HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

mssql иньекция !
  #1  
Старый 17.08.2008, 05:00
exor
Новичок
Регистрация: 16.08.2008
Сообщений: 5
С нами: 9333852

Репутация: 0
По умолчанию mssql иньекция !

Подскажите пожалуйста как обойти ограничение по кол-ву вводимых символов при апдейте базы ? допустим я хочу проапдейтить колонку description и хочу вставить в нее 2000 символов (сама колонка разрешает такое кол-во) выдает ошибку , слишком длинный запрос !!! Спрашивал у людей они говорят что это можно как то обойти если посылать данные post запросом ! Как это сделать я вобще понятия не имею , пытался поискать в нете так ничего и не нашел !!! Пожалуйста помогите ...
 
Ответить с цитированием

  #2  
Старый 17.08.2008, 08:11
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

колонка вывода новостей ? значит в ней хранится контент.. можеш приинклудить текст при некоторых условиях )

Последний раз редактировалось sabe; 17.08.2008 в 08:13..
 
Ответить с цитированием

  #3  
Старый 17.08.2008, 10:01
exor
Новичок
Регистрация: 16.08.2008
Сообщений: 5
С нами: 9333852

Репутация: 0
По умолчанию

Цитата:
Сообщение от sabe  
колонка вывода новостей ? значит в ней хранится контент.. можеш приинклудить текст при некоторых условиях )
Так так , а можно поподробней ? Желательно с небольшим примером !
 
Ответить с цитированием

  #4  
Старый 18.08.2008, 21:30
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

1) думаю там asp
2) код из базы данных не когда не исполниться, он выведется в plain_text.
3) просто глупо так как есть много других фишек.
 
Ответить с цитированием

  #5  
Старый 18.08.2008, 21:52
exor
Новичок
Регистрация: 16.08.2008
Сообщений: 5
С нами: 9333852

Репутация: 0
По умолчанию

Цитата:
Сообщение от [ cash ]  
1) думаю там asp
2) код из базы данных не когда не исполниться, он выведется в plain_text.
3) просто глупо так как есть много других фишек.

Привет , но это же реально , я просто видел такие страницы ! В них вставляли кучу текста , мне это очень сильно нужно , если ты знаешь как это сделать пиши мне в пм ! О цене договоримся .
 
Ответить с цитированием

  #6  
Старый 18.08.2008, 23:36
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

незнаю как вы.... а я заливал r57mysql ) и потом в полях новостей, заголовков... тупо писал что нужно.. много текста html javascript) фреймы вешал... и все испонялось.. так вот в твоем случаи нужно залить шелл..... и войти в базу данных..

Последний раз редактировалось sabe; 18.08.2008 в 23:39..
 
Ответить с цитированием

  #7  
Старый 19.08.2008, 00:04
exor
Новичок
Регистрация: 16.08.2008
Сообщений: 5
С нами: 9333852

Репутация: 0
По умолчанию

Цитата:
Сообщение от sabe  
незнаю как вы.... а я заливал r57mysql ) и потом в полях новостей, заголовков... тупо писал что нужно.. много текста html javascript) фреймы вешал... и все испонялось.. так вот в твоем случаи нужно залить шелл..... и войти в базу данных..
О чем ты говоришь , какой шелл ! у меня дырка в mssql базе и все что я могу это апдейтить колонки , не путай эти вещи ! cash понял что меня интересует !
 
Ответить с цитированием

  #8  
Старый 19.08.2008, 00:19
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

Цитата:
незнаю как вы.... а я заливал r57mysql ) и потом в полях новостей, заголовков... тупо писал что нужно.. много текста html javascript) фреймы вешал... и все испонялось.. так вот в твоем случаи нужно залить шелл..... и войти в базу данных..
php asp исплоняеться на уровне веб сервера.
Максимум что у тебя исплонится это php как plain_text.
p.s. ты *****бол.

2exor
icq 10xx2
x=4

Последний раз редактировалось [ cash ]; 19.08.2008 в 00:22..
 
Ответить с цитированием

  #9  
Старый 19.08.2008, 00:26
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

[ cash ]
я про php не говорил, читай внимательно, ему вобще пхп не нужно.... а имено plain text. все что я написал выше я исполнял..

пс: кто я 7

exor
понятно..... думал есть возможность залития шелла. нужно описывать проблему полностью.

Последний раз редактировалось sabe; 19.08.2008 в 00:29..
 
Ответить с цитированием

  #10  
Старый 19.08.2008, 00:35
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

дальнейшая дискусия бесмысленна.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Mssql уддаленный дамп delay(0) Уязвимости 12 08.07.2008 15:36
Mssql Иньекция, вопрос. guest3297 Уязвимости 23 06.03.2008 20:11
Чтение данных с MsSql constanta Уязвимости 5 25.02.2008 20:05
Взлом MSSQl баз freelancer Разное - Покупка, продажа, обмен 0 09.01.2008 21:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...