Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Авторские статьи (https://forum.antichat.xyz/forumdisplay.php?f=31)
-   -   Провидение Иньекций в MSSQL сервер от Microsoft. (https://forum.antichat.xyz/showthread.php?t=30501)

Pashkela 06.04.2010 19:25

вот это

%27%3A%27%

замени на

char(58)

[Feldmarschall] 06.04.2010 20:23

Цитата:

Сообщение от Pashkela
вот это

%27%3A%27%

замени на

char(58)

у меня проде есле делаю так +as+nvarchar то меня перекидует на
Цитата:

dotDefender Blocked Your Request

Please contact the site administrator, and provide the following Reference ID:

DCF2-8C56-108D-7E2D

Pashkela 06.04.2010 20:38

стоит WAF http://www.applicure.com/

пробуй как-то обойти, по-моему децл не та тема, тем более нет ссылки. Подход в случае защиты к каждой скуле индивидуальный

[Feldmarschall] 18.08.2010 04:45

В cлучаях если фильтруются оператор select и т.п, то узнать system_user(),db_name(), можно так

?id=user

?id=db_name()

fl00der 06.12.2010 00:23

Короче вот опять мои любимые музейщики http://www.r*c*xpo.com/*xhibition_ov*rvi*w.php?id=157' (заменим * на e).

Там пых походу. Пробывал подставить конструкции из первого поста, но всегда выводится такое красивое число на белом фоне, как 1.

Есть советы какие, м.б. кто сталкивался?

bugster 07.01.2011 20:44

Цитата:

Сообщение от guest3297
UPDATE!

Уневальсальный дампер для mssql через иньекцию.


http://slil.ru/24655320
http://www.rapidshare.ru/350872

Видео тут.
Собсвенно продолжение статьи и то о чем все просили.


http://hack-shop.org.ru/mssql.php


Перезалейте плиз

nester 15.11.2011 15:14

Надеюсь, я пишу в ту ветку. Мне нужна помощь.

У меня возникли проблемы с кодировкой. Сразу скажу, что я только начинающий.

При попытке вывести содержание столбца получаю абракадабру. Каким образом можно вывести информацию в другой кодировке? Перепробовал разные варианты, предложенные в тех или иных ветках античата (unhex(hex()), AES_DECRYPT(AES_ENCRYPT(),), collate, cast( as nvarchar) и т.п.) Ничего не помогает. В этой строке запрятан почтовый адрес на русском языке.

Вот, собственно, сам запрос:

...id=-1'+OR+1=(SELECT+TOP+1+cast(strAddress+as+nvarchar) +FROM+tbfVP)+--

Используется MS SQL.

Буду очень признателен.

Chaos Lord 25.11.2011 13:44

Попробуй раскрутить через union. Мне помогает

tmp 26.06.2012 18:45

А есть еще какой то способ объединения данных вместо cast? Что то такой способ у меня не хочет работать.

cat1vo 26.06.2012 18:48

cast() - это привидение к определенному типу данных, а не объединение! Используйте concat()


Время: 21:30