ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ошибка скрипта.
  #1  
Старый 04.12.2005, 21:18
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию Ошибка скрипта.

Вот такая вот фишка. Есть сайт на катором скрипт Анегдота, тама есть поисковик , вот когда я пишу такой вот запрос "> для поиска то мне выдаётся вот такая вот ошибка.

Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/oldbaku/public_html/temp/functions/database.php on line 33

и


Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/oldbaku/public_html/temp/functions/database.php on line 27


Можна что нить придпринять.
 
Ответить с цитированием

  #2  
Старый 04.12.2005, 21:55
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Ну что ребята некто не знает что делать ?
 
Ответить с цитированием

  #3  
Старый 05.12.2005, 01:28
Аватар для bul666
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию

Попробуй перебирать столбцы пока не будет выдовать ошибки... Напрмер:
http://site/?id=666'+union+select+1,2,3...n/* Пока не перестанет выдовать эту ошибку. Потом надо подобрать имя таблицы. Дошел до того, когда вместо ошибки выкидывает цифры, теперь вставляй в конец после "from" имя таблицы (...,n+from+db_table/*). Опа, нашел (Ошибка опять не высвеччивается). Переберай теперь вместо цифр столбцы кот тебе нужны в этой таблице... Думаю хреново объяснил )))))))))))))) Если что в Асю )
 
Ответить с цитированием

  #4  
Старый 06.12.2005, 08:55
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Ну хотябы из за это спасибо, ешё что можите сказать ?
 
Ответить с цитированием

  #5  
Старый 06.12.2005, 16:19
Аватар для fucker"ok
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
Провел на форуме:
2487541

Репутация: 761


По умолчанию

SQL injector. больше сказать тут нечего
 
Ответить с цитированием

  #6  
Старый 06.12.2005, 16:28
Аватар для real_Xo6oT
real_Xo6oT
Новичок
Регистрация: 03.12.2005
Сообщений: 14
Провел на форуме:
32213

Репутация: 0
По умолчанию

Дай точный линк, попробуем все вместе (:
 
Ответить с цитированием

  #7  
Старый 06.12.2005, 18:15
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Цитата:
SQL injector. больше сказать тут нечего
По ошибкам которые тут предоставлены,это не sql inj.
 
Ответить с цитированием

  #8  
Старый 06.12.2005, 19:59
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Вот сылка temp.oldbaku.com ,а что тогда это ?
 
Ответить с цитированием

  #9  
Старый 06.12.2005, 21:29
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Я так наглядна посмотрел, то нечего связаного с SQL-inj я не увидил, но почему при запросе на "> в поисковик, даёт ошибку ?
 
Ответить с цитированием

  #10  
Старый 06.12.2005, 22:44
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Цитата:
даёт ошибку ?
По тому что выдает сервер можно сказать что функциям mysql_fetch_array() mysql_fetch_row() передается не mysql-ответ,поэтому скрипт и ругается,не обязательно это sql-inj,скорее даже нет,потому что эти ошибки показывает а в mysql_query нет,поэтому наврятли.Например скрипт может работать по такой схеме,смотрит на наличие опасных символов в переменной,если они есть, то не делает mysql_query( то есть не выполняет запрос) но позже автор скрипта пишет mysql_fetch_array и передает функции пустую переменную.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ошибка скрипта на http://mail.hayastan.am Tem E-Mail 3 04.12.2005 21:06
Помогите с мультибраузерностью. Mefisto PHP, PERL, MySQL, JavaScript 10 06.07.2005 21:08
Внедрение Sql кода с завязанными глазами, часть 2 k00p3r Чужие Статьи 0 12.06.2005 20:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ