ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

sql inj
  #1  
Старый 30.04.2007, 21:07
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
Question sql inj

появились вопросики,известно что б бага дольше жила лучше юзать post запросы, а если нет таковой возможности, что тогда делать?
Был сайт именно с такой проблемой повидимому админ пропалил,теперь при совпадении количество колонок происходит переадрессация на другой сайт какие варианты можно попробовать?

Последний раз редактировалось }{0TT@БЬ)Ч; 30.04.2007 в 21:17..
 
Ответить с цитированием

  #2  
Старый 30.04.2007, 23:25
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Подробнее вопрос
 
Ответить с цитированием

  #3  
Старый 30.04.2007, 23:55
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

дай пример на сайт.
 
Ответить с цитированием

  #4  
Старый 01.05.2007, 09:28
Аватар для Ali_MiX
Ali_MiX
Постоянный
Регистрация: 08.10.2006
Сообщений: 445
Провел на форуме:
1028732

Репутация: 80
Отправить сообщение для Ali_MiX с помощью ICQ Отправить сообщение для Ali_MiX с помощью Yahoo
По умолчанию

Если SQL иньекции то сюда
 
Ответить с цитированием

  #5  
Старый 01.05.2007, 14:13
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Результатом стала то что стояла фильтранция на постояные выражения типо union select решением было обход фильтрации.
 
Ответить с цитированием

  #6  
Старый 01.05.2007, 15:31
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Цитата:
Сообщение от }{0TT@БЬ)Ч  
появились вопросики,известно что б бага дольше жила лучше юзать post запросы, а если нет таковой возможности, что тогда делать?
Был сайт именно с такой проблемой повидимому админ пропалил,теперь при совпадении количество колонок происходит переадрессация на другой сайт какие варианты можно попробовать?
Посимвольный перебор и подзапросы)
__________________
 
Ответить с цитированием

  #7  
Старый 02.05.2007, 14:10
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

а попервому вопросу будут рекомендации?
 
Ответить с цитированием

  #8  
Старый 02.05.2007, 16:47
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Аналогов нету.
Уже отвечал.

Есть еще
HEAD
Но он возварщает только 200 или 404 403 etc...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL Injection: Modes of Attack, Defence, and Why It Matters bxN5 Forum for discussion of ANTICHAT 1 09.04.2007 19:07
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ