HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.09.2009, 10:46
imajo.ati
Участник форума
Регистрация: 21.02.2008
Сообщений: 255
С нами: 9589849

Репутация: 177
По умолчанию

зад 36
echo $$hello
 
Ответить с цитированием

  #2  
Старый 01.09.2009, 12:56
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

Мб лучше сделать тему в Уязвимостях для заданий по уязвимостям ? Ну там обходы фильтров и тд. Было б здорово. А то здесь как-то все в куче..
 
Ответить с цитированием

  #3  
Старый 03.09.2009, 01:22
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
С нами: 9116877

Репутация: 468


По умолчанию

Народ,ща я с мобилы,поэтому добавлять ваши задания/ответы не могу.

Подумаю над разделением заданий на темы.

В планах сделать 100 заданий) и сделать пдфку! 100 пхп заданий
 
Ответить с цитированием

  #4  
Старый 03.09.2009, 11:56
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
С нами: 10158086

Репутация: 1359


По умолчанию

ну раз так, то OR заменим на ||
 
Ответить с цитированием

  #5  
Старый 03.09.2009, 12:12
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
С нами: 10088966

Репутация: 646


По умолчанию

geezer.code, ограничение на 8 символов. К тому же, DIAgen не обработал закрывающую логин кавычку
 
Ответить с цитированием

  #6  
Старый 03.09.2009, 12:37
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
С нами: 10088966

Репутация: 646


По умолчанию

Хм, правда не знаю Почти на 100% уверен что метод отсекает "and password = '$password'" так как с ним замутить выборку, не зная пароля имхо нереально. Возможно, юзается неизвестный науке тип комментария?
 
Ответить с цитированием

  #7  
Старый 03.09.2009, 14:12
Gifts
Reservists Of Antichat - Level 6
Регистрация: 25.04.2008
Сообщений: 827
С нами: 9497186

Репутация: 1304


По умолчанию

Joker-jar 8 символов даже много
Код:
?login=&password=' || '1
__________________
Любая действущая программа устарела.
Создайте систему, которой сможет пользоваться даже дурак ,и только дурак захочет ею пользоваться.
Как правильно задавать вопросы: _http://www.yakimchuk.ru/questions.htm
 
Ответить с цитированием

  #8  
Старый 03.09.2009, 19:35
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

Цитата:
Сообщение от Gifts  
Код:
?login=&password=' || '1
Отлично, это работает. Я сам виноват, нужно было учесть || . Усложняем задачу: добавляем фильтрацию | и ограничение на 6 символов (хотя конечно логин и пароль на 6 символов – бредово для реальных условий, ну да ладно)

PHP код:
<?php
        $login 
substr($_GET['login'],0,6);
        
$password substr($_GET['password'],0,6);

        
$login str_replace('#'''$login);
        
$login str_replace("-"''$login);
        
$login str_replace('*'''$login);
        
$login str_replace('|'''$login);

        
$password str_replace('#'''$password);
        
$password str_replace("-"''$password);
        
$password str_replace('*'''$password);
        
$password str_replace('|'''$password);

        
$login preg_replace("/and|or/i","fuck",$login);
        
$password preg_replace("/and|or/i","fuck",$password);

        
$query "select * from `admin` where login = '$login' and password = '$password'";

        
$result mysql_query($query);

        if(
mysql_num_rows($result) > 0)
        {
            
//в админке
        
}
        . . .
?>
Задача та же - обойти авторизацию
 
Ответить с цитированием

  #9  
Старый 03.09.2009, 16:06
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
С нами: 10088966

Репутация: 646


По умолчанию

ОМФГ точно, что то у меня с приоритетами логических операций глюк в голове вышел ))) Gifts, крут, не проверял правда, но на глаз оно.

З.Ы. Я предполагал, что (...) or '1' мускуль скушает как истину, но что то упёрся я в этот login и все туда пытался подставлять
 
Ответить с цитированием

  #10  
Старый 03.09.2009, 20:28
Gifts
Reservists Of Antichat - Level 6
Регистрация: 25.04.2008
Сообщений: 827
С нами: 9497186

Репутация: 1304


По умолчанию

ElteRUS Эээ, в рот мне ноги, я не понимаю почему это работает, но, ведь, работает
Код:
?login=\&password=%2B'
Уточняю, выбирает из таблицы почти все записи +- 400 (из 40к) С другими таблицами и другими серверами мускуля - тоже самое, выбирает записи, но не все
__________________
Любая действущая программа устарела.
Создайте систему, которой сможет пользоваться даже дурак ,и только дурак захочет ею пользоваться.
Как правильно задавать вопросы: _http://www.yakimchuk.ru/questions.htm

Последний раз редактировалось Gifts; 03.09.2009 в 20:46..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[php] On-Line Фейк mail.ru m0Hze Уязвимости Mail-сервис 45 21.08.2013 09:10
SQL-Inj Finder by mr.The [Special for antichat] [PHP] mr.The PHP 24 07.08.2009 01:30
Задания ~Fenix~ Болталка 11 13.05.2006 11:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...