Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

23.11.2009, 04:15
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
update:
ms access sql inj:
1. Исправлен баг с названиями таблиц/колонок для брута (автоопределение содержание пробела в названии еще на этапе формирования списка) - теперь "хрень" не пройдет
2. Добавлены таблицы/колонки с darkc0de.com - штук 25 всего, но пусть будут
proxy grabber, proxy checker - исправлен баг с пробелами.
Обновления в первом посте
Последний раз редактировалось Pashkela; 23.11.2009 в 04:19..
|
|
|

23.11.2009, 06:12
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме: 556476
Репутация:
66
|
|
если можно добавь еще на access inj чтоб взял не только с body правильный ответ, но и с title. Щас проверил когда правильное поле на тайтл тулза не видет его. Если конечно можно конечно
|
|
|

23.11.2009, 06:14
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Это вряд ли, парсятся все сорцы страницы, включая заголовки. Пример в студию или в личку
PS: Не забывайте про POST/GET менять. Далеко не все скули поддерживают POST
Последний раз редактировалось Pashkela; 23.11.2009 в 06:19..
|
|
|

23.11.2009, 06:33
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме: 556476
Репутация:
66
|
|
провер пм
|
|
|

23.11.2009, 07:20
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
проверил, все работает.
Видео по работе с ms access смотрел? Там просто нестандартная ошибка при order+by+100, не как у всех. Т.е. здесь:
$a_error_code_column_more = "80004005"; # method ORDER BY - error code when column number is MORE
другой код, сделай order+by+100 и увидишь - 80040e14
там вроде 4 поля и их нашел sqlhelper2.7 но тулза почему то не сможет найти
неправильно нашел твой sqlhelper2.7 - там всего одна колонка, т.е.:
-11+union+select+1+from+[brute table]
Метод GET. Легко проверяется ручками - order+by+1 и order+by+2 - и сразу поймешь
Проверяй настройки. Код ошибок не универсален для каждой скули в ms access. Ошибки надо сверять на каждом этапе - подбор колонок, брут таблиц, брут колонок. Внимательней
PS: Там сложный запрос и union+select не прокатит, данные сдампить не получится
Последний раз редактировалось Pashkela; 23.11.2009 в 07:24..
|
|
|

23.11.2009, 07:53
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме: 556476
Репутация:
66
|
|
хех ты не правильно раскрутил
вот так
&specific=-11+union+select+1,2,3,4+from+tblNews%00
и теперь посмотри на тайтл ))
|
|
|

23.11.2009, 08:00
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
ну хз, такая скуля странная, таблица tblNews сбрутится при любом кол-ве колонок, и с 1, и с 4, и с 10 и с ..... Считай исключение из правил
|
|
|

23.11.2009, 08:04
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме: 556476
Репутация:
66
|
|
Сообщение от Pashkela
ну хз, такая скуля странная, таблица tblNews сбрутится при любом кол-ве колонок, и с 1, и с 4, и с 10 и с ..... Считай исключение из правил
из этого вывод: если можно сделай чтоб не тока неправильный ответ настроил, а правильный тоже можно было выбрат как на мускуле. Тогда можно будеть обходит поставив слово "Latest News" на правильный ответ и будеть отличать поля 1 и 4.
Как идея? Можно реализовать?
|
|
|

23.11.2009, 08:07
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Ну да, согласен, но только тут не все так просто, как хотелось бы, вот классический пример access скули:
http://accashriners.com/news.asp?ID=-4+order+by+8
кол-во колонок 7 штук. Но при order+by+7 показывается ошибка. Т.е. есть граница, которую можно отследить, но нет четко выраженного сообщения, когда кол-во колонок подобранно верно. Есть когда больше, или меньше
И такая ситуация в большинстве access скуль. Так что алгоритм пока такой, т.к. он более универсальный
Последний раз редактировалось Pashkela; 23.11.2009 в 08:26..
|
|
|

23.11.2009, 08:26
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме: 556476
Репутация:
66
|
|
В этом случаи я вставляю
$a_error_code_column_more = "engine does not recognize"; # method ORDER BY - error code when column number is MORE
и легко обходится, но если бы ты сделал что можно было поставит если че: "no News that match that ID" на верный ответ
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|