?
В общем, что делать дальше?
Я понимаю, что для многих тут мои вопросы звучат как совершенно нубские, но я и есть нуб, поэтому буду рад любой помощи.
				
			Назрел вопрос, а вместе с ним и повод для регистрации )
Имеется уязвимая к SQL-injection страничка по адресу:
	Ссылка скрыта от гостей
изменив запрос на такой:
	Ссылка скрыта от гостей
 union select 1,2,3,4--на страницу вместе с контентом выводится 2 и 3.
С помощью функций version(), database() и user() получил соответственно версию (5.5.23), имя юзера и название базы. Больше никакой инфы извлечь пока не удается.
Запрос вида:
	Ссылка скрыта от гостей
 union select 1,table_name,from information_schema.tables,4--ничего не выводит на страницу (включая контент).
Наверное доступ к INFORMATION_SHEMA ограничен для текущего пользователя БД.
Попытки ручного подбора названия таблиц и полей тоже пока ничего не дали. Рассматриваю вариант сбрутить (sqlmap вроде имеет нужный функционал), но сначала хотелось бы исследовать другие возможности.
Можно ли тут как-то использовать SHOW TABLES например?
Есть ли какие-то способы получить доступ к INFORMATION_SHEMA, если доступ был ограничен админом?
В общем, что делать дальше?
Я понимаю, что для многих тут мои вопросы звучат как совершенно нубские, но я и есть нуб, поэтому буду рад любой помощи.
			
				Последнее редактирование модератором: 
			
		
	
										
										
											
	
										
									
								 
	 
	 
	 
	 
	 
 
		 
 
		
 
 
		 
 
		 
 
		 
 
		 
	