HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.01.2011, 22:01
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от Seravin  
Зашёл в тупик: есть слепая инъекция. Не могу понять, то ли фильтруется from, то ли нет доступа к information_schema. Как определить?
первый способ это просто брутить таблицы в данной базе чтобы определить работает ли from, но этот метод далеко неэфективен причины думаю ясны.
Какие есть идеи
Ну так сначала проверь версию, если не 5ая, то нету этой таблицы, есть 5ая, то проверь на доступность, бывает всякое.
 
Ответить с цитированием

  #2  
Старый 02.01.2011, 22:17
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

Цитата:
Сообщение от Tigger  
Ну так сначала проверь версию, если не 5ая, то нету этой таблицы, есть 5ая, то проверь на доступность, бывает всякое.
ну как бы я не настолько туп, чтобы спрашивать не проверив версию
 
Ответить с цитированием

  #3  
Старый 02.01.2011, 22:30
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от Seravin  
Зашёл в тупик: есть слепая инъекция. Не могу понять, то ли фильтруется from, то ли нет доступа к information_schema. Как определить?
первый способ это просто брутить таблицы в данной базе чтобы определить работает ли from, но этот метод далеко неэфективен причины думаю ясны.
Какие есть идеи
посимвольно в тулзе какой нить пробуй..
 
Ответить с цитированием

  #4  
Старый 02.01.2011, 22:36
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

причём тут посимвольно? посимвольно я и ручками могу) тут же в другом дело: я не могу определить то ли доступ к information_schema закрыт, то ли from фильтруется
 
Ответить с цитированием

  #5  
Старый 03.01.2011, 00:40
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

кто нибудь знает способ заливки шелла в дле 9.0?
 
Ответить с цитированием

  #6  
Старый 03.01.2011, 02:09
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
С нами: 10145068

Репутация: 453
По умолчанию

Seravin

Допустим, запрос выглядит так:

Код:
id=if(ascii((select version()))=53,1,0) -- 1
Проверить на фильтрацию from можно двумя способами:

1) Поставить слово после комментария.

Код:
id=if(ascii((select version()))=53,1,0) -- 1 from
Если возвращается false, то from фильтруется

2) Запрос вида

Код:
id=if(ascii((select version() from (select 1)a))=53,1,0) -- 1
Если возвращает false (Либо нечто отличное от первого запроса, то тогда from фильтруется)
 
Ответить с цитированием

  #7  
Старый 04.01.2011, 07:59
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

2kamaz

когда пишешь:

id = 1 -- работает

id = 1 -- 1 редирект

там както url обрабатывается ещё, т.к. когда id = 1 #, он пишет id=1/#/

я чёт хз чё они там вообще делают(
 
Ответить с цитированием

  #8  
Старый 04.01.2011, 14:33
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
С нами: 10145068

Репутация: 453
По умолчанию

Слепую скулю можно раскручивать, вообще не используя комментарии. Так что, если сайт ругается, то используй второй запрос. Для него комментарий не обязателен.

А вместо id=1 # следует писать id=1%23

Это так, к слову)
 
Ответить с цитированием

  #9  
Старый 04.01.2011, 15:17
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

2kamaz

сори, не обратил внимания) значит, походу фильтруется from. Какие есть способы это обойти, кроме

FrOM(пробовал)

/*!from*/ (тоже не пойдёт, используется mod_rewrite походу)
 
Ответить с цитированием

  #10  
Старый 04.01.2011, 19:57
Monsieur
Новичок
Регистрация: 17.01.2010
Сообщений: 4
С нами: 8586662

Репутация: 5
По умолчанию

У меня вопрос про UDP(прочитал сейчас статейку про DDOS). И там было написано примерное следующее:

При TCP flood атаке нужно подключение к атакуемому серверу, а при UDP - не нужно. Залез на Вики,там тоже написано,что протокол UDP не требует подключения.

И вот такой вопрос: как можно ДДосить цель,не подключаясь к ней? В чем тогда заключается сама суть UDP атаки?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.