HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #101  
Старый 06.04.2010, 19:25
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

вот это

%27%3A%27%

замени на

char(58)
 

  #102  
Старый 06.04.2010, 20:23
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

Цитата:
Сообщение от Pashkela  
вот это

%27%3A%27%

замени на

char(58)
у меня проде есле делаю так +as+nvarchar то меня перекидует на
Цитата:
dotDefender Blocked Your Request

Please contact the site administrator, and provide the following Reference ID:

DCF2-8C56-108D-7E2D
 

  #103  
Старый 06.04.2010, 20:38
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

стоит WAF http://www.applicure.com/

пробуй как-то обойти, по-моему децл не та тема, тем более нет ссылки. Подход в случае защиты к каждой скуле индивидуальный
 

  #104  
Старый 18.08.2010, 04:45
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

В cлучаях если фильтруются оператор select и т.п, то узнать system_user(),db_name(), можно так

?id=user

?id=db_name()
 

  #105  
Старый 06.12.2010, 00:23
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Короче вот опять мои любимые музейщики http://www.r*c*xpo.com/*xhibition_ov*rvi*w.php?id=157' (заменим * на e).

Там пых походу. Пробывал подставить конструкции из первого поста, но всегда выводится такое красивое число на белом фоне, как 1.

Есть советы какие, м.б. кто сталкивался?
 

  #106  
Старый 07.01.2011, 20:44
bugster
Познающий
Регистрация: 21.02.2010
Сообщений: 35
Провел на форуме:
140105

Репутация: 1
Отправить сообщение для bugster с помощью ICQ
По умолчанию

Цитата:
Сообщение от guest3297  
guest3297 said:
UPDATE!

Уневальсальный дампер для mssql через иньекцию.


http://slil.ru/24655320
http://www.rapidshare.ru/350872

Видео тут.
Собсвенно продолжение статьи и то о чем все просили.


http://hack-shop.org.ru/mssql.php

Перезалейте плиз
 

  #107  
Старый 15.11.2011, 15:14
nester
Познающий
Регистрация: 05.05.2009
Сообщений: 44
Провел на форуме:
43912

Репутация: 1
По умолчанию

Надеюсь, я пишу в ту ветку. Мне нужна помощь.

У меня возникли проблемы с кодировкой. Сразу скажу, что я только начинающий.

При попытке вывести содержание столбца получаю абракадабру. Каким образом можно вывести информацию в другой кодировке? Перепробовал разные варианты, предложенные в тех или иных ветках античата (unhex(hex()), AES_DECRYPT(AES_ENCRYPT(),), collate, cast( as nvarchar) и т.п.) Ничего не помогает. В этой строке запрятан почтовый адрес на русском языке.

Вот, собственно, сам запрос:

...id=-1'+OR+1=(SELECT+TOP+1+cast(strAddress+as+nvarchar) +FROM+tbfVP)+--

Используется MS SQL.

Буду очень признателен.
 

  #108  
Старый 25.11.2011, 13:44
Chaos Lord
Guest
Сообщений: n/a
Провел на форуме:
813

Репутация: 0
По умолчанию

Попробуй раскрутить через union. Мне помогает
 

  #109  
Старый 26.06.2012, 18:45
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
Провел на форуме:
936234

Репутация: 56
По умолчанию

А есть еще какой то способ объединения данных вместо cast? Что то такой способ у меня не хочет работать.
 

  #110  
Старый 26.06.2012, 18:48
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

cast() - это привидение к определенному типу данных, а не объединение! Используйте concat()
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Os - моя крепость Elekt Избранное 32 06.08.2009 15:10
Мнения: "Безопасность от Microsoft: шаг к обновленному миру?" dinar_007 Мировые новости. Обсуждения. 5 25.12.2006 19:20
Дыра в Word позволяет захватить контроль над ПК »Atom1c« Мировые новости. Обсуждения. 17 12.12.2006 13:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ