ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

вопрос - sql-inj
  #1  
Старый 22.06.2006, 19:51
Assh0le
Новичок
Регистрация: 28.05.2006
Сообщений: 14
Провел на форуме:
151512

Репутация: -4
Отправить сообщение для Assh0le с помощью ICQ
По умолчанию вопрос - sql-inj

...script.php?id=-12+union+select+1001,1002,user(),1004,1005,1006,10 07/*

выдает ошибку:

internal error 1267:Illegal mix of collations (cp1251_general_ci,IMPLICIT) and (utf8_general_ci,SYSCONST) for operation 'UNION'

подскажите в чем здесь трабла
 
Ответить с цитированием

  #2  
Старый 22.06.2006, 19:53
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

2) convert("stroka" using cp1251) - возвратит строку "stroka" в нужно вам кодировке.

(c) ZaCo
 
Ответить с цитированием

  #3  
Старый 22.06.2006, 20:23
Assh0le
Новичок
Регистрация: 28.05.2006
Сообщений: 14
Провел на форуме:
151512

Репутация: -4
Отправить сообщение для Assh0le с помощью ICQ
По умолчанию

thanks! =)
 
Ответить с цитированием

  #4  
Старый 24.06.2006, 22:25
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
Провел на форуме:
2406659

Репутация: 34
По умолчанию

Ребята у меня выдает вот такую ошибку
после ввода юнион селект нулей
Incorrect usage of UNION and ORDER BY
File: /backup/путь/путь/путь/путь/sql/driver/mysql.php(133) : eval()'d code; Class: ; Function:

Что это означает?
 
Ответить с цитированием

  #5  
Старый 25.06.2006, 00:14
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

это означает что ты дулачек пытаешься присобачить Юнион после оператора ORDER BУ. Наврятли это у тебя получится. Запрос идет:

Select photo_name,photo_desc from photos WHERE photo_id>10 ORDER BY уязвимое_значение

Вот в таком положении сплойт не составишь, надо искать другую багу.
 
Ответить с цитированием

  #6  
Старый 25.06.2006, 01:07
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

хотя с подзапросами и гиморными наваротами +/- можно)))))) это было в какой-то статье но парктически не применимо на практике
 
Ответить с цитированием

  #7  
Старый 25.06.2006, 21:58
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

u menea vidaet vot takuiu oshibku
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/liderico/public_html/cgi-bin/news/mysql.php on line 15

Warning: mysql_free_result(): supplied argument is not a valid MySQL result resource in /home/liderico/public_html/cgi-bin/news/mysql.php on line 2
 
Ответить с цитированием

  #8  
Старый 25.06.2006, 22:02
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

2Gorev ty idiot
 
Ответить с цитированием

  #9  
Старый 25.06.2006, 22:09
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Gorev  
u menea vidaet vot takuiu oshibku
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/liderico/public_html/cgi-bin/news/mysql.php on line 15

Warning: mysql_free_result(): supplied argument is not a valid MySQL result resource in /home/liderico/public_html/cgi-bin/news/mysql.php on line 2

И че ты хочеш???
Как ты вобще можеш пытаться сделать SQL Injection не зная элементарных вещей
 
Ответить с цитированием

  #10  
Старый 26.06.2006, 08:57
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Цитата:
Сообщение от ZaCo  
2Gorev ty idiot
Ржу нимагу!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ