Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   mssql иньекция ! (https://forum.antichat.xyz/showthread.php?t=81205)

exor 17.08.2008 05:00

mssql иньекция !
 
Подскажите пожалуйста как обойти ограничение по кол-ву вводимых символов при апдейте базы ? допустим я хочу проапдейтить колонку description и хочу вставить в нее 2000 символов (сама колонка разрешает такое кол-во) выдает ошибку , слишком длинный запрос !!! Спрашивал у людей они говорят что это можно как то обойти если посылать данные post запросом ! Как это сделать я вобще понятия не имею , пытался поискать в нете так ничего и не нашел !!! Пожалуйста помогите ...

sabe 17.08.2008 08:11

колонка вывода новостей ? значит в ней хранится контент.. можеш приинклудить текст при некоторых условиях )

exor 17.08.2008 10:01

Цитата:

Сообщение от sabe
колонка вывода новостей ? значит в ней хранится контент.. можеш приинклудить текст при некоторых условиях )

Так так , а можно поподробней ? Желательно с небольшим примером !

exor 17.08.2008 21:53

в колонку должен сразу вставляться текст , как по твоему это будет работать <php include("http://marvelx.net/read.txt") ?> ?

скрипт читает информацию с базы и вставляет ее в страницу , он не может исполнить скрипт который находится в базе !


Готов заплатить за решение моего вопроса !

guest3297 18.08.2008 21:30

1) думаю там asp
2) код из базы данных не когда не исполниться, он выведется в plain_text.
3) просто глупо так как есть много других фишек.

exor 18.08.2008 21:52

Цитата:

Сообщение от [ cash ]
1) думаю там asp
2) код из базы данных не когда не исполниться, он выведется в plain_text.
3) просто глупо так как есть много других фишек.


Привет , но это же реально , я просто видел такие страницы ! В них вставляли кучу текста , мне это очень сильно нужно , если ты знаешь как это сделать пиши мне в пм ! О цене договоримся .

sabe 18.08.2008 23:36

незнаю как вы.... а я заливал r57mysql ) и потом в полях новостей, заголовков... тупо писал что нужно.. много текста html javascript) фреймы вешал... и все испонялось.. так вот в твоем случаи нужно залить шелл..... и войти в базу данных..

exor 19.08.2008 00:04

Цитата:

Сообщение от sabe
незнаю как вы.... а я заливал r57mysql ) и потом в полях новостей, заголовков... тупо писал что нужно.. много текста html javascript) фреймы вешал... и все испонялось.. так вот в твоем случаи нужно залить шелл..... и войти в базу данных..

О чем ты говоришь , какой шелл ! у меня дырка в mssql базе и все что я могу это апдейтить колонки , не путай эти вещи ! cash понял что меня интересует !

guest3297 19.08.2008 00:19

Цитата:

незнаю как вы.... а я заливал r57mysql ) и потом в полях новостей, заголовков... тупо писал что нужно.. много текста html javascript) фреймы вешал... и все испонялось.. так вот в твоем случаи нужно залить шелл..... и войти в базу данных..
php asp исплоняеться на уровне веб сервера.
Максимум что у тебя исплонится это php как plain_text.
p.s. ты *****бол.

2exor
icq 10xx2
x=4

sabe 19.08.2008 00:26

[ cash ]
я про php не говорил, читай внимательно, ему вобще пхп не нужно.... а имено plain text. все что я написал выше я исполнял..

пс: кто я 7

exor
понятно..... думал есть возможность залития шелла. нужно описывать проблему полностью.


Время: 19:46