Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

24.10.2006, 18:19
|
|
Новичок
Регистрация: 18.10.2006
Сообщений: 9
Провел на форуме: 60809
Репутация:
3
|
|
SQL Inj
Продолжаю тему инъекций. Точнее, продолжаю долбить один сайт  Значить, обнаружили инъекцию в скрипте новостей, сервер ошибок не выдаёт
Смог узнать версию с помощью такого запроса:
.php?id=1+/*!41000+AND+0+*/
Возвратил непустую страницу - версия значить MySQL 4.1
Посмотрел эксплоиты, нашёл перловский эксплоит в формате txt - что мне с ним делать? Вопрос звучит дико тупо, но пожалуйста, помогите 
|
|
|

24.10.2006, 18:23
|
|
Участник форума
Регистрация: 16.06.2006
Сообщений: 179
Провел на форуме: 515368
Репутация:
135
|
|
Желательно перекинуть файл в формат .pl
Да и ваще чё за сплойт?
|
|
|

24.10.2006, 18:32
|
|
Новичок
Регистрация: 18.10.2006
Сообщений: 9
Провел на форуме: 60809
Репутация:
3
|
|
даа,я что-то поторопился с написанием темы  Ну я его уже переименовал  Взял тута:
http://rst.void.ru/download/r57datalife.txt
|
|
|

24.10.2006, 18:39
|
|
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме: 6860213
Репутация:
378
|
|
Перл, качай перл с www.activestate.com распакуй и запускай...
c:\[путь_до_перла]\bin\perl.exe c:\[путь_до_сплойта]\r57datalife.pl [параметры]
|
|
|

24.10.2006, 22:53
|
|
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме: 3887520
Репутация:
2996
|
|
php?id=1+/*!41000+AND+0+*/
Как ты смог с помощью такого запроса версию узнать прям мистикак какая то.
|
|
|

26.10.2006, 12:55
|
|
Новичок
Регистрация: 18.10.2006
Сообщений: 9
Провел на форуме: 60809
Репутация:
3
|
|
Есть такая фича - разные версии MySQL по разному такие конструкции
Содержание специальных скобок вида /*!NNNNN … */ будет выполнено обычным образом в MySQL тогда и только тогда, когда полная версия сервера (записанная подряд, без точек, с ведущими нолями в подверсиях), больше или равна чем NNNNN. В противном случае эта запись будет воспринята как комментарий.
Ну я и подбирал - сначала +/*!40000+AND+0+*/ - серевер возвратил пустую строку, потом +/*!41000+AND+0+*/ - сервер возвратил исходную страницу, восприняв это как комментарий  Следовательно, у нас версия 4.1.000
Какой я уумный! 
|
|
|

26.10.2006, 13:28
|
|
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме: 3887520
Репутация:
2996
|
|
Скинь в pm линк на этот скрипт тестил что то не как...
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|