HOME    FORUMS    MEMBBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.04.2009, 08:16
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

2 Byrger
Если тока при ошибке, то недопускать ошибок =)
ордер баем по присутсвию редиректа вычисляешь кол-во полей, проверяешь, ставя union+select+кол-во полей--+ если редиректа нету, крутишь скулю дальше, ничего особенного
 

  #2  
Старый 12.04.2009, 10:13
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Цитата:
Сообщение от Iceangel_  
2 Byrger
Если тока при ошибке, то недопускать ошибок =)
ордер баем по присутсвию редиректа вычисляешь кол-во полей, проверяешь, ставя union+select+кол-во полей--+ если редиректа нету, крутишь скулю дальше, ничего особенного
Бывает, что редирект идет просто вне зависимости от правильности условия, в таком случае необходимо в настройках броузера убрать автомат перенаправления, могу привести пример...
 

  #3  
Старый 12.04.2009, 10:41
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

А смотрите допустим я нашёл дырку
site.ru/news.php?id=1+union+select+1,2--
Теперь нам надо вывести мои 1,2
Но есть я делаю так
site.ru/news.php?id=1999+union+select+1,2--
или
site.ru/news.php?id=-1+union+select+1,2--

То идёт 404
Как быть?
Это 100% редирект идёт так-как новость не найдена...а SQL-inj Есть

Последний раз редактировалось Byrger; 12.04.2009 в 10:48..
 

  #4  
Старый 12.04.2009, 10:42
a1ex
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме:
3750406

Репутация: 271


Отправить сообщение для a1ex с помощью ICQ Отправить сообщение для a1ex с помощью AIM Отправить сообщение для a1ex с помощью MSN Отправить сообщение для a1ex с помощью Yahoo
По умолчанию

Цитата:
Теперь нам надо вывести смои 1,2
чиво???
 

  #5  
Старый 12.04.2009, 10:49
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от a1ex  
чиво???
Чиво чиво
Ячейки 1 2 надо на экран вывести...
 

  #6  
Старый 12.04.2009, 10:56
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Byrger ну че ты мозг колупашь всем? Тебе дали ответ уже во 2-ом посту сверху...
 

  #7  
Старый 12.04.2009, 10:59
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от DrAssault  
Byrger ну че ты мозг колупашь всем? Тебе дали ответ уже во 2-ом посту сверху...
Дак идёт ридерект на 404 при нормальном запросе к бд! Вы читать то умеете?
Я изменяю id На несуществующий и возникает 404 а не в инъекции у меня ошибка!
 

  #8  
Старый 12.04.2009, 11:09
laedafess
Познающий
Регистрация: 11.02.2009
Сообщений: 98
Провел на форуме:
1446969

Репутация: 169
По умолчанию

А ты уверен, что там 2 поля и именно такой комментарий работает?
 

  #9  
Старый 12.04.2009, 11:46
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от laedafess  
А ты уверен, что там 2 поля и именно такой комментарий работает?
site.ru/news.php?id=1+group+by+10-- 404
site.ru/news.php?id=1+group+by+5-- 404
site.ru/news.php?id=1+group+by+3-- 404
site.ru/news.php?id=1+group+by+2-- ok
site.ru/news.php?id=1+union+select+1,2-- ok
site.ru/news.php?id=-1+union+select+1,2-- 404
site.ru/news.php?id=1999+union+select+1,2-- 404

site.ru/news.php?id=1999+or+1=1+union+select+1,2-- ok

Последний раз редактировалось Byrger; 12.04.2009 в 11:50..
 

  #10  
Старый 12.04.2009, 11:13
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

2 Byrger
может стоять защита, от скулей, попробуй поэксперементировать со словами в инъекции
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ