Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   sql injection (https://forum.antichat.xyz/showthread.php?t=430802)

Octavian 28.09.2015 15:40

нашол необычную инекцыю 2 дня мучяюсь некак немогу провесть или ето вопше не инекцыя помогите советом почему скулмап несправляется что мне зделать http://my.moldtelecom.md/scripturi/a...d=e&username=\

WallHack 28.09.2015 16:10

Фрагментированные sql инъекции

Octavian 28.09.2015 16:26

Цитата:

Сообщение от WallHack

прочитал спасибо но непонял почему скулмап неспосебин на проведение инекцыии

Octavian 28.09.2015 16:27

или через ету инекцыю можна добавить юзера

MoneyMan 28.09.2015 19:38

Решил шаровой интернет сделать ?!) или в молдове уже инет слишком дорого?!)

Octavian 28.09.2015 20:22

да студент я а дальше понятно ето у нас самыи крутои интернет проваидер и вдруг такая уязвимость нашлась а раскрутить немогу прошу помоч нужна раскрутить или кому нежаль поделитесь опытом или какие нибуди идеи что можно с нео взять,спасибо заранее

AlexG 03.10.2015 15:16

Вот так вроде понагляднее будет...

Код:

http://my.moldtelecom.md/scripturi/ajax_login.php?password=123\&username=

Octavian 03.10.2015 15:47

Цитата:

Сообщение от AlexG

Вот так вроде понагляднее будет...
Код:

http://my.moldtelecom.md/scripturi/ajax_login.php?password=123\&username=

СМЫСЛ?

AlexG 03.10.2015 16:15

Цитата:

Сообщение от Octavian

СМЫСЛ?

Ну как минимум хорошо видно кусок SQL-запроса. Немного поигравшись выясняем, что в качестве комментария "-- " - не работает, работает "#" (вроде как). Теперь видимо надо разбираться что там и как вообще работает (фильтруется). P.S. И не капси - ты не блондинка вроде.

l1ght 03.10.2015 22:39

Код:

if(isset($_REQUEST['username']))
{
        $username = secure( $_REQUEST['username'] );
        $password = secure( $_REQUEST['password'] );

        $q1 = "select * from users where user = '$username' and parola = '$password' AND status = 1" ;
...

functions.php

Код:

...
function secure($str){
        //pt siruri de caractere
        $str=htmlentities($str , ENT_QUOTES , "UTF-8" );
        return $str;
}
...

как заливался не скажу. дерзай, начинающий вредитель )


Время: 08:46