HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.10.2017, 20:42
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Как в акунетикс настроить скан без тестирование повторяющихся страниц index.php?id=1, index.php?id=2, index.php?id=3
 
Ответить с цитированием

  #2  
Старый 14.10.2017, 22:14
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
Провел на форуме:
96779

Репутация: 5
По умолчанию

Добрый вечер, вопрос уже задавал не могу найти где мне ответили, вообщем, какой запрос чтоб вывести перечень соседних БД при sql inject?
 
Ответить с цитированием

  #3  
Старый 17.10.2017, 22:42
BadBoris
Новичок
Регистрация: 17.10.2017
Сообщений: 1
Провел на форуме:
289

Репутация: 0
По умолчанию

Всем привет!

Недавно обнаружил, что есть доступ к моим БД извне: nauchniestati.ru/phpmyadmin/

Насколько это опасно? Как это исправить?

Там ещё какие-то ошибки в файлах

./../php/php-gettext/streams.php

./../php/php-gettext/gettext.php

Кто-нибудь может помочь?
 
Ответить с цитированием

  #4  
Старый 20.10.2017, 20:24
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Интересует возможность SQL Injection при такои фильтрацыии

Код:
function mssql_custom_escape($str, $trim = true, $encode = true) {
    if(get_magic_quotes_gpc()) {
        $str = stripslashes($str);
    }
    if ($trim) $str = trim($str);
    if ($encode) $str = htmlspecialchars($str);

    return preg_replace("#'#", "''", $str);
}
 
Ответить с цитированием

  #5  
Старый 20.10.2017, 20:58
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Если запрос что то типо:

Цитата:
Сообщение от None  
?id=123+%27+or(ExtractValue(1,version()))+--+\
то как вариант вывод при уязвимом параметре не обремененном кавычками

Цитата:
Сообщение от None  
select * from users where id=123 '' or(ExtractValue(1,version())) -- \
т.е получается как SQLI можно разкрутить, второй пример как вариант обремененными кавычками:

Цитата:
Сообщение от None  
select * from users where id=
'
123 '' or(ExtractValue(1,version())) -- \
'
т.е можно разкрутить как ErrorBased
 
Ответить с цитированием

  #6  
Старый 20.10.2017, 23:24
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Код:
select * from users where id='123 '' or(ExtractValue(1,version())) -- \'
Непонял получяются 3 кавычке запрос не выполнется
 
Ответить с цитированием

  #7  
Старый 21.10.2017, 00:34
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
Провел на форуме:
96779

Репутация: 5
По умолчанию

Цитата:
Сообщение от Octavian  

Код:
select * from users where id='123 '' or(ExtractValue(1,version())) -- \'
Непонял получяются 3 кавычке запрос не выполнется
по пробуй updatexml
 
Ответить с цитированием

  #8  
Старый 22.10.2017, 23:12
panic.ker
Познающий
Регистрация: 25.08.2013
Сообщений: 92
Провел на форуме:
35643

Репутация: 3
По умолчанию

Цитата:
Сообщение от garrik  

Господа, можно ли раскрутить этот баг ? Добавление символов "%2527" к ссылке приводит к такой ошибке
Будут ли какие-то соображения ? буду сильно благодарен любой информации
Иньекция в limit'е после order by. Советую ознакомиться

https://rdot.org/forum/showpost.php?...6&postcount=30
 
Ответить с цитированием

  #9  
Старый 23.10.2017, 16:22
Kirza
Новичок
Регистрация: 12.03.2013
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Всем привет - Можно ли как то в PhpMyAdmin в базе wp_post - колонка post_content = добавить во все посты сразу, путём составления запроса - свой яваскрипт , если такая возможность есть - напишите.
 
Ответить с цитированием

  #10  
Старый 23.10.2017, 17:26
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от Kirza  

Всем привет - Можно ли как то в PhpMyAdmin в базе wp_post - колонка post_content = добавить во все посты сразу, путём составления запроса - свой яваскрипт , если такая возможность есть - напишите.
как то так:

update wp_post set post_content=post_content+'JSSCRIPT'
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.