acpol2.army.mil SQLi

BugTrack

acpol2.army.mil SQLi#
Zdravim, dlouho jsem tu (jestli vubec) nevidel zadny bug v *.gov,nebo *.mil. Proto prispivam svoji SQLi [link]

Vysledek je "Oracle Database 10g Enterprise Edition Release 10.2.0.4.0 - 64bi unknown"

Jelikoz se nejedna o MySql/ MSSQL ale Oracle nebojim se,ze by to nejaky (s prominutim) idiot smazal/poskodil , spis to postuju pro zajimavost a aby i mene zkuseni videli, ze SQLi neni jen union select 1,2,3....

Peace out
(odpovědět)
Playa | 67.159.56.*5.2.2011 16:02
re: acpol2.army.mil SQLi#
Me to hazi chybu ..

OraOLEDB error '80040e14'

ORA-29257: host Oracle Database 10g Enterprise Edition Release 10.2.0.4.0 - 64bi unknown ORA-06512: at "SYS.UTL_INADDR", line 19 ORA-06512: at "SYS.UTL_INADDR", line 40 ORA-06512: at line 1

/fasclass/search_fs/search_fs_output.asp, line 179
(odpovědět)
Drb | 199.48.147.*5.2.2011 22:30
re: acpol2.army.mil SQLi#
Drb : heled : "Vysledek je "Oracle Database 10g Enterprise Edition Release 10.2.0.4.0 - 64bi unknown""

neprijde ti tech par prvnich slov podobnych,kdyz porovnas moji citaci a tvoje chybove hlaseni? Jestli prijde,tak je vse OK, jelikoz jsou uplne stejne.Tim chci rict jen to,ze chyba je vyvolana schvalne, za ucelem ziskani informaci prave z chyboveho hlaseni (jaxi muzes vsimnout, v puvodnim dotazu se dotazuji na verzi,coz take dostanu.)

Peace out
(odpovědět)
Playa | 212.80.67.*6.2.2011 1:18
re: acpol2.army.mil SQLi#
Hm..chyba to je vzdyt to vydis, pouzivam nekolik moznosti jak se te chybe vyhnout, tedy jednou kliknout a neco videt :) Nic, vykousene asi tri verze toru ze trech linuxu , jeden ve Windows a furt to same. Lezu na to s firefoxem. Nejdrive to potrebuje potvrdit prijezd certifikatu, potom se me objevi ta chyba, tobe to jede zrejme jinac..


OraOLEDB chyba '80040e14 'ORA-00972: identifikátor je prilis dlouhy..



(odpovědět)
Drb | 192.251.226.*6.2.2011 23:41
re: acpol2.army.mil SQLi#
vYdis ?
te chybe se nemas vyhybat {mysleno te v db ne te v Y/I}... vyvolana je zamerne ...
(odpovědět)
o.O | 213.220.197.*7.2.2011 8:03
re: acpol2.army.mil SQLi#
Pekny, zjistil nekdo nazev aktualni db?
(odpovědět)
Zorcinol | 193.200.150.*7.2.2011 21:49

Zpět
 
 
 

 
BBCode