Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Вопрос по уязвимости которую тут нашли (https://forum.antichat.xyz/showthread.php?t=66243)

sinij1 02.04.2008 15:08

Вопрос по уязвимости которую тут нашли
 
Добрій день. Случайно нашел сдесь свой сайт :))) с найденной уязвимостью.
Код:

http://avenue.rielt.org/real-estates.php?m=-3+union+select+1,2,3,4,5,6,7,8,user(),10/*
Я неочень знаком с SQL иньекциями, но объясните мне смысл этого если в итоге на странце есть только логин к базе.

NFM 02.04.2008 15:19

можно запросом узнать пасс и лоигн от админки, тут только пример показан.

sinij1 02.04.2008 15:25

Цитата:

Сообщение от nfm
можно запросом узнать пасс и лоигн от админки, тут только пример показан.

А где можно посмотреть полный пример?

Red_Red1 02.04.2008 15:42

Вот пример по выводу всех таблиц базы
http://avenue.rielt.org/real-estates.php?m=-3+union+select+1,2,3,4,5,6,7,8,table_name,10%20fro m%20information_schema.tables/*

sinij1 02.04.2008 15:48

Цитата:

Сообщение от Red_Red1
Вот пример по выводу всех таблиц базы
http://avenue.rielt.org/real-estates.php?m=-3+union+select+1,2,3,4,5,6,7,8,table_name,10%20fro m%20information_schema.tables/*

ничего не выводится только варнинг что запрос некоректен. Может я не то что то делаю. Скопировал в адресную строку в Лисе

Constantine 02.04.2008 15:48

Так как у вас стоит пятая ветка mysql, то злоумышленник может узнать имена таблиц(и колонок в ней) в которой хранятся авторизационные данные администратора (если они у вас хранятся в БД).
Несложно догадаться что ошибка кроется в скрипте real-estates.php
должно быть код примерно такого вида
$res = mysql_query("SELECT * FROM blabla WHERE id_blalba = $m")

Red_Red1 02.04.2008 15:52

Цитата:

Сообщение от sinij1
ничего не выводится только варнинг что запрос некоректен. Может я не то что то делаю. Скопировал в адресную строку в Лисе

:) Еще как выводит. При копипасте убери лишние пробелы которые добавляет форум

sinij1 02.04.2008 15:57

Цитата:

Сообщение от Red_Red1
:) Еще как выводит. При копипасте убери лишние пробелы которые добавляет форум

И как избежать такого безобразия? :confused: :eek:

Constantine 02.04.2008 16:05

Цитата:

Сообщение от sinij1
И как избежать такого безобразия? :confused: :eek:

переменную в кавычки и убедится что в php.ini magic_quotes_qpc переведа в положение ON.
можно через intval прогнать

sinij1 02.04.2008 16:18

И последнее где можно такому начитатся и научится?


Время: 23:21