Ergebnis 1 bis 8 von 8
  1. #1
    Youzer
    Gast

    Standard Script das die Tabellenlänge erratet?

    Ist doch eine Hilfe fürs Websiteprogrammieren oder?
    Geändert von Youzer (09.03.2009 um 16:24 Uhr)

  2. #2
    Tsutomu Shimomura Avatar von -=Player=-
    Registriert seit
    15.02.2006
    Beiträge
    1.549

    Standard

    ist auf jeden fall hilfreich.
    wirds aber an deiner das mit order+by coden

    p.s. wenn du anfängst solche tools zu coden, wirst du von mal zu mal fauler.

    bei mir hat es so angefangen.
    - tool zum columns raten
    - tool zum table bruteforcen
    - mit hilfe von google (und dorks) injections finden
    - ein tool um eine ganze homepage nach injections zu scannen
    - alle tools in eins gemacht.

    und jetzt suche ich fast garnicht mehr selber, sondern lasse suchen

  3. #3
    Youzer
    Gast

    Standard

    Naja ich habe grade ne Homepage durch von 1 - 100 Stellen. Immernoch der gleiche fehler..
    Wie meinst du das mit order+by ?

  4. #4
    W32.FunLove Avatar von par0noid
    Registriert seit
    31.05.2007
    Beiträge
    159

    Standard

    order/**/by/**/10/* z.B. sobald du die spaltenanzahl überschreitest gibt es einen sql-syntax-error

    Wir nehmen an:

    tabelle:
    -id
    -vorname
    -nachname

    Richtig wäre dann /**/order/**/by/**/1/* oder /**/order/**/by/**/3/* aber nicht mehr /**/order/**/by/**/4/*

    Verstehste wie ich das meine?
    Watt ham die denn all für ne Schriff? Ist ja ekelhaff!

    ts3admin.info

  5. #5
    Youzer
    Gast

    Standard

    Ja tue ich.
    Dann ist das mit den UNION Select ja nur Zeitverschwendung , oder?

  6. #6
    Tsutomu Shimomura Avatar von -=Player=-
    Registriert seit
    15.02.2006
    Beiträge
    1.549

    Standard

    kommt drauf an wie du das siehst.

    mit order by kann man sich nichts ausgeben lassen, dazu musst du schon union select nehmen

  7. #7
    if(1x<>)!~/^(11+)\1+$/
    Registriert seit
    13.08.2007
    Beiträge
    524

    Standard

    Zitat Zitat von par0noid
    order/**/by/**/10/* z.B. sobald du die spaltenanzahl überschreitest gibt es einen sql-syntax-error

    Wir nehmen an:

    tabelle:
    -id
    -vorname
    -nachname

    Richtig wäre dann /**/order/**/by/**/1/* oder /**/order/**/by/**/3/* aber nicht mehr /**/order/**/by/**/4/*

    Verstehste wie ich das meine?
    Wenn, dann wären es aber Spalten und keine Tabellen:
    mysql_query("select foo1, foo2 , foo3 from bar order by 3"); <- würde keinen Fehler ergeben.
    Order by 4 würde keinen Syntax Error, sondern einen Unkown Column Error ergeben.


  8. #8
    Tron
    Registriert seit
    29.06.2007
    Beiträge
    864

    Standard

    Zitat Zitat von -=Player=-
    und jetzt suche ich fast garnicht mehr selber, sondern lasse suchen
    yo, ich hätte nen paar Seiten =]

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •