| 
	
		|  Autor | Tema: duda con sql inyection[MYSQL]  (Leído 3,352 veces) |  
	| 
			| 
					
						| afdlkglfgfdgfhgf 
								
								 Desconectado 
								Mensajes: 92
								
								
								
								
								
								   | 
 
holas, tengo una duda con un sql injection, resulta que cuando quiero sacar la cantidad de columnas de una tabla con order by  , me aparece que tengo 5 columnas , pero cuando le aplico el union all select O union select , para unir las consultas , me dice "The used SELECT statements have a different number of columns" , me indica que la cantidad de columnas es distinta, ¿porque sucede eso?.
 alguien que me ayude please :B .
 |  
						| 
								|  |  
								|  |  En línea | 
 
 |  |  |  | 
			| 
					
						| h3ct0r 
								
								 Desconectado 
								Mensajes: 108
								
								 
								Hail to the king baby!
								
								
								
								
								
								   | 
 
Asi es dificil responderte, coloca un ejemplo o un poco de codigo y hablamos !!!     |  
						| 
								|  |  
								|  |  En línea | 
 
 [img[/img] |  |  |  | 
			| 
					
						| Ari Slash | 
 
creo que algo entendi xDpues, no es el saber cuantas columnas tiene la tabla,sino cuantas columnas devuelve la consulta antes del union, ya que debe devolver la misma cantidad
 
 intenta rellenando
 union select 1,2 blablabla
 union select 1,2,3,4 blablabla
 
 hasta que no te devuelva tal error, ahi recien sabras cuantas columnas devuelve la consulta anterior
 
 pd: el "order by" solo ordena las filas de resultado de acuerdo a una columna
 
 |  
						| 
								|  |  
								|  |  En línea | 
 
 |  |  |  | 
			| 
					
						| h3ct0r 
								
								 Desconectado 
								Mensajes: 108
								
								 
								Hail to the king baby!
								
								
								
								
								
								   | 
 
Puede que también estés tratando con una SQL Injection con 2 queries y todavía no te hallas dado cuenta, en ese caso puedes hacer un dump del primer query en un archivo o empezar a darle con error based blind  sql injections.    |  
						| 
								|  |  
								|  |  En línea | 
 
 [img[/img] |  |  |  |  |  
 
	
 
 
				
					
						| Mensajes similares |  
						|  | Asunto | Iniciado por | Respuestas | Vistas | Último mensaje |  
						|   |   | Duda en sql inyection Nivel Web
 | 50l3r | 4 | 3,325 |  14 Marzo 2010, 18:37 pm por 50l3r
 |  
						|   |   | [Duda]Blind sql inyection. Nivel Web
 | volteo0101 | 0 | 2,286 |  24 Diciembre 2010, 03:53 am por volteo0101
 |  
						|   |   | [Tool]Mysql inyection generator. Nivel Web
 | volteo0101 | 2 | 3,185 |  1 Marzo 2011, 00:00 am por volteo0101
 |  
						|   |   | [ANSI C]Codigo fuente del generador de mysql inyection. Programación C/C++
 | volteo0101 | 0 | 4,075 |  28 Febrero 2011, 15:12 pm por volteo0101
 |  
						|   |   | Duda SQL Inyection Nivel Web
 | Tracxus | 3 | 2,964 |  26 Abril 2011, 21:21 pm por Tracxus
 |    |