ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   SQl injection через символ & (https://forum.antichat.xyz/showthread.php?t=44537)

4nob1oz 17.07.2007 13:18

Посмотри тут может быть то. Я просто с такими багами дело не имел.

http://www.derkeiler.com/Mailing-Lists/Full-Disclosure/2004-03/0679.html

ENFIX 17.07.2007 14:20

Цитата:

Microsoft JScript runtime error '800a000d'

Type mismatch

/CreateCD.asp, line 136
Это вообще не скуль =\ С чего ты взял это?) Это просто ошибка скрипта ;)

shadow_sword 17.07.2007 14:54

Цитата:

Сообщение от enfix
Это вообще не скуль =\ С чего ты взял это?) Это просто ошибка скрипта ;)


А я неписал что именно это скуль я просто показал то, что вывелось на предложенные варианты.

dimon222 17.07.2007 20:31

Цитата:

Сообщение от shadow_sword
А я неписал что именно это скуль я просто показал то, что вывелось на предложенные варианты.

Скуль - SQL.

shadow_sword 17.07.2007 22:30

Цитата:

Сообщение от dimon222
Скуль - SQL.

Димон - пацан, уважаю. Все под стулом) ж)

А если сеоьезно ситуация такая. Есть сайт самописный MSSQL + asp.
Сайт бажный начиная от xss заканчивая элементарным обходом защиты админки... Но как не пытались провести SQL не получалось.

На любые подстановки и монипуляции с ид параметрами сайт глухо стоит - тоесть выдает что данной информации нет. Единственный символ с которым все нормально это & . Тоесть id=13123& показывает тоже что и id=13123. На ввод длинных параметров выдает строку на сайте что запрос не может быть обработан : Overflow.
Все стандартные способы иньекции не катят....

Это было обобщение первых 12 постов.......
Сайт в инет не светит.
Есть у кого нибудь мысли как провести иньекцию?

[53x]Shadow 17.07.2007 22:51

Цитата:

Сообщение от shadow_sword
Единственный символ с которым все нормально это & . Тоесть id=13123& показывает тоже что и id=13123.

Потому что для скрипта, это одно и тоже id=13123& и id=13123, до него доходит только id=13123!
& - символ объединения параметров при HTTP GET запросе! читай rfc HTTP 1.0

shadow_sword 17.07.2007 22:53

Цитата:

Сообщение от invlose
Единственный символ с которым все нормально это &
ну и что
ты надеюсь знаешь как отделяются параметры и значения в гет запросе?

Знаю , так по этому я и спрашиваю как реализовать инжектион через &,
В некоторых статьях & проходит как потанциально уязвимый. Вот тока примеров с ним я не нашел а все стандартные способы не катят.

Пост скриптум: Если нечего сказать лучше промолчи.

guest3297 18.07.2007 03:39

Ребят вы че наркоманы причем тут Sql и & и вообще знаете что означает этот символ?


Время: 08:20