Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   SQl injection через символ & (https://forum.antichat.xyz/showthread.php?t=44537)

shadow_sword 16.07.2007 10:15

SQl injection через символ &
 
Возможно ли провести sql injection если не фильтруеца символ & в GEt запросах......

MSSQL + asp

NiGHt-LEshiY 16.07.2007 10:34

Нет ничего невозможного...Запомни! И ещё - для этого руки нужны из плеч...
Мой тебе совет, скажи адрес сайта/форума/чата и т.д. который хочешь сломать. Чем смогу - помогу

a1ex 16.07.2007 10:40

Давай сцылку в студию!

n1†R0x 16.07.2007 10:46

почитай синтаксис mssql-asp запросов, на форуме много статей по этой теме.., например, статьи от [ cash ]

dudits 16.07.2007 10:55

Цитата:

Сообщение от NiGHt-LEshiY
Нет ничего невозможного...Запомни! И ещё - для этого руки нужны из плеч...
Мой тебе совет, скажи адрес сайта/форума/чата и т.д. который хочешь сломать. Чем смогу - помогу


мне помочь сможешь? немного застрял)

shadow_sword 16.07.2007 11:46

Люди ситуация такая этот сайт у меня на работе в интронете , так бы дал ссылку сразу...

Там ситуация такая есть id=43234 если добовляю что нибудь то страница открывается, но без контента. Если я добовляю например 43234& то страница открывается с нужным содержанием.

КАК можно реализовать в уэтом слусчаем инжектион?

4nob1oz 16.07.2007 17:19

Цитата:

Люди ситуация такая этот сайт у меня на работе в интронете , так бы дал ссылку сразу...

Там ситуация такая есть id=43234 если добовляю что нибудь то страница открывается, но без контента. Если я добовляю например 43234& то страница открывается с нужным содержанием.

КАК можно реализовать в уэтом слусчаем инжектион?
Вряд ли там есть sql inj но попробуй так id=43234'+and+1=3-- Может ошибка появится. Или попробуй так id=43235-1 если открылась таже страница значит есть sql inj.

shadow_sword 16.07.2007 17:49

Кстате забыл сказть если в id передать например 9999999999999999999 то выдаст надпись на сайте Error on create or load new Box is:Overflow


id=43234'+and+1=3 то тоже выдает

Error on create or load new Box is:Overflow

blackybr 16.07.2007 17:58

id=43234+or+1=@@version--
id=43234'+or+1=@@version&--

а вообще да. клади сюда, если там что-то есть, все подробно обьясню

shadow_sword 16.07.2007 18:50

Цитата:

Сообщение от blackybr
id=43234+or+1=@@version--
id=43234'+or+1=@@version&--

а вообще да. клади сюда, если там что-то есть, все подробно обьясню


На твои варианты выдало:
Microsoft JScript runtime error '800a000d'

Type mismatch

/CreateCD.asp, line 136

Этот сайт у нас в сети на работе....... Он в интернет не светит(


Время: 10:16