ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Asp, Инъкции и кавычки
  #1  
Старый 12.02.2008, 13:46
Аватар для Proxyr
Proxyr
Новичок
Регистрация: 09.01.2008
Сообщений: 2
Провел на форуме:
35941

Репутация: 2
По умолчанию Asp, Инъкции и кавычки

Такой вопрос. Если двиг комментирует одинарную кавычку НО не фильтрует слешь!. и если дать запрос слешь+кавычка то тот слешь который пытаеться закомментировать кавычку сам оказываеться закомментированым и кавычка проходит. Так может прокатить только в начале инъекции чтобы выйти за пределы запроса, и вот что смог вызвать так это ошибку и в ступоре.

пример:
member_login.asp в логине пишу: 1\' or 1=(select db_name())-- /*
прикрывая кавычку..
в ответ:
[MySQL][ODBC 3.51 Driver][mysqld-5.0.37-community-nt]FUNCTION tothegame.db_name does not exist

Подскажите как можно выкрутится в этой ситуации

Последний раз редактировалось Proxyr; 12.02.2008 в 15:37..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости в Asp Gynter Болталка 6 07.08.2008 19:15
mssql + asp (директория) andromeda Уязвимости 4 30.01.2008 19:33
Asp чат [проверьте на уязвимости] NoNaMeR Чаты 15 12.08.2005 01:02
Есть дыра, но кавычки запрещены Skala АнтиАдмин 15 27.04.2005 08:26



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ