Preguntas con etiqueta 'unicode'

0
respuestas

Prueba de inyección de Oracle PL / SQL SQL de Unicode a Windows-1252

Tengo una base de datos que utiliza codificación de caracteres de Windows-1252 y SQL dinámico que hace que la simple comilla simple se escape de esta manera ... l_str := REPLACE(TRIM(someUserInput),'''',''''''); Debido a que el DB es wind...
hecha 30.03.2016 - 23:01
0
respuestas

gpg 2.0 opción de línea de comando para crear datos UTF-8

Con echo text | gpg2 --sign --textmode -a puedo crear mensajes con una firma de paso que contiene un paquete de datos literales en formato TEXTO ('t'). Si omito la opción --textmode , se generará el modo BINARIO ('b'). Sin emb...
hecha 21.03.2016 - 20:08
4
respuestas

¿Cómo usó Anonymous UTF-16 ASCII para engañar a PHP escapándose?

Hace unos meses, Anonymous eliminó un sitio de pornografía infantil mediante inyección SQL. Leí en este artículo que Anonymous afirmó que "el servidor estaba usando PHP endurecido con escape", pero pudieron "evitarlo con la codificación ASCII...
hecha 02.02.2012 - 21:16
1
respuesta

generando código shell de Unicode javascript

Estoy intentando generar shellcode para modificar este exploit: enlace Dice en el exploit básico: {'$where':'shellcode=unescape("METASPLOIT JS GENERATED SHELLCODE"); Y no estoy realmente seguro de lo que significa. En cuanto al otro códig...
hecha 01.07.2018 - 07:00
1
respuesta

Recuperar cadenas UTF16 desde Slack Space

Usando la imagen de disco proporcionada por el proyecto CFReDS aquí , tenemos la tarea de recuperar lo eliminado Texto, mucho en ruso, algo en inglés, en UTF16BE. En el espacio asignado, esto va relativamente rápido usando fls y icat. Sin embar...
hecha 13.04.2017 - 22:00
0
respuestas

Desinfección de la entrada: fallas en su propio rollo: protección de DSL

Pretexto Estoy implementando Apache Solr como motor de búsqueda. Solr está utilizando su propio lenguaje de consulta, por ejemplo: search(s2, q=author:"user_str", fl="id,title,authors", sort="id asc", qt=/export) Allí, los usuarios pro...
hecha 08.10.2018 - 11:50