ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Нашел инъекцию, а дальше??? (https://forum.antichat.xyz/showthread.php?t=429483)

joomla 26.08.2015 05:07

Здравствуйте, коллеги Вообщем недавно решил помимо разработки сайтов научиться взламывать сайты. Нарыл один интересный интернет-магазин, и сразу же нашел SQL инъекцию.

http://storage3.static.itmages.ru/i/...cd034d40ce.png

Вообщем что только не придумывал, и union прописывал и т.д.

Вылетает одна и та же хрень, ошибка синтаксиса. Инъекция работает если ставить " кавычку.

http://storage2.static.itmages.ru/i/...79a5a0d2df.jpg

Какие еще могут быть варианты для взлома?

Br@!ns 26.08.2015 06:37

Пробуйте error based вектор. например:

'or(ExtractValue(1,concat(0x3a,(select(version())) )))='1

или

'-updatexml(0,repeat(version(),2),2)#

sander 26.08.2015 11:13

Чувак я советую полностью тебе ссылку закрывать,я её через inurl нашёл .

joomla 27.08.2015 02:17

Цитата:

Сообщение от SaNDER

Чувак я советую полностью тебе ссылку закрывать,я её через inurl нашёл .

да все равно, кто нашел, тот молодец. Сайт я взломать пытаюсь не для корыстной цели, а для практики.

----------------------------------

joomla 27.08.2015 02:18

Цитата:

Сообщение от Br@!ns

Пробуйте error based вектор. например:
'or(ExtractValue(1,concat(0x3a,(select(version())) )))='1
или
'-updatexml(0,repeat(version(),2),2)#

Не помогло....

faza02 27.08.2015 16:37

"))))||1+group+by+concat(version(),floor(rand(0)*2 ))having+min(0)%23

в ошибке увидите версию

sander 27.08.2015 17:43

Цитата:

Сообщение от yarbabin

"))))||1+group+by+concat(version(),floor(rand(0)*2 ))having+min(0)%23
в ошибке увидите версию

Тоже не пашет .

BabaDook 27.08.2015 17:45

Цитата:

Сообщение от yarbabin

"))))||1+group+by+concat(version(),floor(rand(0)*2 ))having+min(0)%23
в ошибке увидите версию

а какого типа эта инъекция, если можно манукльчик ))

OxoTnik 27.08.2015 17:45

Цитата:

Сообщение от BabaDook

а какого типа эта инъекция, если можно манукльчик ))

error based

joomla 28.08.2015 02:22

Вообщем кому интересно ломануть сайтик, а потом рассказать (поделиться опытом), как это сделал, вот ссыль - http://xn--80abd6ar5a2c.xn--p1ai/

Инъекция - http://xn--80abd6ar5a2c.xn--p1ai/shop/product/filter?productFilter[_ef][gender][]=Мужская"


Время: 18:30