HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.10.2009, 06:39
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от Ctacok  
htmlspecialchars экранирует, но не в таком виде
Если бы был htmlspecialchars то он бы и <? экранировал.
Тут mysql_real_escape_string похоже
 
Ответить с цитированием

  #2  
Старый 19.10.2009, 01:16
Quiklys
Новичок
Регистрация: 29.09.2009
Сообщений: 5
Провел на форуме:
22892

Репутация: 0
По умолчанию

Столкнулся с проблемой - не удается получить числовое значение строки.
Из-за того что значение строки целое число(например, 1234567), то используя обыкновенную конструкцию SELECT TOP 1 password FROM - вытянуть ничего не получилось. В ответ дефолтная страница без скуля.
Нашел, что это решается методом добавление чего-либо к числовым данным, перед этим переведенных в integer. Имеем такую конструкцию.
SELECT TOP 1 convert(int, password%2b'test') FROM
где в итоге, наш пароль должет отобразится как "1234567 test"

Увы, заюзать - не получилось. В ответ получаю ошибку
Цитата:
Error converting data type varchar to float.
База mssql 2005.
Друзья, очень прошу подсказать как с этим бороться! Спасибо!
 
Ответить с цитированием

  #3  
Старый 19.10.2009, 03:52
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
По умолчанию

Ты уверен что это Mssql а не Access? И покажи полностью как скулю вводишь.
 
Ответить с цитированием

  #4  
Старый 19.10.2009, 07:24
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

PHP код:
echo (htmlspecialchars ("<td><? phpinfo(); ?></td>"));
выведет
Код:
&lt;td&gt;&lt;? phpinfo(); ?&gt;&lt;/td&gt;
Очень даже работает
 
Ответить с цитированием

  #5  
Старый 19.10.2009, 07:27
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от krypt3r  
PHP код:
echo (htmlspecialchars ("<td><? phpinfo(); ?></td>"));
выведет
Код:
&lt;td&gt;&lt;? phpinfo(); ?&gt;&lt;/td&gt;
Очень даже работает
Вы что все сговорили чтоли или не читаете вообще о чём тема то идёт?
Я говорю нету там экранировки html символов, толкьо ' и " экранируется...
Может ещё как-то можно заставить вополнять код?

Обноружил что сайт пользуется шаблонизатором так как в некоторых местах видел
PHP код:
{name

Последний раз редактировалось Byrger; 19.10.2009 в 12:16..
 
Ответить с цитированием

  #6  
Старый 19.10.2009, 12:24
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

Если mysql_real_escape_string() или addslashes(), то у тебя не чего неполучится
MySQL какую кодировку использует?
 
Ответить с цитированием

  #7  
Старый 19.10.2009, 13:28
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от SeNaP  
Если mysql_real_escape_string() или addslashes(), то у тебя не чего неполучится
MySQL какую кодировку использует?
PHP код:
character_set_client    cp1251
character_set_connection    cp1251
character_set_database    cp1251
character_set_filesystem    binary
character_set_results    cp1251
character_set_server    cp1251
character_set_system    utf8
character_sets_dir    
/usr/share/mysql/charsets/
collation_connection    cp1251_general_ci
collation_database    cp1251_general_ci
collation_server    cp1251_general_ci 
 
Ответить с цитированием

  #8  
Старый 19.10.2009, 20:40
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


По умолчанию

Цитата:
Сообщение от SeNaP  
Если mysql_real_escape_string() или addslashes(), то у тебя не чего неполучится
MySQL какую кодировку использует?
но почему же?
echo addslashes(eval($_GET[a]));
 
Ответить с цитированием

  #9  
Старый 19.10.2009, 15:39
mr.gr33n
Banned
Регистрация: 06.07.2009
Сообщений: 74
Провел на форуме:
437317

Репутация: 209
По умолчанию

Есть удаленный инклуд в ASP скрипте, когда пробую инклудить php файл, он не выполняется, ASP выполняется на ура.
Подскажите как залить шелл, и есть ли у кого нормальный ASP шелл?
 
Ответить с цитированием

  #10  
Старый 19.10.2009, 15:45
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

Цитата:
Сообщение от mr.gr33n  
Есть удаленный инклуд в ASP скрипте, когда пробую инклудить php файл, он не выполняется, ASP выполняется на ура.
Подскажите как залить шелл, и есть ли у кого нормальный ASP шелл?
Вот так вот тогда
Скачать файл Grasp.asp

Последний раз редактировалось SeNaP; 19.10.2009 в 15:55..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.