HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.12.2007, 06:08
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


По умолчанию

Имхо не выйдет у тебя ничего, в ibase очень мало встроенных функций, я мало знаком с interbase но помоему там подобия substring нет (покрайней мере substring надо объявлять DECLARE), т.е. посимвольного перебора неполучится, еслиб была возможность посимвольного перебора можно бы было сделать примерно так:
Код:
http://www.bhv.ru/books/boa.php?id=176924+and+SUBSTRING((SELECT+RDB$OWNER_NAME+FROM+RDB$ROLES)+1+FOR+1)='U'
а пока можно довольствоваться только этим:
Код:
http://www.bhv.ru/books/boa.php?id=176924+and+1=1
я могу и ошибаться, так как с IB знаком мало
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #2  
Старый 31.12.2007, 13:29
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

омфг, наткнулся я как то на интербейз, почитал маны.... мой тебе совет забить накуй, ибо там каждый столбец имеет определённый тип данных, и хер ты переведёшь их =\ Хотя там так же юнион селект работает, ну у меня работал =\ Но вот с типами напряг, там даже null не прокатит
 
Ответить с цитированием

  #3  
Старый 01.01.2008, 18:17
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


По умолчанию

Цитата:
ибо там каждый столбец имеет определённый тип данных
О_о

во всех рсубд каждый столбец имеет определенный тип данных))) в том же мускуле их от 25 до 30 (точно не помню). Просто мускул он более демократичный из-за непривиредливости к выводу данных другого типа
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2

Последний раз редактировалось blackybr; 01.01.2008 в 18:21..
 
Ответить с цитированием

  #4  
Старый 03.01.2008, 05:53
Taylorith
Участник форума
Регистрация: 06.09.2006
Сообщений: 177
Провел на форуме:
284125

Репутация: 16
По умолчанию

Дарова люди , есть вопрос седня покапался в одном сайте и нашел вот что

Microsoft OLE DB Provider for ODBC Drivers error '80040e14'

[Microsoft][ODBC SQL Server Driver][SQL Server]Íåäîïóñòèìîå èìÿ ñòîëáöà "undefined".

/services-list.asp, line 34


Íåäîïóñòèìîå èìÿ ñòîëáöà - вот это что

вот каким образом я получил то что выше находится
https://site.ru/services-list.asp?id=9'

вприцнипе думаю все понятно )))

проблема в том что дальше как мне действовать?? можно ли поиметь из этого что нить выгодное для меня )) спасибо!
 
Ответить с цитированием

  #5  
Старый 03.01.2008, 09:26
delay(0)
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
Провел на форуме:
1813343

Репутация: 141
По умолчанию

Цитата:
как мне действовать??
http://forum.antichat.ru/thread30501.html
 
Ответить с цитированием

  #6  
Старый 03.01.2008, 09:31
Taylorith
Участник форума
Регистрация: 06.09.2006
Сообщений: 177
Провел на форуме:
284125

Репутация: 16
По умолчанию

спасибо то есть тут вполне возможно осуществить атакУ?
 
Ответить с цитированием

  #7  
Старый 03.01.2008, 09:44
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Taylorith, не факт
 
Ответить с цитированием

  #8  
Старый 03.01.2008, 09:44
Taylorith
Участник форума
Регистрация: 06.09.2006
Сообщений: 177
Провел на форуме:
284125

Репутация: 16
По умолчанию

еще нашел кое что


Невозможно выполнить запрос к базе данных.
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /opt/site/trunk/htdocs/tv_channels.php on line 85
Описание канала не найдено.
Warning: mysql_fetch_assoc(): supplied argument is not a valid MySQL result resource in /opt/site/trunk/htdocs/tv_channels.php on line 89

Warning: mysql_free_result(): supplied argument is not a valid MySQL result resource in /opt/site/trunk/htdocs/tv_channels.php on line 102
 
Ответить с цитированием

  #9  
Старый 03.01.2008, 09:46
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Taylorith, и?
 
Ответить с цитированием

  #10  
Старый 03.01.2008, 09:48
Taylorith
Участник форума
Регистрация: 06.09.2006
Сообщений: 177
Провел на форуме:
284125

Репутация: 16
По умолчанию

ничего )) помоему это мне ниче не дает
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.