邪恶八进制信息安全团队技术讨论组's Archiver

asm 2008-1-3 01:47

[讨论]一个怪异猪点

议题作者:asm
信息来源:邪恶八进制

怪异射点,报错如下,请各位淫雄射射看。



字符串 ')' 后的引号不完整。
')' 附近有语法错误。
该游标未声明。
字符串 ')) x' 后的引号不完整。
')) x' 附近有语法错误。
sp_cursorfetch: 所提供的游标标识符值(0)无效。
sp_cursorclose: 所提供的游标标识符值(0)无效。
说明: 执行当前 Web 请求期间,出现未处理的异常。请检查堆栈跟踪信息,以了解有关该错误以及代码中导致错误的出处的详细信息。

异常详细信息: System.Exception: 字符串 ')' 后的引号不完整。
')' 附近有语法错误。
该游标未声明。
字符串 ')) x' 后的引号不完整。
')) x' 附近有语法错误。
sp_cursorfetch: 所提供的游标标识符值(0)无效。
sp_cursorclose: 所提供的游标标识符值(0)无效。

源错误:

执行当前 Web 请求期间生成了未处理的异常。可以使用下面的异常堆栈跟踪信息确定有关异常原因和发生位置的信息。

堆栈跟踪:


[Exception: 字符串 ')' 后的引号不完整。
')' 附近有语法错误。
该游标未声明。
字符串 ')) x' 后的引号不完整。
')) x' 附近有语法错误。
sp_cursorfetch: 所提供的游标标识符值(0)无效。
sp_cursorclose: 所提供的游标标识符值(0)无效。]

kking 2008-1-3 11:17

我来了。
你贴的信息很明显的告诉了你错误在什么地方,自己 print 就行了嘛,莫非有什么问题?
如果有问题卡住了,至少详细操作和描述该说说吧,否则很难办。

逗号 2008-3-3 02:21

遇到过存储过程注入么?

皇子 2008-3-15 12:22

有时候并不是直接一个' 就可以闭合的 看提示情况
例如使用 .jsp?str=fuck')--   .jsp?str=fuck)'--

具体自己测试了  多收集报错 信息

页: [1]
© 1999-2008 EvilOctal Security Team