Gå til innhold

Spørsmål om sql injection


Anbefalte innlegg

Jeg har ved hjelp av UNION ALL SELECT greid å hente ut email,navn,tlf.nr. og masse annet rart fra en webside jeg driver og analyserer, men jeg har ikke greid å hente ut passord, fordi jeg rett og slett ikke vet navnet på passord kolonnen i databasen.

Vet du hvordan jeg kan finne ut navnet på passord kolonnen utenom å gjette? Det er et php/mysql system forresten, så feilmeldinger er ikke til hjelp.

Lenke til kommentar
Videoannonse
Annonse

Stilig, .........null,null,null,DATABASE(),null,null....... gav meg faktisk navnet på databasen. Men SHOW TABLES funket ikke.

 

EDIT: Prøver å lage en query her, den opprinnelige query er noe slikt:

SELECT id,user,pwd FROM members WHERE id=$id

 

Går det an å feste på UNION plus SHOW COLUMNS FROM tbl_name og et eller annet bak?

F.eks.:

SELECT id,user,pwd FROM members WHERE id=foobar UNION SHOW COLUMNS FROM tbl_name

Går det an?

Noen som har noen ideeer`?

Endret av willbend
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...