HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.04.2016, 02:49
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

(" INSERT INTO log SET ip = '100.244.096', username = '\' ")

Что можно сделать?

МОГУ ВВОДИТЬ ТОЛЬКО В username

КАВЫЧКА ФИЛЬТРУЕТСЯ

СМОГУ СКИНУТЬ В ЛС )
 
Ответить с цитированием

  #2  
Старый 20.04.2016, 05:21
nopony
Новичок
Регистрация: 29.08.2013
Сообщений: 7
С нами: 6686966

Репутация: 8
По умолчанию

Цитата:
Сообщение от Octavian  

(" INSERT INTO log SET ip = '100.244.096', username = '\' ")
Что можно сделать?
МОГУ ВВОДИТЬ ТОЛЬКО В username
КАВЫЧКА ФИЛЬТРУЕТСЯ
СМОГУ СКИНУТЬ В ЛС )
Смею предположить что сделать ничего не получится. Разве что можно попробовать передать параметр "X-Forwarded-For:1.1.1.1qwerty" в запросе, и если запрос примет вид "INSERT INTO log SET ip = '1.1.1.1qwerty', username = '\'", то ip вычисляется криво и под контролем оказываются 2 поля, а значит можно крутить как фрагментированную sqli
 
Ответить с цитированием

  #3  
Старый 20.04.2016, 14:26
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Проста у меня между параметрами IP и USERNAME есть и MESAGE которыи всегда пустои

(" INSERT INTO log SET ip = '\',mesage = '', username = '\' ") СМОГУ ЗАПЕХНУТЬ В IP \ ДАЛЬШЕ КАК?
 
Ответить с цитированием

  #4  
Старый 20.04.2016, 15:02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

нужно чтобы параметры шли подряд. ищите параметр, который попадает в message
 
Ответить с цитированием

  #5  
Старый 21.04.2016, 01:25
<Cyber-punk>
Участник форума
Регистрация: 01.10.2009
Сообщений: 105
С нами: 8742676

Репутация: 94
По умолчанию

Если это веб, то попробуй отправить заголовок X-Forwarded-For, или аналогичный ему, вдруг айпишник клиента каким-то неведомым образом оттуда тоже забирается.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.