Mssql Иньекция, вопрос.

Discussion in 'Песочница' started by guest3297, 26 Feb 2008.

  1. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Как по другому написать from в запросе типо

    select top 1 imbopass from table

    Варианты

    Никак,
    f/**/r/**/o/**/m,
    f/*coment*/r/*coment*/o/*coment*/m,
    FrOm,
    FROM

    Не предлагать.
     
    1 person likes this.
  2. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    %66%72%6f%6d
    %25%36%36%25%37%32%25%36%46%25%36%44
    тоже не предлогать
     
  3. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Кто додумается кулю шоколадку с орехами!
     
  4. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    [ cash ], попробуй пост-запросом отпарвить. Мб только гет фильтруется, у меня такое было однажды...
     
  5. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    ... это я пробую в первую очередь...
     
  6. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    в mssql "(" начинает функцию или масив, сдесь она нечего не начинает...
     
  7. FraiDex

    FraiDex Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    193
    Likes Received:
    68
    Reputations:
    -11
    бр.. тупанул, а в чом собственно суть проблемы?
     
  8. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    FraiDex каким образом?
     
  9. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    id=asd+from+asd
    Incorect synrax 'from'

    id=~asd+from+asd
    302

    id=1+or+1=(select+asd+asd)
    Invalid column name 'asd'.

    id=1+or+1=(select+asd+from+asd)
    302
     
  10. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    frfromom не предлагать не поперло 302 но идея понравилась!
     
  11. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    Ээ ну так если ругается на синтаксис рядом со словом from, значит, оно не фильтруется! И запрос идет.
     
    #11 Macro, 27 Feb 2008
    Last edited: 27 Feb 2008
  12. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    ты гений
    не фильтруеться я не говорил что фильтруеться.
    302 moved
     
  13. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    Спасибо, знаю.
    А зачем тогда спрашивать, как слово from написать иначе? Да и вообще, что за странные вопросы от мастера SQL инъекций?
    :)
    Линк в студию.
     
  14. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    200 - это ок
    302 - мувд
     
  15. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    линка не будет по многим причинам...
    Задам вопрос по другому, как сформулировать запрос к базе с выводом колонки из таблицы в TSQL не используя слова FROM.

    ps фром или весь зпрос могут быть закодированные тока как.
     
  16. Basurman

    Basurman Elder - Старейшина

    Joined:
    10 Nov 2006
    Messages:
    363
    Likes Received:
    271
    Reputations:
    29
    ....
     
  17. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    я не говорил про селект =(
     
  18. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    а версия серва какая?
     
  19. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    2005 x86
     
  20. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    омг, а decryptbykey() EncryptByKey() не пробывал?
    а, хотя нет, туплю...
     
Loading...
Similar Threads - Mssql Иньекция вопрос
  1. gilo20
    Replies:
    2
    Views:
    2,497
  2. Dobi768
    Replies:
    2
    Views:
    2,413
  3. avva99on
    Replies:
    0
    Views:
    2,414