![]() |
SQL-inj в MSSQL
Доброго времени суток уважаемые.
Такая ситуация. Есть контрольная панель сервера игры Lineage 2. Моя цель - получить через неё базу данных игры. НАшел уязвимость типа SQL-inj (нефильтруется переменная с именем пользователя в кукисах). Вот функция проверки кукисов: Код:
function checkcookie($where, $cookieuser, $cookiepass, $dbname, $sqladdress, $sqluser, $sqlpass) {Код:
DEFINE("SELECT_USER_PASS", "SELECT account, passwordКод:
Warning: mssql_query() [function.mssql-query]: message: Unclosed quotation mark after the character string '1234\' '. (severity 15) in E:\путь\к\скрипту\function.php on line 15Есть ли в MSSQL функцияя наподобе char()? Вопрос номер 2 Как вообще получить эту долбанную бд?)) ПиСи Могу предоставить все что нужно для проведения инъекции. ПиПиСи Если вы действительно поможете мне в этом, вы будете включены в состав авторов одной статьи =). Заранее спасибо. |
имхо
ничего не сделаеш, так как не сможеш составить корректный запрос Цитата:
хотя я не очень разбираюсь в sql, но раз уж mssql, то попробуй: PHP код:
|
1) 0xдвоичный код
Стукни |
ну попробуй
username'+or+'1'='1 если проканает, значит пойдет. Если нет, значит надо вырубить magic_quotes и потом опять попробывать )) |
<?
echo('0x'.bin2hex("подобие char")); ?> если только за кавычку выйдеш. |
Данный вопрос закрыт, всем спасибо. Отдельный респект cash`y, который помог с инъекцией.
Читайте статью в следующем xakepy ez!n3 |
| Время: 09:16 |