при определённых действиях выдаёт ошибку PerlScript Error error '80004005' (in cleanup) dbresults failed at C:/Perl/site/lib/MSSQL/Sqllib.pm line 1185. /index.asp, line 3 ???возможно ли чтолибо сдесь?
Помогите пожалуйста, вот нашел уязвимость в таком запросе когда дописываю '+union select или '+order by например дальше после комментария приписывается ' и этой кавычке вообще до лампочки, что перед ней стоит знак комментария или знак завершения запроса ; , то есть запрос выполняется вместе с комментарием и этой кавычкой. Если не добавлять ' после значения date, то вообще получается P.s. Может ли это быть связано тут каким то образом с несопоставлением данных, просто у строки date тип данных DATE
попробуй вместо -- использовать /*. -- комент до конца строки , /* до конца запроса или */ . А лучше линк в студию.
При /* ничего не выводиться, просто белая страница, даже если запрос с лишней кавычкой, никаких ошибок нет, просто белая страница... З.ы. вот ссылка http://www.clubarena.ru/disco/events/2009/02/03'/
Octave_Parango Она простейшая, если лень читать статьи, то может хотя-бы поиск по форуму? https://forum.antichat.ru/showpost.php?p=1024484&postcount=7287
эм.. обычная скуля.. даже думать не надо, ибо видно запрос =\ http://www.rockportartcenter.com/exhibitions/detail.php?uid=450%27+union+select+1,2,3,4,5,6,7,8,version(),10,11,12,13,14,15,16,17,18,19,20,21,22,user()/*
Лучше здеся взгляни http://ts.edu.ru/schools/region/6/?town=-1' 2 groundhog почему нельзя, я например при http://ts.edu.ru/.../ вижу сайт значит можно для просмотра .
Или хотябы как сделать есле уязвимость в таком примере как .....< KOD>... как можно сделать,есле перерод строки перед кодом??
Допустим есть сайт. На три БД. Через скулю выводятся данные из БД 1. МОжно ли как то сделать, что бы выводились через эту скулю данные из БД2?
Вот конфигурация сервера: Apache/2.0.59 (Unix) DAV/2 PHP/5.0.4 mod_ssl/2.0.59 OpenSSL/0.9.8h Sun-ONE-ASP/4.0.2 Вопрос: Где лежит файл с кодами от ftp???
/etc/shadow /etc/master.passwd /etc/system/passwd /etc/security/passwd мб еще в БД лежат. зависит не только от версии апача и пхп и прикруток, а от ОС и, как заметил gisTy - фтп сервера(хотя, скорее всего, пох на фтп-демона =) )