ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нужна помощь по Sql
  #1  
Старый 23.10.2007, 18:30
Аватар для bandera
bandera
Познающий
Регистрация: 02.06.2006
Сообщений: 66
Провел на форуме:
870911

Репутация: 69
По умолчанию Нужна помощь по Sql

Вобщем такое дело, раньше на сайте была иньекция, сейчас видать что-то исправили, и теперь если я добавляю в запрос union или select срабатывает редирект на другой сайт. Можно ли это каким-нибудь образом обойти?
 
Ответить с цитированием

  #2  
Старый 23.10.2007, 18:51
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Если поставлен фильтр то обходи фильтрацию,по другому ни как, или попроси их вернуть все назад - верните мне мою скулю !!!!
 
Ответить с цитированием

  #3  
Старый 23.10.2007, 19:05
Аватар для bandera
bandera
Познающий
Регистрация: 02.06.2006
Сообщений: 66
Провел на форуме:
870911

Репутация: 69
По умолчанию

От сюдова следующий вопрос. Как обойти фильтрацию?
 
Ответить с цитированием

  #4  
Старый 23.10.2007, 19:39
Аватар для V1k
V1k
Познающий
Регистрация: 01.02.2007
Сообщений: 41
Провел на форуме:
1718137

Репутация: 201
По умолчанию

на эту тему написаны не одна и не две статьи. читай, http://injection.rulezz.ru/SQLInject...resEvasion.pdf, например

Последний раз редактировалось V1k; 23.10.2007 в 19:49..
 
Ответить с цитированием

  #5  
Старый 23.10.2007, 19:39
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Попробуй составить запрос без Union
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #6  
Старый 23.10.2007, 19:43
Аватар для bandera
bandera
Познающий
Регистрация: 02.06.2006
Сообщений: 66
Провел на форуме:
870911

Репутация: 69
По умолчанию

говорю же при добавлении в запрос union или select срабатывает редирект
 
Ответить с цитированием

  #7  
Старый 23.10.2007, 19:46
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

для начала узнай точно, есть ли досих пор инъекция, или нет, и будет видно, стоит ли дальше продолжать разговор...

и еще если ты использовал select без union значит ты уже пробовал использовать подзапросы?
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 23.10.2007 в 19:48..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ