HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.12.2009, 19:36
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
С нами: 8954306

Репутация: 1588
По умолчанию

Цитата:
Сообщение от ILYAtirtir  
Union+select+column_name+from+information_schema.c olumns+where+table_name='table'
вообще твои запросы покатит не везде
Код:
+where+table_name='table'
реал покатит перевести в Hex - кодировку
Код:
+where+table_name=0x7461626c65
где 0x7461626c65 = table

З.Ы. а еще можно попытать счастье угадывая поля
 
Ответить с цитированием

  #2  
Старый 27.12.2009, 19:31
a1ertso
Новичок
Регистрация: 16.12.2009
Сообщений: 29
С нами: 8633638

Репутация: 0
По умолчанию

Пробовал, тоже не получается, просто ошибка: You have an error in your SQL synta......
 
Ответить с цитированием

  #3  
Старый 27.12.2009, 19:54
Ayowa
Новичок
Регистрация: 25.12.2009
Сообщений: 10
С нами: 8619984

Репутация: 30
По умолчанию

Цитата:
Union+select+column_name+from+information_schema.c olumns+where+table_name='table'
скорее всего фильтруются кавычки, и на этот случай, специально для нас разработчики придумали функцию CHAR(), которой необходимо передать ASCII код символа, или несколько ASCII кодов через запятую.

Допустим, запрос SELECT CHAR(117,115,101,114,115) вернет тебе users, кавычки при этом туда вбивать не надо.

PS. А вот тебе скриптик, чтобы автоматом генерить эту комбинацию.

PHP код:
<form action='' method='POST'>
     <input type='text' name='ascii' />
     <input type='submit' name='gogo' />
</form>
<hr/>
<?php
     
if($_POST['gogo'] && $_POST['ascii'] != ''){
         for(
$i 0$i strlen($_POST['ascii']); $i++){
             
$arr[] = substr($_POST['ascii'], $i1);
         }
         
$str 'char(';
         foreach(
$arr as $k=>$v) { 
            if(
$k == count($arr) - 1){ $str .= ord($v).')'; break; }
              
$str .= ord($v).',';
         } 
        echo 
$str;
     }
?>
 
Ответить с цитированием

  #4  
Старый 27.12.2009, 20:01
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

Цитата:
Сообщение от Ayowa  
скорее всего фильтруются кавычки, и на этот случай, специально для нас разработчики придумали функцию CHAR(), которой необходимо передать ASCII код символа, или несколько ASCII кодов через запятую.

Допустим, запрос SELECT CHAR(117,115,101,114,115) вернет тебе users, кавычки при этом туда вбивать не надо.

PS. А вот тебе скриптик, чтобы автоматом генерить эту комбинацию.

PHP код:
<form action='' method='POST'>
     <input type='text' name='ascii' />
     <input type='submit' name='gogo' />
</form>
<hr/>
<?php
     
if($_POST['gogo'] && $_POST['ascii'] != ''){
         for(
$i 0$i strlen($_POST['ascii']); $i++){
             
$arr[] = substr($_POST['ascii'], $i1);
         }
         
$str 'char(';
         foreach(
$arr as $k=>$v) { 
            if(
$k == count($arr) - 1){ $str .= ord($v).')'; break; }
              
$str .= ord($v).',';
         } 
        echo 
$str;
     }
?>
И вместо всего этого понта-поста достаточно было написать
PHP код:
<?php echo '0x'.bin2hex($_GET);?>
__________________
..
 
Ответить с цитированием

  #5  
Старый 27.12.2009, 19:35
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
С нами: 9594385

Репутация: 386
По умолчанию

на ковычки ругаеться скорей всего (в тексте ошибки точней сказано), пробуй talbe перевести в char
 
Ответить с цитированием

  #6  
Старый 27.12.2009, 20:05
a1ertso
Новичок
Регистрация: 16.12.2009
Сообщений: 29
С нами: 8633638

Репутация: 0
По умолчанию

Все. разобрался, всем большое спасибо!
 
Ответить с цитированием

  #7  
Старый 27.12.2009, 20:37
shellz[21h]
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
С нами: 9680718

Репутация: 118
По умолчанию

Цитата:
Ну если нет пинга -> трафика -> ICMP пакетов, значит нет ответа от сервера?
Или я не так понял...?
Допустим у firewall ( outpost ) есть режим анонимности, когда он блокирует ICMP трафик, инет же работает))
Ты же не собираешься отправлять пакеты через ICMP туннель)
 
Ответить с цитированием

  #8  
Старый 27.12.2009, 21:32
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
С нами: 9347610

Репутация: 165
По умолчанию

Цитата:
Сообщение от shellz[21h]  
Допустим у firewall ( outpost ) есть режим анонимности, когда он блокирует ICMP трафик, инет же работает))
Ты же не собираешься отправлять пакеты через ICMP туннель)
я уже разобрался )
---------
Как раскрутить sql-inj в поле для поиска, просто первый раз сталкиваюсь с этой проблемой
 
Ответить с цитированием

  #9  
Старый 27.12.2009, 21:34
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Цитата:
Сообщение от SeNaP  
я уже разобрался )
---------
Как раскрутить sql-inj в поле для поиска, просто первый раз сталкиваюсь с этой проблемой
Все зависит от запроса. Ссылку в студию.
 
Ответить с цитированием

  #10  
Старый 27.12.2009, 21:47
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
С нами: 9347610

Репутация: 165
По умолчанию

http://java.vg/index.php?id=0&ac=search
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.