ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Инъекция или .....
  #1  
Старый 12.02.2006, 13:34
Аватар для Fox1k
Fox1k
Новичок
Регистрация: 26.01.2006
Сообщений: 8
Провел на форуме:
15826

Репутация: 0
Отправить сообщение для Fox1k с помощью ICQ
По умолчанию Инъекция или .....

Исследовал сайт на баги.... но ничего интересного кроме форума phpBB 19 не нашёл , т.к. скриптов на сайте вообщем то нет , но наткнулся на пхп скриптик вывода новостей http://сайт.ru/news/shownews.php?news='... проверил на инъекцию и вот что мне выдалось:
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/vltouri4/public_html/news/shownews.php on line 77

Мож кто такое встречал ... что мона из етого выудить ...нуоООченьНАдо
 
Ответить с цитированием

  #2  
Старый 12.02.2006, 14:18
Аватар для TheFile
TheFile
Познающий
Регистрация: 09.08.2005
Сообщений: 97
Провел на форуме:
221491

Репутация: 12
По умолчанию

А чё может дать раскрытие пути?? невижу в этом нечего полезного =(
 
Ответить с цитированием

  #3  
Старый 12.02.2006, 15:34
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

это инъекция на 75%, че вы паритесь. Лучше посмотри разные ли ответы при

http://сайт.ru/news/shownews.php?news=1+or+1=1
http://сайт.ru/news/shownews.php?news=1+or+1=2
http://сайт.ru/news/shownews.php?news=1'+or+'1'='1
http://сайт.ru/news/shownews.php?news=-1+or+1=1
http://сайт.ru/news/shownews.php?news=-1+or+1=2

где ид 1 существует, а -1 явно нет
 
Ответить с цитированием

  #4  
Старый 12.02.2006, 22:28
Аватар для Fox1k
Fox1k
Новичок
Регистрация: 26.01.2006
Сообщений: 8
Провел на форуме:
15826

Репутация: 0
Отправить сообщение для Fox1k с помощью ICQ
По умолчанию

Ответы разные ! всегда коректные ... ошибка токо при 1'+or+'1'='1, а так просто новости выдаёт !
 
Ответить с цитированием

  #5  
Старый 12.02.2006, 22:34
Аватар для Zadoxlik
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

Это скулинъекция. Можно попробовать подобрать префикс таблицы для форума (если конечно они в одной базе), а затем провести php-инъекцию (пример см. в последнем видео от ShankaR).
Ну а так конечно можно попробовать INTO OUTFILE, благо путь до сайта ты знаешь, а на форуме там наверняка есть папки разрешенные для записи.
 
Ответить с цитированием

  #6  
Старый 12.02.2006, 22:37
Аватар для Fox1k
Fox1k
Новичок
Регистрация: 26.01.2006
Сообщений: 8
Провел на форуме:
15826

Репутация: 0
Отправить сообщение для Fox1k с помощью ICQ
По умолчанию

мона какнить поподробнее.., а то у меня трафа не так много чтоб видео качать плз ...
 
Ответить с цитированием

  #7  
Старый 13.02.2006, 23:01
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

здесь в sql injection руководствуйся тем что если скрипт не выдает ошибки запрос правильный если выдает то неправильный , и как обычно union`ом ченить достать можно, ну да, например хеш админа форума если повезет а дальше дело техники
 
Ответить с цитированием

  #8  
Старый 14.02.2006, 16:38
Аватар для Fox1k
Fox1k
Новичок
Регистрация: 26.01.2006
Сообщений: 8
Провел на форуме:
15826

Репутация: 0
Отправить сообщение для Fox1k с помощью ICQ
По умолчанию

обычные инъекционные запросы ничего хорошего не выдают, только туже самую ошибку!
а чето такое сформировать у меня мозгов не хватает
 
Ответить с цитированием

  #9  
Старый 14.02.2006, 18:18
Аватар для Zadoxlik
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

Цитата:
Сообщение от ShAnKaR  
здесь в sql injection руководствуйся тем что если скрипт не выдает ошибки запрос правильный если выдает то неправильный , и как обычно union`ом ченить достать можно, ну да, например хеш админа форума если повезет а дальше дело техники
Зачем хеш, если это на то и есть скл-инъекция, чтоб через нее все можно было и без дампа выровнять
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL инъекция www.integracija.gov.lv gadjet Уязвимости 7 29.01.2006 14:25
Взлом БОЛЬШОГО БРАТА - tntbrat.ru. SQL - инъекция. Егорыч+++ Комментарии к видео 84 11.08.2005 20:23
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL инъекция в сервере MySQL k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ