HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи > Авторские статьи
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #101  
Старый 06.04.2010, 19:25
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

вот это

%27%3A%27%

замени на

char(58)
 

  #102  
Старый 06.04.2010, 20:23
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
С нами: 8603287

Репутация: 87
По умолчанию

Цитата:
Сообщение от Pashkela  
вот это

%27%3A%27%

замени на

char(58)
у меня проде есле делаю так +as+nvarchar то меня перекидует на
Цитата:
dotDefender Blocked Your Request

Please contact the site administrator, and provide the following Reference ID:

DCF2-8C56-108D-7E2D
 

  #103  
Старый 06.04.2010, 20:38
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

стоит WAF http://www.applicure.com/

пробуй как-то обойти, по-моему децл не та тема, тем более нет ссылки. Подход в случае защиты к каждой скуле индивидуальный
 

  #104  
Старый 18.08.2010, 04:45
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
С нами: 8603287

Репутация: 87
По умолчанию

В cлучаях если фильтруются оператор select и т.п, то узнать system_user(),db_name(), можно так

?id=user

?id=db_name()
 

  #105  
Старый 06.12.2010, 00:23
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
С нами: 9157119

Репутация: 74
По умолчанию

Короче вот опять мои любимые музейщики http://www.r*c*xpo.com/*xhibition_ov*rvi*w.php?id=157' (заменим * на e).

Там пых походу. Пробывал подставить конструкции из первого поста, но всегда выводится такое красивое число на белом фоне, как 1.

Есть советы какие, м.б. кто сталкивался?
 

  #106  
Старый 07.01.2011, 20:44
bugster
Познающий
Регистрация: 21.02.2010
Сообщений: 35
С нами: 8536502

Репутация: 1
По умолчанию

Цитата:
Сообщение от guest3297  
UPDATE!

Уневальсальный дампер для mssql через иньекцию.


http://slil.ru/24655320
http://www.rapidshare.ru/350872

Видео тут.
Собсвенно продолжение статьи и то о чем все просили.


http://hack-shop.org.ru/mssql.php

Перезалейте плиз
 

  #107  
Старый 15.11.2011, 15:14
nester
Познающий
Регистрация: 05.05.2009
Сообщений: 44
С нами: 8956891

Репутация: 1
По умолчанию

Надеюсь, я пишу в ту ветку. Мне нужна помощь.

У меня возникли проблемы с кодировкой. Сразу скажу, что я только начинающий.

При попытке вывести содержание столбца получаю абракадабру. Каким образом можно вывести информацию в другой кодировке? Перепробовал разные варианты, предложенные в тех или иных ветках античата (unhex(hex()), AES_DECRYPT(AES_ENCRYPT(),), collate, cast( as nvarchar) и т.п.) Ничего не помогает. В этой строке запрятан почтовый адрес на русском языке.

Вот, собственно, сам запрос:

...id=-1'+OR+1=(SELECT+TOP+1+cast(strAddress+as+nvarchar) +FROM+tbfVP)+--

Используется MS SQL.

Буду очень признателен.
 

  #108  
Старый 25.11.2011, 13:44
Chaos Lord
Новичок
Регистрация: 14.11.2011
Сообщений: 4
С нами: 7628726

Репутация: 0
По умолчанию

Попробуй раскрутить через union. Мне помогает
 

  #109  
Старый 26.06.2012, 18:45
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
С нами: 11141693

Репутация: 56
По умолчанию

А есть еще какой то способ объединения данных вместо cast? Что то такой способ у меня не хочет работать.
 

  #110  
Старый 26.06.2012, 18:48
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

cast() - это привидение к определенному типу данных, а не объединение! Используйте concat()
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Os - моя крепость Elekt Избранное 32 06.08.2009 15:10
Мнения: "Безопасность от Microsoft: шаг к обновленному миру?" dinar_007 Мировые новости. Обсуждения. 5 25.12.2006 19:20
Дыра в Word позволяет захватить контроль над ПК »Atom1c« Мировые новости. Обсуждения. 17 12.12.2006 13:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.