ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нужна помощь в Sql-запросе
  #1  
Старый 30.07.2007, 05:50
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию Нужна помощь в Sql-запросе

select p.products_id from products p inner join products_topsite t on (p.products_id = t.products_id and t.status = '1' and t.expires_date >= now()) inner join products_variants pv on (p.products_id = pv.products_id and pv.products_status = 1 and ((pv.products_quantity != 0 or pv.products_store_quantity != 0) or ((pv.products_quantity = 0 or pv.products_store_quantity = 0) and pv.products_reorder_quantity > 0) or RIGHT(pv.products_store_bin,2) = 'al' or RIGHT(pv.products_store_bin,2) = '34' or RIGHT(pv.products_store_bin,2) = '59')) inner join products_to_categories p2c on (p.products_id = p2c.products_id and p2c.categories_id IN ($_GET["cat"])) group by p.products_id order by rand()

Есть у кого какие идеи?
 
Ответить с цитированием

  #2  
Старый 30.07.2007, 06:56
blaga
Постоянный
Регистрация: 23.03.2006
Сообщений: 977
Провел на форуме:
2976185

Репутация: 694


Отправить сообщение для blaga с помощью ICQ
По умолчанию

Я наверное не выспался, но скажи мне. Что нужно то?
 
Ответить с цитированием

  #3  
Старый 30.07.2007, 10:06
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

У меня есть идея - аффтар курнул и выпендрится хочет... Ошибку описать не алё? Сервер какой?
 
Ответить с цитированием

  #4  
Старый 30.07.2007, 11:15
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

try
Код:
cat=<норм значение>)) and 4=substring(version(),1,1)/*
__________________
 
Ответить с цитированием

  #5  
Старый 30.07.2007, 11:27
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

Да, протупил, не уточнил суть вопроса. Ваши предложения параметра cat, чтоб провести SQL-inj.
+toxa+, пробовал cat=1))+and+1=0/*, все равно выводит все то, что и при cat=1... Сам не пойму почему, но учитывая размер запроса (о_О), думал что мож как-то по-другому надо
 
Ответить с цитированием

  #6  
Старый 30.07.2007, 11:35
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Joker-jar
Попробуй замутить посимвольный брут через IF
__________________
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL Injection: Modes of Attack, Defence, and Why It Matters bxN5 Forum for discussion of ANTICHAT 1 09.04.2007 19:07
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ