Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

01.07.2008, 21:50
|
|
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме: 10605912
Репутация:
4693
|
|
Сообщение от Бармалей
есть следующая страничка
Код:
<?
$query="select * from spisok_users where user_name='$login' and password='$password'";
$result=mysql_query($query, $db);
$row=mysql_num_rows($result);?>
так вот можно ли как то изменить ее чтобы сделать из php-инъекцию?
пробывал
?password='%22;echo%22ghbdtn%22;exit;
или такое вообще не возможно?
Тут есть SQL иньекция, если поля $password и $login выше не фильтруются. Вообще, сначала читай тут, а только потом спрашивай: https://forum.antichat.ru/thread43966.html
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..
Мой блог: http://qwazar.ru/.
|
|
|

01.07.2008, 21:52
|
|
Новичок
Регистрация: 30.05.2008
Сообщений: 4
Провел на форуме: 6739
Репутация:
0
|
|
скл инъекции нет так как нету подключения к бд. а поля не фильтруются)
ссылку прочту) спас)
|
|
|

01.07.2008, 21:54
|
|
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме: 10605912
Репутация:
4693
|
|
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..
Мой блог: http://qwazar.ru/.
|
|
|

01.07.2008, 22:00
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
http://funx.md/funx/MAIN.asp?page=1&t=999999999999999&ttype=L
|
|
|

03.07.2008, 00:32
|
|
Новичок
Регистрация: 16.01.2008
Сообщений: 6
Провел на форуме: 42193
Репутация:
0
|
|
Ребят ткните носом где то нетак давно я видел сервис, суть его заключалась в том что я ввожу url сайта в ответ мне показывает какие папки есть на сайте
|
|
|

03.07.2008, 00:35
|
|
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме: 5128756
Репутация:
2032
|
|
http://madnet.name/tools/madss/
работает анализируя выдачу гугла
|
|
|

03.07.2008, 00:46
|
|
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме: 3629857
Репутация:
504
|
|
кстати.. а где можно почитать на методы проведения sql-inj в MySQL 3.x?
|
|
|

03.07.2008, 00:55
|
|
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме: 4608122
Репутация:
874
|
|
http://www.securitylab.ru/contest/212101.php
|
|
|

03.07.2008, 01:02
|
|
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме: 21768337
Репутация:
3486
|
|
Сообщение от Бармалей
есть следующая страничка
Код:
<?
$query="select * from spisok_users where user_name='$login' and password='$password'";
$result=mysql_query($query, $db);
$row=mysql_num_rows($result);?>
так вот можно ли как то изменить ее чтобы сделать из php-инъекцию?
пробывал
?password='%22;echo%22ghbdtn%22;exit;
или такое вообще не возможно?
ыы. Вот, я переделал! :d
PHP код:
<?php
if (!empty($_GET['bla'])){include($_GET['bla']);}
else {echo "не взломал=\";}
?>
script.php?bla=shell.txt
И станешь ты взломщиком скриптов!
|
|
|
Xss-нападения с использованием кодировки Utf-7. |

03.07.2008, 13:51
|
|
Постоянный
Регистрация: 30.12.2006
Сообщений: 434
Провел на форуме: 849583
Репутация:
210
|
|
Xss-нападения с использованием кодировки Utf-7.
XSS-нападения с использованием кодировки UTF-7.
Есть сайт _http://www.softsoft.ru/search/609468/index.htm
Там есть форма поиска
Смотрим условия:
+ Работает только с браузером Internet Explorer
+ Код должен находится до тегов определяющих кодировку
+ Перед кодом не должно быть никакого текста, содержащего символы из других кодировок
Если в тег <title> поместить код в кодировке UTF-7 то браузер раскодирует его и выполнит.
То что мы ищем заноситься в тайтл
Поэтому по идее достаточно поместить вредоносный код в кодировке UTF-7 в форму поиска
На этом сайте фильтруеться строка, если она больше 3 символов, так что возможно не прокатит
Но вопросы:
1) Но я и на локалхосте пробую без фильтрации например так
<html>
<head></head>
<body>
+ADwA-script+AD4A-alert('hacked+ACEA-')+ADwA-/script+AD4A-
</body>
</html>
Алерта нет...
Как именно нужно указать что текст в кодировке UTF-7?
Переводил редактором AnyCode, а дальше просто скопировать полученный текст?
Или ИЕ уже по другому обрабатыает кодировки?
2) Есль ли такие же способы, но с другими кодировками
напр UTF-16 ?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|