HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 18.06.2015, 08:44
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Цитата:
Сообщение от zuzzz  

Это работает, сам проверял. Но не знаю на всех ли версиях mysql это работает. И предполагаю, что это именно mysql так обрабатывает \N
\N интерпретируется как null.
Ни разу не сработало.
 
Ответить с цитированием

  #12  
Старый 18.06.2015, 09:11
zuzzz
Новичок
Регистрация: 03.07.2009
Сообщений: 11
С нами: 8872099

Репутация: 0
По умолчанию

Цитата:
Сообщение от kingbeef  

Ни разу не сработало.
прямо сейчас проверил на своей базе mysql 5.5.19

запрос:

Код:
select\N,version(),\Nfrom table_test1
в ответ возвращается строки со значениями null, 5.5.19, null

запрос к базе делал через десктопный клиент MySQL Workbench
 
Ответить с цитированием

  #13  
Старый 21.06.2015, 18:32
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
С нами: 8142806

Репутация: 324


По умолчанию

По теме обфускации sql запросов:

https://github.com/client9/libinject...-bhusa2013.txt

Есть методы для раличных бд, встречаются даже из первого поста
 
Ответить с цитированием

  #14  
Старый 25.06.2015, 15:39
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от zuzzz  

прямо сейчас проверил на своей базе mysql 5.5.19
запрос:
Код:
select\N,version(),\Nfrom table_test1
в ответ возвращается строки со значениями null, 5.5.19, null
запрос к базе делал через десктопный клиент MySQL Workbench
в таком виде работает. однако, в статье \N стоит перед UNION, конкретно этот пример нигде не заработал у меня
 
Ответить с цитированием

  #15  
Старый 27.06.2015, 11:48
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

В консоле набиваем:

Цитата:
Сообщение от None  
mysql> select \Nversion() from mysql.user;
ERROR 1064 (42000): You have an error in your SQL syntax; check the manual that
а так норм:

Цитата:
Сообщение от None  
mysql> select \N,version() from mysql.user;
+------+-----------+
| NULL | version() |
+------+-----------+
| NULL | 5.5.25 |
\N - это null ЗНАЧЕНИЕ, возможно в случае ТС, это значение обработалось какой либо функцией в скрипте как переход...

Цитата:
Сообщение от None  
select table_name from information_schema 12.e.tables;
information_schema X.e.tables где X любое int значение

P.S: Доки бы к концу статьи приложить и в раздел статей перенести! Статья зачетная!
 
Ответить с цитированием

  #16  
Старый 28.06.2015, 00:30
smirk
Участник форума
Регистрация: 08.09.2011
Сообщений: 137
С нами: 7725206

Репутация: 26
По умолчанию

 
Ответить с цитированием

  #17  
Старый 29.06.2015, 00:44
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
С нами: 8258006

Репутация: 25


По умолчанию

 
Ответить с цитированием

  #18  
Старый 29.06.2015, 03:39
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от Br@!ns  

стырено?
Данная статья, является переводом той статьи, что указал smik на ссылку....
 
Ответить с цитированием

  #19  
Старый 29.06.2015, 07:27
zuzzz
Новичок
Регистрация: 03.07.2009
Сообщений: 11
С нами: 8872099

Репутация: 0
По умолчанию

Цитата:
Сообщение от yarbabin  

в таком виде работает. однако, в статье \N стоит перед UNION, конкретно этот пример нигде не заработал у меня
вот рабочий пример

Код:
SELECT\N,\Nfrom(table_test1)where\N=\Nunion(select\N,version())
 
Ответить с цитированием

  #20  
Старый 18.03.2016, 18:32
Mister_Bert0ni
Участник форума
Регистрация: 10.05.2015
Сообщений: 142
С нами: 5795606

Репутация: 57
По умолчанию

Цитата:
Сообщение от yarbabin  

первое правило waf bypass - не говорить о waf bypass
первый раз услышал. есть ссылка на доки?
Код:
http://ethicalhacking786.blogspot.com/2015/04/Waf-bypass-methods.html
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.