ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нашел SQL "Дыру" .. помогите чет придумать)
  #1  
Старый 01.04.2007, 17:09
Аватар для p4s8x
p4s8x
Новичок
Регистрация: 30.03.2007
Сообщений: 3
Провел на форуме:
3247

Репутация: 0
По умолчанию Нашел SQL "Дыру" .. помогите чет придумать)

Доброго времени суток Вам!

Объект:
Unix, Mysql.
переменная $type берется из строки запроса методом Get
"\" заменяются на "\\",
"-" заменяются на " ".

Union как-бы работает, но есть одно "НО":
Скрипты построены таким образом, что сначала все собирается в одну переменную и потом уже выводится.

Сначала идет запрос
Select * from table1 where type=$type.
Если поставить какую нибудь букву, выдает ошибку
Query Failed: Select * from mitems where type=aaaa

Посылаем запрос Select * from mitems where type=4 Union Select null,null,null
Этот запрос вообщем то проходит но выдается такая ошибка Query Failed: Select * from mstats where type=4 Union Select null,null,null

т.е. в двух запросах используется одна переменная
в mitems 3 калонки в mstats 12....
Что можно сделать в данном случае?
кроме текста об ошибки больше ничего не выводится.

Может можно как-то выполнить Update или Insert?
 
Ответить с цитированием

  #2  
Старый 01.04.2007, 19:21
Аватар для p4s8x
p4s8x
Новичок
Регистрация: 30.03.2007
Сообщений: 3
Провел на форуме:
3247

Репутация: 0
По умолчанию

Туда доступ только из локалки)

Вообщемто нужен такой запрос, чтобы он выполнялся независимо от числа колонок. всегото...
 
Ответить с цитированием

  #3  
Старый 01.04.2007, 20:37
Аватар для p-range
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
Провел на форуме:
749524

Репутация: 715
Отправить сообщение для p-range с помощью ICQ
По умолчанию

Цитата:
Может можно как-то выполнить Update или Insert?
http://forum.antichat.ru/threadnav35207-1-10.html
достаточно подробно написано.
 
Ответить с цитированием

  #4  
Старый 01.04.2007, 23:09
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Цитата:
Может можно как-то выполнить Update или Insert?
Нельзя.

Ты не думал что там 3 версия и union не поддерживаеться...
 
Ответить с цитированием

  #5  
Старый 01.04.2007, 23:20
Аватар для vmn
vmn
Познающий
Регистрация: 16.10.2006
Сообщений: 82
Провел на форуме:
248469

Репутация: 33
По умолчанию

Через into outfile шелл заливай если прав хватает и полный путь знаешь. Еще попробуй посимвольный перебор.
 
Ответить с цитированием

  #6  
Старый 02.04.2007, 00:45
Аватар для p4s8x
p4s8x
Новичок
Регистрация: 30.03.2007
Сообщений: 3
Провел на форуме:
3247

Репутация: 0
По умолчанию

Я уже кой че конечно придумал.. но это все через Select... меня больше интересует можно изменить както данные эти или нет? на шелл прав нету..(
 
Ответить с цитированием

  #7  
Старый 03.04.2007, 16:04
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

оператор union требует однотипности как первого так и второго запроса
т е если у тебя первый SELECT то во втором INSERT ты сделать не сможешь
 
Ответить с цитированием

  #8  
Старый 05.04.2007, 16:23
Аватар для Woldemar
Woldemar
Познающий
Регистрация: 09.06.2005
Сообщений: 72
Провел на форуме:
348081

Репутация: 20
Отправить сообщение для Woldemar с помощью ICQ
По умолчанию

Выложи в нете то что ты хочешь сломать в локалке, нету доступа пробей сервак это проще зделать тем более у тя уйма времени и траффик не считаеться )
 
Ответить с цитированием

  #9  
Старый 12.04.2007, 21:33
Аватар для -ter-
-ter-
Новичок
Регистрация: 23.08.2005
Сообщений: 4
Провел на форуме:
24236

Репутация: 0
Отправить сообщение для -ter- с помощью ICQ
По умолчанию

Тот же трабл... посоветуйте что с этим: http://www.komtek.ru/asp/news.aspx?noparma=ziwk&NewsTypeGID=Description%00 можно сделать?
 
Ответить с цитированием

  #10  
Старый 12.04.2007, 21:59
Аватар для ssk.ex0.uf0
ssk.ex0.uf0
Познающий
Регистрация: 27.02.2007
Сообщений: 89
Провел на форуме:
1141192

Репутация: 195
Отправить сообщение для ssk.ex0.uf0 с помощью ICQ
По умолчанию

2-ter-, тибе суда... http://forum.antichat.ru/threadnav31427-1-10.html
ЗЫ это не скуль...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ