HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нашел SQL "Дыру" .. помогите чет придумать)
  #1  
Старый 01.04.2007, 17:09
p4s8x
Новичок
Регистрация: 30.03.2007
Сообщений: 3
С нами: 10061445

Репутация: 0
По умолчанию Нашел SQL "Дыру" .. помогите чет придумать)

Доброго времени суток Вам!

Объект:
Unix, Mysql.
переменная $type берется из строки запроса методом Get
"\" заменяются на "\\",
"-" заменяются на " ".

Union как-бы работает, но есть одно "НО":
Скрипты построены таким образом, что сначала все собирается в одну переменную и потом уже выводится.

Сначала идет запрос
Select * from table1 where type=$type.
Если поставить какую нибудь букву, выдает ошибку
Query Failed: Select * from mitems where type=aaaa

Посылаем запрос Select * from mitems where type=4 Union Select null,null,null
Этот запрос вообщем то проходит но выдается такая ошибка Query Failed: Select * from mstats where type=4 Union Select null,null,null

т.е. в двух запросах используется одна переменная
в mitems 3 калонки в mstats 12....
Что можно сделать в данном случае?
кроме текста об ошибки больше ничего не выводится.

Может можно как-то выполнить Update или Insert?
 
Ответить с цитированием

  #2  
Старый 01.04.2007, 19:21
p4s8x
Новичок
Регистрация: 30.03.2007
Сообщений: 3
С нами: 10061445

Репутация: 0
По умолчанию

Туда доступ только из локалки)

Вообщемто нужен такой запрос, чтобы он выполнялся независимо от числа колонок. всегото...
 
Ответить с цитированием

  #3  
Старый 01.04.2007, 20:37
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
С нами: 10663526

Репутация: 715
По умолчанию

Цитата:
Может можно как-то выполнить Update или Insert?
http://forum.antichat.ru/threadnav35207-1-10.html
достаточно подробно написано.
 
Ответить с цитированием

  #4  
Старый 01.04.2007, 23:09
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

Цитата:
Может можно как-то выполнить Update или Insert?
Нельзя.

Ты не думал что там 3 версия и union не поддерживаеться...
 
Ответить с цитированием

  #5  
Старый 01.04.2007, 23:20
vmn
Познающий
Регистрация: 16.10.2006
Сообщений: 82
С нами: 10299266

Репутация: 33
По умолчанию

Через into outfile шелл заливай если прав хватает и полный путь знаешь. Еще попробуй посимвольный перебор.
 
Ответить с цитированием

  #6  
Старый 02.04.2007, 00:45
p4s8x
Новичок
Регистрация: 30.03.2007
Сообщений: 3
С нами: 10061445

Репутация: 0
По умолчанию

Я уже кой че конечно придумал.. но это все через Select... меня больше интересует можно изменить както данные эти или нет? на шелл прав нету..(
 
Ответить с цитированием

  #7  
Старый 03.04.2007, 16:04
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

оператор union требует однотипности как первого так и второго запроса
т е если у тебя первый SELECT то во втором INSERT ты сделать не сможешь
 
Ответить с цитированием

  #8  
Старый 05.04.2007, 16:23
Woldemar
Познающий
Регистрация: 09.06.2005
Сообщений: 72
С нами: 11010800

Репутация: 20
По умолчанию

Выложи в нете то что ты хочешь сломать в локалке, нету доступа пробей сервак это проще зделать тем более у тя уйма времени и траффик не считаеться )
 
Ответить с цитированием

  #9  
Старый 12.04.2007, 21:33
-ter-
Новичок
Регистрация: 23.08.2005
Сообщений: 4
С нами: 10902550

Репутация: 0
По умолчанию

Тот же трабл... посоветуйте что с этим: http://www.komtek.ru/asp/news.aspx?noparma=ziwk&NewsTypeGID=Description%00 можно сделать?
 
Ответить с цитированием

  #10  
Старый 12.04.2007, 21:59
ssk.ex0.uf0
Познающий
Регистрация: 27.02.2007
Сообщений: 89
С нами: 10106115

Репутация: 195
По умолчанию

2-ter-, тибе суда... http://forum.antichat.ru/threadnav31427-1-10.html
ЗЫ это не скуль...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...