Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   sql ХЕЛП (https://forum.antichat.xyz/showthread.php?t=51634)

rubik-nerubik 21.10.2007 17:21

sql ХЕЛП
 
Вообщем случайно ткнул и нашел баг, как обычно кавычкой

теперь вопрос как реализовать, я подставил одну кавыку мне ругалось типа как прально надо и показало друго продуктИД и я постоянно подставлял всё новый и новый ид с кавычкой, пока вообще не исчезла одна строка, теперь вопрос выдает это:

Код:

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\' union select 1,2/*' at line 1 SQL query : select photoID, filesname, thumbnail, enlarged from SS_product_pictures where productID=5656\' union select 1,2/*
может кто подскажет как бороться? я в растеренности. как видим это шоп

guest3297 21.10.2007 17:27

Значение обрамленно кавычкой, кавычки фильтруються, для того что бы создать правильный запрос тебе надо обойти фильтрацию что сделать думаю будет очень сложно если вообще возможно.

groundhog 21.10.2007 17:35

Хоть бы ссылку дал...

gemaglabin 21.10.2007 17:36

Цитата:

where productID=5656\
Какая тут ковычка кэш ? пробуй -1 union select 1/*

Scipio 21.10.2007 17:37

Цитата:

Сообщение от [ cash ]
Значение обрамленно кавычкой, кавычки фильтруються, для того что бы создать правильный запрос тебе надо обойти фильтрацию что сделать думаю будет очень сложно если вообще возможно.

Дык вроде не обрамлено:
Код:

productID=5656\'
тут только его кавычка...

2rubik-nerubik просто не ставь кавычку и раскручивай скулю...

после = в запросе поставь:
Код:

-5656 union select 1,2,3,4/*
как я понял, в select там 4 поля

rubik-nerubik 21.10.2007 17:49

без кавычки никак т.е. пробывал всё, ерроры выскакивают только с ней может есть алтернатива?

количество столбцов неизвестно

blackybr 21.10.2007 17:51

суди о выводу ошибки. столбцов 4. давай сюда разберемся. если там mag quotes или addslashes и в запроск обрамление в "" то прийдетсо сложно =)
давай сюда

Scipio 21.10.2007 18:00

Цитата:

Сообщение от rubik-nerubik
без кавычки никак т.е. пробывал всё, ерроры выскакивают только с ней может есть алтернатива?

количество столбцов неизвестно

дык зачем тебе ерроры... сделай как я сказал и ищи на странице цифры 1,2,3 или 4 если нет этих цифр возможно это blind -inj вобщем без реального линка сложно тебе че нить сказать

Spyder 21.10.2007 18:04

ссылку в студию, вполне возможно что кэш прав, и составить новый запрос можно только закрыв предидущий кавычкой

guest3297 21.10.2007 18:04

Цитата:

union select 1,2/*'
гема прав посмотрел только начало ошибки. Смутила последнияя кавычка, а она еррор просто обрамляет.


Время: 05:01