ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 08.02.2008, 07:14
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Просто нет походу ничего в этой табличке, т.е. запрос ничего не возвращает
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #42  
Старый 17.02.2008, 20:15
Аватар для Кельт
Кельт
Новичок
Регистрация: 04.07.2007
Сообщений: 16
Провел на форуме:
109029

Репутация: 22
По умолчанию

Вот с поvощью инъекции можно узнать логин пользователя, а можно ли его пасс узнать?
И еще как можно обойти вот такое:
Код:
Incorrect syntax near
Оно не дает использовать top, from, bcp, exec =(
 
Ответить с цитированием

  #43  
Старый 17.02.2008, 21:19
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Кельт, фразу дальше мейби продлишь?
Неверный запрос ты составил вообще
Пароль можно вытащить если он в бд в незашифрованном виде...
 
Ответить с цитированием

  #44  
Старый 17.02.2008, 21:32
Аватар для Кельт
Кельт
Новичок
Регистрация: 04.07.2007
Сообщений: 16
Провел на форуме:
109029

Репутация: 22
По умолчанию

Фразу я не продлил потому как она на все перечисленные ниже слова ругается, к примеру, на запрос вида:
or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_S CHEMA.TABLES)--
вылетает ошибка:
Код:
Warning: mssql_query() [function.mssql-query]: message: Incorrect syntax near the keyword 'TOP'. (severity 15)
Warning: mssql_query() [function.mssql-query]: Query failed
Warning: mssql_fetch_assoc(): supplied argument is not a valid MS SQL-result resource
 
Ответить с цитированием

  #45  
Старый 18.02.2008, 01:33
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Ну правильно....плюсы замени например на /**/
 
Ответить с цитированием

  #46  
Старый 18.02.2008, 01:49
Аватар для ENFIX
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
Провел на форуме:
1628290

Репутация: 474
Отправить сообщение для ENFIX с помощью ICQ
По умолчанию

>плюсы замени например на /**/
Mssql не поддерживает, если я не ошибаюсь, такой тип комментария
 
Ответить с цитированием

  #47  
Старый 18.02.2008, 01:59
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от ENFIX  
>плюсы замени например на /**/
Mssql не поддерживает, если я не ошибаюсь, такой тип комментария
Поддерживает, но обязательно что бы они были закрытыми, пробел так же можно заменить на /**/

2Кельт, иногда top фильтруется попробуй замени на max(table_name)
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 18.02.2008 в 02:02..
 
Ответить с цитированием

  #48  
Старый 18.02.2008, 12:58
Аватар для Кельт
Кельт
Новичок
Регистрация: 04.07.2007
Сообщений: 16
Провел на форуме:
109029

Репутация: 22
По умолчанию

что-то не помогает =(
при замене + на /**/ выдает:
Warning: mssql_query() [function.mssql-query]: message: Incorrect syntax near '/'. (severity 15)
Warning: mssql_query() [function.mssql-query]: Query failed
Warning: mssql_fetch_assoc(): supplied argument is not a valid MS SQL-result resource

При использовании max(table_name) начинает ругаться на from:
Warning: mssql_query() [function.mssql-query]: message: Incorrect syntax near 'from'. (severity 15)
Warning: mssql_query() [function.mssql-query]: Query failed
Warning: mssql_fetch_assoc(): supplied argument is not a valid MS SQL-result resource
 
Ответить с цитированием

  #49  
Старый 18.02.2008, 14:17
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Поппробуй concat(table_name, 0x3a) заместо max(table_name)
 
Ответить с цитированием

  #50  
Старый 18.02.2008, 14:45
Аватар для krypt3r
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Разве функция max() предназначена для строковых полей?

ЗЫ. Сорри, ступил, для них она тоже работает)

Последний раз редактировалось krypt3r; 18.02.2008 в 15:08..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Os - моя крепость Elekt Избранное 32 06.08.2009 15:10
Мнения: "Безопасность от Microsoft: шаг к обновленному миру?" dinar_007 Мировые новости 5 25.12.2006 19:20
Дыра в Word позволяет захватить контроль над ПК »Atom1c« Мировые новости 17 12.12.2006 13:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ