HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Union после Limit?
  #1  
Старый 24.12.2007, 03:12
presidentua
Постоянный
Регистрация: 04.11.2007
Сообщений: 331
С нами: 9746246

Репутация: 806
По умолчанию Union после Limit?

Часто можна встретить такое утверждение, что невозможно использовать UNION после LIMIT.

Но я почему то этому не хотел верить и на локалхосте создал тестовый скрипт со следующим запросом:
PHP код:
SELECT FROM news WHERE id=1 LIMIT 1,1 UNION SELECT 1,2,3,4/* 
и оказалось что все нормально роботает!!!
и это на:
MySQL 4.1.13a-nt на localhost как root@localhost
Даже можна использовать второй ЛИМИТ в конце. Тогда первый отвечает за первый запрос, а второй отвечает за общий (конечный) результат

Но (как всегда ), есть бага на нескольких серверах после LIMIT и через МуСкул инекцию пытаюсь подобрать количество столбцов, но не получается постоянно вижу пустую страницу. Хотя я уверен что никакой фильтрации нет.

Может это не во всех Мускулах работает? Может есть определенные условия? Посоветуйте!


ПС: может кому-то интересен будет скрипт для подбора количества столбцов по ГЕТ. http://slil.ru/25277209
Скажете зачем создавать новое. А потому что существующие (те которые мне попадались) меня не устраивают по таким причинам - нельзя залить на сервер, и то что хотят вместо меня думать .
пример параметров:

пример роботы в тестовом режиме:

в робочем режиме выводит запрос и результат от севера. А потом через поиск ищу нужную страницу.
 
Ответить с цитированием

  #2  
Старый 24.12.2007, 03:26
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
С нами: 9762146

Репутация: 1174
По умолчанию

Извини, но эта тема много раз поднималась, и не раз говорилось, что инъект после лиминта возможен
 
Ответить с цитированием

  #3  
Старый 24.12.2007, 03:43
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
С нами: 10088966

Репутация: 646


По умолчанию

Запросы на сервере могут, к примеру, оканчиваться точкой с запятой
 
Ответить с цитированием

  #4  
Старый 24.12.2007, 22:40
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

2presidentua
попробуй:
SELECT * FROM news WHERE id=1 order by 1 LIMIT 1,1 UNION SELECT 1,2,3,4

будет ошибка неверного использования union и order by в этом вся и фигня, если в запросе используется order by, то инъекция после limit невозможна, если order by нет, то возможна инъекция, на практике чаще всего встречается первый вариант (с order by)

вобщем делай выводы
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #5  
Старый 25.12.2007, 00:19
presidentua
Постоянный
Регистрация: 04.11.2007
Сообщений: 331
С нами: 9746246

Репутация: 806
По умолчанию

Спасибо всем, и особенно Scipio.
через другую уязвимость залил шел и оказалось что действительно используется ORDER

буду знать
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.