HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 21.02.2017, 14:52
SooLFaa
Постоянный
Регистрация: 17.03.2014
Сообщений: 530
С нами: 6398966

Репутация: 154


По умолчанию

Цитата:
Сообщение от t0ma5  

юзать переменные
неа, уже не работает так
Ооо и правда не работает, сам сервак блочит.
 
Ответить с цитированием

  #52  
Старый 21.02.2017, 19:24
cMs
Новичок
Регистрация: 14.02.2017
Сообщений: 10
С нами: 4865366

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  

юзать переменные
неа, уже не работает так
@ - блочит

Или создание переменной можно как-то этако?
 
Ответить с цитированием

  #53  
Старый 21.02.2017, 19:30
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами: 7502006

Репутация: 90


По умолчанию

Цитата:
Сообщение от cMs  

@ - блочит
Или создание переменной можно как-то этако?
да это был тот вектор.. сегодня утром ещё не блочило, слава админам
 
Ответить с цитированием

  #54  
Старый 21.02.2017, 19:31
cMs
Новичок
Регистрация: 14.02.2017
Сообщений: 10
С нами: 4865366

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  

да это был тот вектор.. сегодня утром ещё не блочило, слава админам
Я смотрю тут оперативно чекают форум и правят WAF
 
Ответить с цитированием

  #55  
Старый 21.02.2017, 19:34
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами: 7502006

Репутация: 90


По умолчанию

Цитата:
Сообщение от cMs  

Я смотрю тут оперативно чекают форум и правят WAF
хех ладно пусть чекают, валидный вектор

Код:
http://test.test-me.pp.ru/url1/inj_test.php?username=admin%27+and+@:=version()union+select@,2,3,""%23
 
Ответить с цитированием

  #56  
Старый 21.02.2017, 19:44
cMs
Новичок
Регистрация: 14.02.2017
Сообщений: 10
С нами: 4865366

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  

хех ладно пусть чекают, валидный вектор
Код:
http://test.test-me.pp.ru/url1/inj_test.php?username=admin%27+and+@:=version()union+select@,2,3,""%23
Я думал, как только встречается символ/слово,etc WAF его чекает среди мусора, а вон оно как, просто безымянная переменная+: и он уже съел. И в селекте просто пробел убираем он прилепает, скулька хавает, а WAF не видит. Все больше вникая, в суть данного вида уязвимости, приходишь к выводу,что это защита от протечки с помощью сита.

За ответ спс. Попробую развить данную мысль.
 
Ответить с цитированием

  #57  
Старый 21.02.2017, 19:46
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами: 7502006

Репутация: 90


По умолчанию

Цитата:
Сообщение от cMs  

Я думал, как только встречается символ/слово,etc WAF его чекает среди мусора, а вон оно как, просто безымянная переменная+: и он уже съел. И в селекте просто пробел убираем он прилепает, скулька хавает, а WAF не видит. Все больше вникая, в суть данного вида уязвимости, приходишь к выводу,что это защита от протечки с помощью сита.
За ответ спс. Попробую развить данную мысль.
ну waf вынужденная мера, а сито ситу рознь)

просто там регекс видимо такой

union.*select.*(@|version)

собственно да пробел перед переменной и селектором не обязателен, хм ищу альтернативу, пофиксят скоро наверно)
 
Ответить с цитированием

  #58  
Старый 21.02.2017, 19:53
cMs
Новичок
Регистрация: 14.02.2017
Сообщений: 10
С нами: 4865366

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  

ну waf вынужденная мера, а сито ситу рознь)
просто там регекс видимо такой
union.*select.*(@|version)
собственно да пробел перед переменной и селектором не обязателен, хм ищу альтернативу, пофиксят скоро наверно)
lol, уже блочит.
 
Ответить с цитированием

  #59  
Старый 21.02.2017, 20:00
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами: 7502006

Репутация: 90


По умолчанию

Цитата:
Сообщение от cMs  

lol, уже блочит.
вот ведь -_-
 
Ответить с цитированием

  #60  
Старый 21.02.2017, 20:04
st55
Участник форума
Регистрация: 20.04.2016
Сообщений: 185
С нами: 5297366

Репутация: 47
По умолчанию

Оперативно, однако. Собаку добавили в фильтр.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.