Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Скуль! Хелп плиз (https://forum.antichat.xyz/showthread.php?t=15786)

Laggi 12.03.2006 00:21

Скуль-injection! Хелп плиз
 
Имеется скуль-уязвимость
SELECT * FROM table WHERE pole1=!$VAR! AND pole2=3
на место: var я могу поставить любой текст без " и '... То есть чистым юнион селектом не пропирает...

Собственно что подставить вместо вар, чтобы можно было смотреть содержимое баз :-)

lo0 12.03.2006 00:28

SELECT [STRAIGHT_JOIN] [DISTINCT | ALL] select_expression,...
[FROM tables... [WHERE where_definition] [GROUP BY column,...]
[ORDER BY column [ASC | DESC], ...] HAVING full_where_definition
[LIMIT [offset,] rows] [PROCEDURE procedure_name]]
[INTO OUTFILE 'file_name'... ]

Utochka 12.03.2006 00:31

Вместо VAR повидимому должно стоять какое то число. у тебя идет выборка из таблицы table по двум полям, так что там скорее всего стоит число

Laggi 12.03.2006 00:33

Тьфу... я не правильно вопрос наверное задал...
Имеется скуль-уязвимость
SELECT * FROM table WHERE pole1=!$VAR! AND pole2=3
на место: var я могу поставить любой текст без " и '... То есть чистым юнион селектом не пропирает...

Собственно что подставить вместо вар, чтобы можно было смотреть содержимое баз :-)

Utochka 12.03.2006 00:37

попробуй Union Select * From таблица/*

/* - должно закоментировать остаток запроса

Laggi 12.03.2006 00:50

Цитата:

Сообщение от NeX
попробуй Union Select * From таблица/*

/* - должно закоментировать остаток запроса

ИМХО не хочет она че-то на /* реагировать....
Пишет Query 'тут запрос весь' failed...

Rebz 12.03.2006 01:06

комменты могут заканчиваться также на --.

Laggi 12.03.2006 01:41

О :_) Сделал... тока не так... просто 2 юниона - энд залепил...

А Апдейт встроить можно?

Laggi 12.03.2006 02:12

Цитата:

Сообщение от Laggi
О :_) Сделал... тока не так... просто 2 юниона - энд залепил...

А Апдейт встроить можно?

соотв.. через юнион селект я имею в виду... вдруг можн и апдейт подсунуть?


база Mysql


Время: 11:11